Банки теряют данные через соцсети - «Финансы» » Новости Банков
bottom-shape image

Банки теряют данные через соцсети - «Финансы»

Банки теряют данные через соцсети - «Финансы»




Банки не позволяют сотрудникам пользоваться соцсетями с рабочих компьютеров и правильно делают. По данным специалистов в области информационной безопасности, банковские служащие могут «слить» важные сведения, нечаянно или нарочно. И зачастую это делается с личных смартфонов.


Большинство сотрудников банков не имеют возможности сидеть в Facebook, «В контакте» и Instagram. В опрошенных «Новости Банков» банках говорят, что банковская сфера связана с большим количеством закрытой информации, поэтому давать массовый открытый доступ в интернет «не вполне правильно с точки зрения информационной безопасности».


Большинству пользователей соцсети недоступны

По этой причине у большинства сотрудников выход в интернет закрыт в принципе, а доступ к соцсетям имеют лишь те, кому общение с внешним миром требуется по работе.


«Социальные сети необходимы для работы ряда подразделений, их сотрудникам доступ к соцсетям открыт. Однако большинству пользователей соцсети недоступны. Также не всем по умолчанию доступны категории разного рода развлекательных ресурсов»,— говорит исполнительный директор по информационной безопасности банка «Открытие» Вячеслав Касимов.


В СМП-банке за информационной безопасностью с технической точки зрения следит специальное подразделение. «У каждого сотрудника есть свои должностные обязанности, и если они никак не связаны с пользованием социальными сетями и внешними ресурсами, то доступа к ним со стационарных компьютеров нет. Если же работа требует регулярно просматривать соцсети и внешние сайты, доступ к ним открыт»,— поясняет заместитель директора департамента по подбору, обучению и развитию персонала СМП-банка Наталья Ильина.


Никто не препятствует желанию сотрудников пользоваться соцсетями на личных смартфонах

В Бинбанке возможность просматривать интернет обеспечена лишь сотрудникам, которым он нужен по долгу службы. «Доступ в интернет в банке есть только у тех сотрудников, прямые обязанности которых подразумевают необходимость работы с информацией в интернете. В банке есть внутренний корпоративный портал, который удовлетворяет потребности сотрудников в информации, необходимой для ежедневной работы»,— комментирует руководитель центра развития корпоративной культуры и социальных программ Бинбанка Нина Ляшкова.


Что выкладывать в открытый доступ


Между тем никто не препятствует желанию сотрудников пользоваться соцсетями на личных смартфонах. И, по мнению специалистов по информационной безопасности (ИБ), именно с них происходит часть утечек.


Люди без ограничений приватности выкладывают в Instagram все подряд — пропуска, благодарственные письма клиентов и внутреннюю переписку

Хотя в банках существует регламент, запрещающий выкладывать в соцсетях конфиденциальную информацию, эксперты по ИБ отмечают, что многие люди не понимают, какую информацию можно выкладывать в открытый доступ, а какую нет.


По данным «Лаборатории Касперского», поколение Z принимает социальные сети и чаты за рабочий мессенджер и инструмент обмена любыми документами, в том числе конфиденциальными. Кроме того, люди без ограничений приватности выкладывают в Instagram все подряд — пропуска, благодарственные письма клиентов и внутреннюю переписку, а в комментариях к обсуждениям легко делятся подробностями организации внутренних процессов банка.


«На первый взгляд ничего серьезного, но мы на практике убедились, как это может существенно облегчить жизнь опытному злоумышленнику при подготовке атаки на банк. Подобным образом киберпреступник может втереться в доверие к сотруднику и получить доступ к важным конфиденциальным данным»,— поясняет антифрод-аналитик «Лаборатории Касперского» Денис Горчаков.


По его мнению, существует два решения этой проблемы. Первое — использование инструментов мониторинга социальных сетей службой информационной безопасности банка. Второе — обучение всего персонала основам информационной безопасности. В частности, в банках нужно проводить вводные тренинги для клиентских подразделений, в которых традиционно отмечается высокая текучка.


