Банки

Информационная безопасность банков: пора переходить от глухой обороны к наступлению

За последние несколько лет тематика информационной безопасности (ИБ) стала одной из самых активно обсуждаемых в банковском сообществе. Причинами этому был и закон «О персональных данных», и титаническая работа ЦБ и АРБ по согласованию с регуляторами новой версии СТО БР ИББС; работа, за которой на протяжении целого года наблюдало банковское сообщество.

За последние несколько лет тематика информационной безопасности (ИБ) стала одной из самых активно обсуждаемых в банковском сообществе. Причинами этому был и закон «О персональных данных», и титаническая работа ЦБ и АРБ по согласованию с регуляторами новой версии СТО БР ИББС; работа, за которой на протяжении целого года наблюдало банковское сообщество. И введение регионального дедлайна по выполнению требования стандарта PCI DSS, и появление новых требований ЦБ по обеспечению непрерывности бизнеса (242-П), и др.

Кроме постоянно увеличивающегося объема работ по соответствию требованиям внешних регуляторов значительно вырос уровень реальных инцидентов, требующих реакции банковских служб ИБ. Это и кражи денег в системах ДБО, с которыми сталкивается практически каждый российский банк, и регулярные DDoS-атаки, мощность и интеллектуальность которых возрастает с каждым годом, и фишинговые угрозы, и противодействие конкурентной разведки с помощью внедренных или завербованных инсайдеров, и еще масса других реальных угроз.

И если регуляторы пока еще не приступили к драконовским методам штрафов и взысканий за невыполнение тех или иных своих требований, то внешние киберпреступники, организующие атаки на банковские системы, наносят очень ощутимый финансовый урон. Средняя сумма кражи денег из системы ДБО составляет порядка 3 млн рублей, при том что они происходят по нескольку раз в год практически в каждом банке, и это лишь один из методов незаконного заработка. Нетрудно посчитать, что совокупные доходы рынка киберпреступлений в России составляют миллиарды рублей в год. При этом современные киберпреступники - не разрозненные хакеры-гении, а хорошо организованные преступные группы с четким распределением ролей, с техническим оснащением.

Именно с таким серьезным, вооруженным и отлично организованным врагом вынуждены бороться банковские службы ИБ. Классическим методом борьбы на протяжении многих лет являлись и являются действия по созданию комплексных, эшелонированных систем информационной безопасности. Но создать 100%-ную защиту невозможно, а враг не только очень умен, но и обладает огромными финансовыми ресурсами, чтобы предпринимать все новые и новые атаки, нащупывая еще не защищенные места. Мы же в ответ продолжаем «гонку вооружений», стараясь предугадать и защититься от следующего удара. Но если мы будем только обороняться, то у нас не будет ни одного шанса выиграть в этой схватке. Настало время наносить контрудары за каждую попытку совершения преступных действий.

Надо в обязательном порядке проводить профессиональные расследования всех киберпреступлений с выявлением их исполнителей и созданием для них максимальных проблем с законом, а в идеале - и с привлечением их к уголовной ответственности. Многие банки пытаются проводить подобные расследования, а некоторые даже научились выходить на злоумышленников, но вот привлечь их к ответственности - дело весьма непростое. На этом пути приходится сталкиваться с огромным количеством трудностей, начиная от сложности сбора доказательств и откровенного нежелания правоохранительных органов возбуждать дела по факту компьютерных преступлений и заканчивая несовершенством законодательства. В итоге проще закрыть глаза на произошедшее и ничего не делать. Но это, в свою очередь, порождает безнаказанность киберпреступлений. Неужели это замкнутый круг и законопослушные компании уже заведомо проиграли? Конечно же, нет.

В настоящий момент в нашей стране появляются первые ласточки нового огромного рынка профессиональных услуг по расследованию компьютерных преступлений. Чем компания-консультант отличается от собственной службы ИБ с точки зрения проведения расследований? Данные компании должны обладать профессиональным оборудованием и обученными оперативниками для сбора юридически значимых доказательств ки-берпреступления. У них должны быть выстроены эффективные связи с силовыми структурами и с международными организациями, занимающимися расследованиями. Эти компании должны обладать сильными процессуальными юристами, которые могут безупречно подготовить все необходимые документы для суда и отстоять интересы клиента в ходе судебных заседаний. Иными словами, сотрудничество с подобной компанией в разы повышает вероятность привлечения преступника к ответственности. А неотвратимость ответственности является прекрасным сдерживающим фактором.

Понятно, что до полной победы над киберпреступностью еще очень далеко. Но целый ряд наших клиентов очень скоро заметили, что частота атак резко сократилась, несмотря на то что общая статистика преступлений по рынку продолжает расти. И объяснение этому очень простое: информация о компаниях, расследующих атаки, распространяется очень быстро. А смысла рисковать и повторять попытки, когда вокруг множество других, менее опасных потенциальных жертв, нет.

Начать дискуссию

☀️ Сегодня последний день акции! Успейте купить курсы по ВЭД, управленке, кадровому учету и бухгалтерии с нуля за 3 690 рублей!

Расширьте список ваших профессиональных навыков: научитесь вест кадровый и управленческий учет, узнайте особенности бухучета при ведении ВЭД и выходите на новый уровень дохода! Сегодня последний день, когда вы можете приобрести онлайн-курс «Профессия бухгалтер с нуля: учет, налоги, 1С» за 3 690 рублей и сделать первый шаг к карьере бухгалтера.

