 |
Василий Окулесский: «От любой социальной инженерии есть встречное техническое решение»
В Москве состоялся пресс-завтрак, посвященный борьбе с киберпреступностью в условиях роста количества атак и их технической сложности. Организаторами выступили компания RuSiem в партнерстве с Торгово-промышленной палатой РФ. В мероприятии приняли участие специалисты по противодействию киберугрозам, разработчики решений по технической защите информации и руководители профильных подразделений банков. В числе главных спикеров выступил Заместитель начальника Службы информационной безопасности банка «Возрождение» Василий Окулесский.
Одной из ключевых тем стала эволюция угроз в банковской сфере: в настоящее время успешные атаки на банки приводят к потерям порядка 100 млн рублей. В то же время фокус злоумышленников с прямых атак на инфраструктуру финансово-кредитных организаций смещается непосредственно на пользователей, а также на использование инсайдеров для получения доступа к счетам. Общее сокращение прямых атак на банки можно связать со вступлением в силу закона о защите объектов критической инфраструктуры, после которого крупнейшие банки приняли очень серьезные защитные меры. Обратной стороной такого усиления со стороны банков стала ситуация, когда жертвами становятся физические лица – потребители банковских услуг.
Отдельно было отмечено, что сегодняшние хакеры обладают очень высоким уровнем технической подготовки и навыками профессиональных психологов. Злоумышленники используют так называемый процессный подход, когда воссоздается весь антураж – с обратным звонком, шумом операционного зала – так, чтобы у жертвы не оставалось сомнений, что с ней общаются представители настоящего банка.
По словам Василия Окулесского, экономическую основу фишинга и социальной инженерии составляют данные, зачастую утекающие «на стыке банков и телекома», и именно SIEM-системы — решения, которые осуществляют мониторинг информационных систем, анализируют события безопасности в реальном времени и помогают обнаружить инциденты ИБ – позволяют защищаться от этого. Он также обратил внимание на то, что все массовые атаки, связанные с социальной инженерией, производятся по определенным сценариям и в этом смысле не являются уникальными. Соответственно, необходимо правильно настроить antifraud-системы, и если необходимо, задерживать переводы по картам, если у оператора есть подозрения, что у транзакции есть мошенническая подоплека. «В целом от любой социальной инженерии как промышленного решения есть встречное техническое решение», – добавил Окулесский.
Наряду с фишингом большую угрозу в последнее время стали представлять атаки на «неквалифицированных инвесторов», через которых выводятся средства из банков. По усредненной оценке ключевых игроков на рынке банковской безопасности – Центробанка РФ, Сбербанка, банковских ассоциаций и компаний – происходит «до пяти тысяч подобных атак в год». Это новый тревожный тренд, на который необходимо обратить особое внимание.
Также в ходе встречи возникла дискуссия, в каких ситуациях банки должны нести ответственность за мошенничество, а в каких нет. Единого мнения на эту тему нет. Участники сошлись во мнении, что необходим баланс ответственности всех сторон, однако его реализация требует тщательной проработки.
В заключение мероприятия было отмечено, что эффективная борьба с мошенничеством возможна при условии сотрудничества всех участников банковского рынка и правоохранительных органов.
Контактное лицо: Пресс-служба
Компания: Банк «Возрождение»
Добавлен: 00:01, 08.10.2019
Количество просмотров: 319
Страна: Россия
ОТП Premium вновь признана самой выгодной среди премиальных дебетовых карт, ОТП, 21:16, 04.03.2025, Россия57 |
По результатам исследования «Мониторинг банковских reward-программ в России в 4 квартале 2024», проведенного компанией Frank RG в период октябрь-декабрь 2024 года, дебетовая карта ОТП Premium в очередной раз признана самой выгодной дебетовой картой среди карт с программами кэшбэка и бонусного кэшбэка для премиальных клиентов. |
ОТП Банк стал одним из самых популярных банков в интернете в 2024 году, ОТП, 19:31, 02.03.2025, Россия251 |
ОТП Банк занял 6-е место в рейтинге самых популярных банков в интернете по итогам 2024 года, составленном сервисом Бробанк. Рейтинг основан на комплексной оценке («Индексе популярности») работы кредитных организаций в онлайн-пространстве и охватывает более 150 крупнейших по активам банков России. |
|
 |