20−30% сотрудников сами открывают опасные вложения


В последних широко освещаемых в прессе атаках на банковскую инфраструктуру почти всегда в качестве первого шага для проникновения в сеть банка использовались методы социальной инженерии. Об этом напоминает компания Positive Technologies. Это означает, что в результате целевой атаки как минимум один из 10–50 сотрудников банка сам открывал вложение письма, в результате чего происходило заражение его компьютера.


«Наша статистика по проводимым в компаниях работам по социальной инженерии показывает, что в среднем 20–30% сотрудников различных организаций будут открывать потенциально опасные вложения и проводить действия, ставящие под угрозу безопасность всей компании. Это характерно даже для организаций, обучающих своих сотрудников вопросам угроз ИБ. При целевых звонках в 100% случаев удается добиться по телефону желаемого результата — получить логин и пароль сотрудника или заставить его запустить присланный заранее файл»,— предупреждает руководитель отдела безопасности банковских систем, Positive Technologies Тимур Юнусов.


Среди других методов киберпреступников — попытки взлома учетных записей «друзей» тех, кого они пытаются заразить

Социальные сети — дополнительный канал для распространения вредоносного программного обеспечения среди банковских работников. Массовая рассылка здесь малоэффективна, поэтому злоумышленникам необходимо сначала войти в доверие к жертве. С этой целью предпринимаются таргетированные атаки, занимающие как минимум неделю. Затем злоумышленникам нужно удостовериться, что сотрудник банка в момент получения вредоносного программного обеспечения находится на работе, а не где-то еще.


Среди других методов киберпреступников — попытки взлома учетных записей «друзей» тех, кого они пытаются заразить. Поскольку знакомым и друзьям люди доверяют больше, чем незнакомцам, шанс на запуск присланной вредоносной программы резко возрастает.


Нужно следить за коммуникациями персонала


Некоторые сотрудники готовы вредить целенаправленно, за деньги передавая ценные данные

«Любая коммуникация с внешним миром представляет угрозу. Важные данные можно слить через Skype, Viber, по почте и, конечно, через социальные сети»,— категоричен директор по развитию бизнеса компании «Стахановец» Виктор Гулевич. Однако, по его мнению, тотальный запрет ничего не даст. Более того, это контрпродуктивно. Гораздо эффективнее следить за коммуникациями персонала.


Помимо сотрудников, выдающих коммерческие тайны и конфиденциальную информацию по неосторожности, во многих организациях есть люди, передающие ценные данные во вне осознанно. И банки здесь не исключение. «Некоторые сотрудники готовы вредить целенаправленно, за деньги передавая ценные данные налево»,— говорит Виктор Гулевич.


Чтобы предотвратить чрезвычайные происшествия, важно отслеживать коммуникации, загодя выявляя «слабое звено» и уязвимые места в системе безопасности. В «Стахановце» советуют увольнять «инсайдеров», вести разъяснительную работу среди персонала, не заботящегося о сохранности данных, или в крайнем случае запрещать выполнение опасных действий, таких как отправка файлов или текстовых сообщений с определенным содержанием.