☀️ Сегодня последний день акции! Успейте купить курсы по ВЭД, управленке, кадровому учету и бухгалтерии с нуля за 3 690 рублей!
5

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

🔥 Сегодня последний день акции! Успейте купить курсы по ВЭД, управленке, кадровому учету и бухгалтерии с нуля за 3 690 рублей!

Приведите знания в форму! Воспользуйтесь акцией и пройдите топовые онлайн-курсы «Клерка» по ВЭД, кадровому и управленческому учету за 3 690 рублей! Получите повышение и увеличьте свой доход с новыми навыками. Кроме этого, вы можете освоить профессию бухгалтера с нуля также за 3 690 рублей.

Право

Как заключить госконтракт и не попасть под уголовную статью? Теперь читатели «Клерка» будут лучше разбираться в законах!

Ростовская областная коллегия адвокатов «Советник» начала вести свой блог на «Клерке». Правозащитники уже рассказали, как правильно работать по госконтрактам и не попасть под уголовную ответственность.

Как заключить госконтракт и не попасть под уголовную статью? Теперь читатели «Клерка» будут лучше разбираться в законах!
Лучшие спикеры, новый каждый день

При выполнении нацпроектов обнаружены ценовые соглашения

Компании и ИП вступили в картельный сговор для поддержания цен на торгах. Общая сумма контрактов превысила 2,8 млрд рублей.

💥Обзор к утру четврега: нашли лекарство от болезни Бехтерева, цены на хлеб взлетели, в Perrier нашли бактерии

Добавим в ленту самых свежих новостей. Рассказываем обо всем, что писали и обсуждали в мире.

Контроль за ведением воинского учета и штрафы в 2024 году

В прошлом году увеличили штрафы за нарушения в сфере воинского учета. Контроль за его ведением усиливается: многие организации ожидают проверок военкомата уже в ближайшее время. Рассказываем, как проходят проверки и какие есть штрафы.

Контроль за ведением воинского учета и штрафы в 2024 году
Опытом делятся эксперты-практики, без воды

Выплаты многодетным на погашение ипотеки продлили: срок

В 2024 году многодетные получат порядка 50 млрд рублей на погашение жилищного кредита.

Какие меры принудительного исполнения можно применить к должнику

Рассказал о мерах применяемых к должнику, которые помогут быстрее исполнить решение суда.

И Москва, и Сочи опять подорожали. Что произошло с ценами на недвижимость в этих городах за месяц?

Продолжаю следить за тем, что происходит с ценами на недвижимость в Москве и в Сочи. Как думаете, где цены выросли сильнее? А что будет с ипотекой? Вот и узнаем. В прошлый раз я смотрел февраль–март. Изучаем, что произошло за месяц, думаем, что будет дальше.

И Москва, и Сочи опять подорожали. Что произошло с ценами на недвижимость в этих городах за месяц?

Официально: даны прогнозы роста основных показателей экономики

Минэкономразвития ждет, что за 2024 год ВВП превысит 191 трлн рублей, реальные доходы населения вырастут на 5,3%, а безработица сохранится в пределах 3%.

​Вчера поспешил, сегодня — опоздал. И как же правильно?

Вот уж действительно головоломка. Вчера налоговики тебе сказали: «Поспешишь — нас насмешишь», а сегодня: «Сам виноват. Надо было раньше думать». А на кону, между прочим, опять деньги.

​Вчера поспешил, сегодня — опоздал. И как же правильно?

Бухгалтеры не знают элементарных вещей!

20 лет я главный бухгалтер. Большую часть из них работала в Хабаровском крае. С проблемой ниже, конечно, сталкивалась, но не сплошь, а вопрос с контрагентом решался быстро и безболезненно.

Бухгалтеры не знают элементарных вещей!
Миникурсы, текстовые и видеоинструкции для бухгалтеров
Общество

На сколько подорожал шашлык: суммы и наш опрос

Заметнее всего подорожал шашлык из курицы. Стоимость блюда выросла на 20%, до 389 рублей.

Летом стартует очередной эксперимент по маркировке товаров

Минпромторг предложил с 1 июля 2024 года провести эксперимент по маркировке полимерных труб и их сырья.

1
Мошенничество

Малоактивные и брошенные аккаунты работников сервисов доставок стали основой мошеннической схемы

В Санкт-Петербурге полицейские задержали подозреваемого в интернет-мошенничестве через сервисы доставок.

Инвестиции

Держатели облигаций «Киви финанс» могут потребовать погасить их досрочно

Эмитент проведет выплаты в течение 7 рабочих дней с даты получения требования.

Оценивать риск нарушения закона и принимать решение о проверке будут по 500 индикаторам. А работать когда? 🕵️‍♀️«Ночной бухгалтер» № 1671

Минэкономразвития уже согласовал 30 новых критериев оценки рисков, а до конца года добавят еще 60-70. К концу 2024 году число индикаторов риска увеличится до 500. Как вообще следить за всеми?

Иллюстрация: Вера Ревина/Клерк.ру
Товарный знак

👏 Суд: в товарных знаках нельзя указывать «№1». Но многие компании пренебрегают, хотя это не очень эффективно — говорит эксперт

Роспатенту напомнили, что при регистрации брендов нельзя использовать элементы, которые создают впечатление о превосходстве товаров.

Реклама

С 4 мая упростили продление договора на рекламную конструкцию

Начинают действовать изменения в закон о рекламе и ряд других нормативных актов.

Интересные материалы

Обзоры новостей

⚡️ Итоги дня: депутат заработал 200 млн рублей, организм может сам вырабатывать алкоголь, у «Яндекс Маркет» ребрендинг, а нейросеть придумала рецепт кофе

Подготовили обзор главных событий дня — 24 апреля 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.