 |
Василий Окулесский: «От любой социальной инженерии есть встречное техническое решение»
В Москве состоялся пресс-завтрак, посвященный борьбе с киберпреступностью в условиях роста количества атак и их технической сложности. Организаторами выступили компания RuSiem в партнерстве с Торгово-промышленной палатой РФ. В мероприятии приняли участие специалисты по противодействию киберугрозам, разработчики решений по технической защите информации и руководители профильных подразделений банков. В числе главных спикеров выступил Заместитель начальника Службы информационной безопасности банка «Возрождение» Василий Окулесский.
Одной из ключевых тем стала эволюция угроз в банковской сфере: в настоящее время успешные атаки на банки приводят к потерям порядка 100 млн рублей. В то же время фокус злоумышленников с прямых атак на инфраструктуру финансово-кредитных организаций смещается непосредственно на пользователей, а также на использование инсайдеров для получения доступа к счетам. Общее сокращение прямых атак на банки можно связать со вступлением в силу закона о защите объектов критической инфраструктуры, после которого крупнейшие банки приняли очень серьезные защитные меры. Обратной стороной такого усиления со стороны банков стала ситуация, когда жертвами становятся физические лица – потребители банковских услуг.
Отдельно было отмечено, что сегодняшние хакеры обладают очень высоким уровнем технической подготовки и навыками профессиональных психологов. Злоумышленники используют так называемый процессный подход, когда воссоздается весь антураж – с обратным звонком, шумом операционного зала – так, чтобы у жертвы не оставалось сомнений, что с ней общаются представители настоящего банка.
По словам Василия Окулесского, экономическую основу фишинга и социальной инженерии составляют данные, зачастую утекающие «на стыке банков и телекома», и именно SIEM-системы — решения, которые осуществляют мониторинг информационных систем, анализируют события безопасности в реальном времени и помогают обнаружить инциденты ИБ – позволяют защищаться от этого. Он также обратил внимание на то, что все массовые атаки, связанные с социальной инженерией, производятся по определенным сценариям и в этом смысле не являются уникальными. Соответственно, необходимо правильно настроить antifraud-системы, и если необходимо, задерживать переводы по картам, если у оператора есть подозрения, что у транзакции есть мошенническая подоплека. «В целом от любой социальной инженерии как промышленного решения есть встречное техническое решение», – добавил Окулесский.
Наряду с фишингом большую угрозу в последнее время стали представлять атаки на «неквалифицированных инвесторов», через которых выводятся средства из банков. По усредненной оценке ключевых игроков на рынке банковской безопасности – Центробанка РФ, Сбербанка, банковских ассоциаций и компаний – происходит «до пяти тысяч подобных атак в год». Это новый тревожный тренд, на который необходимо обратить особое внимание.
Также в ходе встречи возникла дискуссия, в каких ситуациях банки должны нести ответственность за мошенничество, а в каких нет. Единого мнения на эту тему нет. Участники сошлись во мнении, что необходим баланс ответственности всех сторон, однако его реализация требует тщательной проработки.
В заключение мероприятия было отмечено, что эффективная борьба с мошенничеством возможна при условии сотрудничества всех участников банковского рынка и правоохранительных органов.
Контактное лицо: Пресс-служба
Компания: Банк «Возрождение»
Добавлен: 00:01, 08.10.2019
Количество просмотров: 325
Страна: Россия
Курица, рыба, сыры, колбасные изделия: самые популярные заказы в апреле на маркетплейсе Своё Родное в Свердловской области, Свердловский РФ Россельхозбанк, 00:54, 04.05.2025, Россия304 |
Курица, рыба, сыры, колбасные изделия: самые популярные заказы в апреле на маркетплейсе Своё Родное в Свердловской области |
Россельхозбанк запустил новый цифровой сервис «Неипотечная сделка», Новосибирский РФ АО "Россельхозбанк", 17:30, 28.04.2025, Россия245 |
Доля сделок без ипотеки на московском рынке новостроек превысила 54%. Сервис «Неипотечная сделка» поможет покупателям недвижимости минимизировать риски при покупке квартиры на первичном и вторичном рынке. Услуга доступна на онлайн-платформе банка по подбору недвижимости Своё Жильё. |
Россельхозбанк запустил новый цифровой сервис «Неипотечная сделка», Калужский РФ АО «Россельхозбанк», 22:35, 23.04.2025, Россия489 |
Доля сделок без ипотеки на московском рынке новостроек превысила 54%. Сервис «Неипотечная сделка» поможет покупателям недвижимости минимизировать риски при покупке квартиры на первичном и вторичном рынке. Услуга доступна на онлайн-платформе банка по подбору недвижимости Своё Жильё. |
«Яркая звезда» ББР Банка среди лидеров независимого рейтинга, ББР Банк (АО), 22:07, 23.04.2025, Россия90 |  |
Вклад ББР Банка «Яркая звезда» вошел в число лидеров рейтинга «Лучшие краткосрочные вклады в рублях в апреле 2025 года», который был подготовлен финансовым маркетплейсом «Выберу.ру». По расчетам калькулятора портала, вклад занял 10 место. |
|
 |