Банки не позволяют сотрудникам пользоваться соцсетями с рабочих компьютеров и правильно делают. По данным специалистов в области информационной безопасности, банковские служащие могут «слить» важные сведения, нечаянно или нарочно. И зачастую это делается с личных смартфонов. Большинство сотрудников банков не имеют возможности сидеть в Facebook, «В контакте» и Instagram. В опрошенных «Новости Банков» банках говорят, что банковская сфера связана с большим количеством закрытой информации, поэтому давать массовый открытый доступ в интернет «не вполне правильно с точки зрения информационной безопасности». Большинству пользователей соцсети недоступны По этой причине у большинства сотрудников выход в интернет закрыт в принципе, а доступ к соцсетям имеют лишь те, кому общение с внешним миром требуется по работе. «Социальные сети необходимы для работы ряда подразделений, их сотрудникам доступ к соцсетям открыт. Однако большинству пользователей соцсети недоступны. Также не всем по умолчанию доступны категории разного рода развлекательных ресурсов»,— говорит исполнительный директор по информационной безопасности банка «Открытие» Вячеслав Касимов. В СМП-банке за информационной безопасностью с технической точки зрения следит специальное подразделение. «У каждого сотрудника есть свои должностные обязанности, и если они никак не связаны с пользованием социальными сетями и внешними ресурсами, то доступа к ним со стационарных компьютеров нет. Если же работа требует регулярно просматривать соцсети и внешние сайты, доступ к ним открыт»,— поясняет заместитель директора департамента по подбору, обучению и развитию персонала СМП-банка Наталья Ильина. Никто не препятствует желанию сотрудников пользоваться соцсетями на личных смартфонах В Бинбанке возможность просматривать интернет обеспечена лишь сотрудникам, которым он нужен по долгу службы. «Доступ в интернет в банке есть только у тех сотрудников, прямые обязанности которых подразумевают необходимость работы с информацией в интернете. В банке есть внутренний корпоративный портал, который удовлетворяет потребности сотрудников в информации, необходимой для ежедневной работы»,— комментирует руководитель центра развития корпоративной культуры и социальных программ Бинбанка Нина Ляшкова. Что выкладывать в открытый доступ Между тем никто не препятствует желанию сотрудников пользоваться соцсетями на личных смартфонах. И, по мнению специалистов по информационной безопасности (ИБ), именно с них происходит часть утечек. Люди без ограничений приватности выкладывают в Instagram все подряд — пропуска, благодарственные письма клиентов и внутреннюю переписку Хотя в банках существует регламент, запрещающий выкладывать в соцсетях конфиденциальную информацию, эксперты по ИБ отмечают, что многие люди не понимают, какую информацию можно выкладывать в открытый доступ, а какую нет. По данным «Лаборатории Касперского», поколение Z принимает социальные сети и чаты за рабочий мессенджер и инструмент обмена любыми документами, в том числе конфиденциальными. Кроме того, люди без ограничений приватности выкладывают в Instagram все подряд — пропуска, благодарственные письма клиентов и внутреннюю переписку, а в комментариях к обсуждениям легко делятся подробностями организации внутренних процессов банка. «На первый взгляд ничего серьезного, но мы на практике убедились, как это может существенно облегчить жизнь опытному злоумышленнику при подготовке атаки на банк. Подобным образом киберпреступник может втереться в доверие к сотруднику и получить доступ к важным конфиденциальным данным»,— поясняет антифрод-аналитик «Лаборатории Касперского» Денис Горчаков. По его мнению, существует два решения этой проблемы. Первое — использование инструментов мониторинга социальных сетей службой информационной безопасности банка. Второе — обучение всего персонала основам информационной безопасности. В частности, в банках нужно проводить вводные тренинги для клиентских подразделений, в которых традиционно отмечается высокая текучка. 20−30% сотрудников сами открывают опасные вложения В последних широко освещаемых в прессе атаках на банковскую инфраструктуру почти всегда в качестве первого шага для проникновения в сеть банка использовались методы социальной инженерии. Об этом напоминает компания Positive Technologies. Это означает, что в результате целевой атаки как минимум один из 10–50 сотрудников банка сам открывал вложение письма, в результате чего происходило заражение его компьютера. «Наша статистика по проводимым в компаниях работам по социальной инженерии показывает, что в среднем 20–30% сотрудников различных организаций будут открывать потенциально опасные вложения и проводить действия, ставящие под угрозу безопасность всей компании. Это характерно даже для организаций, обучающих своих сотрудников вопросам угроз ИБ. При целевых звонках в 100% случаев удается добиться по телефону желаемого результата — получить логин и пароль сотрудника или заставить его запустить присланный заранее файл»,— предупреждает руководитель отдела безопасности банковских систем, Positive Technologies Тимур Юнусов. Среди других методов киберпреступников — попытки взлома учетных записей «друзей» тех, кого они пытаются заразить Социальные сети — дополнительный канал для распространения вредоносного программного обеспечения среди банковских работников. Массовая рассылка здесь малоэффективна, поэтому злоумышленникам необходимо сначала войти в доверие к жертве. С этой целью предпринимаются таргетированные атаки, занимающие как минимум неделю. Затем злоумышленникам нужно удостовериться, что сотрудник банка в момент получения вредоносного программного обеспечения находится на работе, а не где-то еще. Среди других методов киберпреступников — попытки взлома учетных записей «друзей» тех, кого они пытаются заразить. Поскольку знакомым и друзьям люди доверяют больше, чем незнакомцам, шанс на запуск присланной вредоносной программы резко возрастает. Нужно следить за коммуникациями персонала Некоторые сотрудники готовы вредить целенаправленно, за деньги передавая ценные данные «Любая коммуникация с внешним миром представляет угрозу. Важные данные можно слить через Skype, Viber, по почте и, конечно, через социальные сети»,— категоричен директор по развитию бизнеса компании «Стахановец» Виктор Гулевич. Однако, по его мнению, тотальный запрет ничего не даст. Более того, это контрпродуктивно. Гораздо эффективнее следить за коммуникациями персонала. Помимо сотрудников, выдающих коммерческие тайны и конфиденциальную информацию по неосторожности, во многих организациях есть люди, передающие ценные данные во вне осознанно. И банки здесь не исключение. «Некоторые сотрудники готовы вредить целенаправленно, за деньги передавая ценные данные налево»,— говорит Виктор Гулевич. Чтобы предотвратить чрезвычайные происшествия, важно отслеживать коммуникации, загодя выявляя «слабое звено» и уязвимые места в системе безопасности. В «Стахановце» советуют увольнять «инсайдеров», вести разъяснительную работу среди персонала, не заботящегося о сохранности данных, или в крайнем случае запрещать выполнение опасных действий, таких как отправка файлов или текстовых сообщений с определенным содержанием.

Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)

Комментарии для сайта Cackle

Другие новости сегодня

Доллар продолжил снижение на торгах 19 апреля - «Финансы»

srcset=" https://www.zakon.kz/pbi/WEBP/2024-04-19/file-4c8aa875-5d7d-43de-b35c-41529b9b6976/400x225.webp 400w, https://www.zakon.kz/pbi/WEBP/2024-04-19/file-4c8aa875-5d7d-43de-b35c-41529b9b6976/800x450.webp 800w " sizes="(min-width:...

Выделение средств из резерва правительства пострадавшим от паводков: принято постановление - «Финансы»

srcset=" https://www.zakon.kz/pbi/WEBP/2024-04-19/file-ce28b869-6c52-4b8c-8967-78d25fafc3dc/400x225.webp 400w, https://www.zakon.kz/pbi/WEBP/2024-04-19/file-ce28b869-6c52-4b8c-8967-78d25fafc3dc/800x450.webp 800w " sizes="(min-width:...

Инфляция в Казахстане: в каких регионах цены растут быстрее и почему так происходит - «Финансы»

srcset=" https://www.zakon.kz/pbi/WEBP/2024-04-19/file-52bc3805-e19d-4c94-91e0-026494adbfe9/400x225.webp 400w, https://www.zakon.kz/pbi/WEBP/2024-04-19/file-52bc3805-e19d-4c94-91e0-026494adbfe9/800x450.webp 800w " sizes="(min-width:...

Все больше банков Китая перестает принимать платежи в юанях из России - «Финансы»

В число банков КНР, практически переставших принимать юаневые платежи из России, вошли крупнейший китайский банк ICBC, China Citic Bank, Industrial Bank и Bank of Taizhou, пишут “Известия” со ссылкой на...

Рынок понял, что доллар долго будет сильным и скупает его - «Финансы»

Доллар укрепляется на фоне отдаляющейся перспективы понижения процентных ставок в США и совокупности других факторов. Кто и зачем устраивает ажиотажную скупку американской валюты, агентству "Прайм" рассказала эксперт...

В России предложили установить размер минимального оклада на уровне МРОТ - «Финансы»

В России предлагают установить минимальную тарифную ставку заработной платы не ниже одного МРОТ. Такой законопроект с поправками в Трудовой кодекс будет внесен в Госдуму 16 апреля фракцией «Справедливая Россия —...


