 |
Василий Окулесский: «От любой социальной инженерии есть встречное техническое решение»
В Москве состоялся пресс-завтрак, посвященный борьбе с киберпреступностью в условиях роста количества атак и их технической сложности. Организаторами выступили компания RuSiem в партнерстве с Торгово-промышленной палатой РФ. В мероприятии приняли участие специалисты по противодействию киберугрозам, разработчики решений по технической защите информации и руководители профильных подразделений банков. В числе главных спикеров выступил Заместитель начальника Службы информационной безопасности банка «Возрождение» Василий Окулесский.
Одной из ключевых тем стала эволюция угроз в банковской сфере: в настоящее время успешные атаки на банки приводят к потерям порядка 100 млн рублей. В то же время фокус злоумышленников с прямых атак на инфраструктуру финансово-кредитных организаций смещается непосредственно на пользователей, а также на использование инсайдеров для получения доступа к счетам. Общее сокращение прямых атак на банки можно связать со вступлением в силу закона о защите объектов критической инфраструктуры, после которого крупнейшие банки приняли очень серьезные защитные меры. Обратной стороной такого усиления со стороны банков стала ситуация, когда жертвами становятся физические лица – потребители банковских услуг.
Отдельно было отмечено, что сегодняшние хакеры обладают очень высоким уровнем технической подготовки и навыками профессиональных психологов. Злоумышленники используют так называемый процессный подход, когда воссоздается весь антураж – с обратным звонком, шумом операционного зала – так, чтобы у жертвы не оставалось сомнений, что с ней общаются представители настоящего банка.
По словам Василия Окулесского, экономическую основу фишинга и социальной инженерии составляют данные, зачастую утекающие «на стыке банков и телекома», и именно SIEM-системы — решения, которые осуществляют мониторинг информационных систем, анализируют события безопасности в реальном времени и помогают обнаружить инциденты ИБ – позволяют защищаться от этого. Он также обратил внимание на то, что все массовые атаки, связанные с социальной инженерией, производятся по определенным сценариям и в этом смысле не являются уникальными. Соответственно, необходимо правильно настроить antifraud-системы, и если необходимо, задерживать переводы по картам, если у оператора есть подозрения, что у транзакции есть мошенническая подоплека. «В целом от любой социальной инженерии как промышленного решения есть встречное техническое решение», – добавил Окулесский.
Наряду с фишингом большую угрозу в последнее время стали представлять атаки на «неквалифицированных инвесторов», через которых выводятся средства из банков. По усредненной оценке ключевых игроков на рынке банковской безопасности – Центробанка РФ, Сбербанка, банковских ассоциаций и компаний – происходит «до пяти тысяч подобных атак в год». Это новый тревожный тренд, на который необходимо обратить особое внимание.
Также в ходе встречи возникла дискуссия, в каких ситуациях банки должны нести ответственность за мошенничество, а в каких нет. Единого мнения на эту тему нет. Участники сошлись во мнении, что необходим баланс ответственности всех сторон, однако его реализация требует тщательной проработки.
В заключение мероприятия было отмечено, что эффективная борьба с мошенничеством возможна при условии сотрудничества всех участников банковского рынка и правоохранительных органов.
Контактное лицо: Пресс-служба
Компания: Банк «Возрождение»
Добавлен: 00:01, 08.10.2019
Количество просмотров: 322
Страна: Россия
Банк ЗЕНИТ в топ-3 лучших автокредитов без первоначального взноса, ПАО Банк ЗЕНИТ, 21:15, 09.04.2025, Россия183 |
Автокредит Банка ЗЕНИТ «Новый автомобиль» вошёл в топ-3 апрельского рейтинга финансового портала «Выберу.ру» среди лучших программ без первоначального взноса. В исследовании участвовали предложения от топ-100 российских банков по объёмам кредитования. |
ББР Банк упрощает процесс заказа нетиповых справок в ДБО, ББР Банк, 23:24, 04.04.2025, Россия150 |  |
ББР Банк расширил функционал системы дистанционного банковского обслуживания, запустив для корпоративных клиентов сервис заказа нетиповых справок. Теперь получить необходимую справку стало еще проще и быстрее – клиентам достаточно сформировать запрос в личном кабинете, не тратя время на посещение офиса. |
Эксперт Банка ЗЕНИТ Мехряков выступил на XXI Юридическом форуме, ПАО Банк ЗЕНИТ, 23:20, 04.04.2025, Россия146 |
Директор Департамента проблемных активов и предпроблемной задолженности Банка ЗЕНИТ Дмитрий Мехряков выступил на XXI ежегодном «Юридическом форуме» с докладом на тему «Отложенный спрос на процедуру банкротства: как изменить подход к мотивации участников?» в рамках сессии «Банкротные тренды 2025 года: актуальные проблемы и новые позиции Верховного Суда РФ». |
Открыть депозит для бизнеса в ББР Банке стало еще удобнее, ББР Банк, 18:01, 28.03.2025, Россия142 |  |
Юридическим лицам и индивидуальным предпринимателям, не являющихся клиентами ББР Банка, стала доступна возможность размещения депозитов без обязательного открытия расчетного счета. Новый процесс направлен на оптимизацию и повышение удобства взаимодействия бизнеса с Банком. |
|
 |