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

Все больше банков Китая перестает принимать платежи в юанях из России - «Финансы»

Все больше банков Китая перестает принимать платежи в юанях из России - «Финансы»

В число банков КНР, практически переставших принимать юаневые платежи из

Подробнее
Рынок понял, что доллар долго будет сильным и скупает его - «Финансы»

Рынок понял, что доллар долго будет сильным и скупает его - «Финансы»

Доллар укрепляется на фоне отдаляющейся перспективы понижения процентных ставок

Подробнее
В России предложили установить размер минимального оклада на уровне МРОТ - «Финансы»

В России предложили установить размер минимального оклада на уровне МРОТ - «Финансы»

В России предлагают установить минимальную тарифную ставку заработной платы не

Подробнее
Экономика сегодня

Банки кратно увеличивают выплаты кэшбэка. Обзор Банки.ру - «Тема дня»

Банки кратно увеличивают выплаты кэшбэка. Обзор Банки.ру - «Тема дня»

​ 📰 Снижению ключевой ставки препятствует сохранение рисков перегрева экономики из-за высокого спроса, на этом фоне российский ВВП продолжает расти высокими темпами, рассказывает «Коммерсант» о заявлениях главы ЦБ Эльвиры Набиуллиной. Из данных регулятора следует, что, несмотря на высокие ставки, в

Подробнее
Аналитик объяснил, в чем подвох новых вкладов с высокими ставками - «Тема дня»

Аналитик объяснил, в чем подвох новых вкладов с высокими ставками - «Тема дня»

​ Банки начали предлагать вклады с плавающей ставкой, которая зависит от ключевой ставки ЦБ РФ — хотя ставки по ним сейчас высокие, в результате вкладчик может получить не ту доходность, на которую рассчитывал, предупреждает главный аналитик финансового маркетплейса Банки Богдан Зварич. Как

Подробнее
Названа страна с самой щедрой пенсией в мире - «Тема дня»

Названа страна с самой щедрой пенсией в мире - «Тема дня»

​ Пожилые люди в Испании получают самую щедрую пенсию в мире. Выплаты могут доходить до 3060 фунтов стерлингов – 356 000 рублей в месяц, пишет

Подробнее
В Совкомбанке ответили, как банки будут привлекать клиентов к новым вкладам - «Тема дня»

В Совкомбанке ответили, как банки будут привлекать клиентов к новым вкладам - «Тема дня»

​ Востребованность новых жилищно-накопительных депозитов будет зависеть от условий, которые предложат банки по таким вкладам, считает главный аналитик Совкомбанка Анна Землянова. Базовые параметры, которые обсуждаются...

Подробнее
Спрогнозирован новый уровень укрепления курса рубля - «Тема дня»

Спрогнозирован новый уровень укрепления курса рубля - «Тема дня»

​ Пара доллар/рубль в ходе сегодняшних торгов может отступить в район 92 рублей, прогнозирует главный аналитик финансового маркетплейса Банки Богдан Зварич.

Подробнее
За что могут оштрафовать дачника: в Госдуме перечислили нарушения - «Тема дня»

За что могут оштрафовать дачника: в Госдуме перечислили нарушения - «Тема дня»

​ Российские дачники в 2024 году могут быть оштрафованы за самозахват и захламление земельных участков, возведение незаконных построек, неправильную установку мангала и задолженность по электроэнергии, рассказал...

Подробнее

Разделы

Информация


Доллар продолжил снижение на торгах 19 апреля - «Финансы»

Доллар продолжил снижение на торгах 19 апреля - «Финансы»

srcset=" https://www.zakon.kz/pbi/WEBP/2024-04-19/file-4c8aa875-5d7d-43de-b35c-41529b9b6976/400x225.webp 400w, https://www.zakon.kz/pbi/WEBP/2024-04-19/file-4c8aa875-5d7d-43de-b35c-41529b9b6976/800x450.webp 800w " sizes="(min-width:...

Подробнее

      
Курс валют сегодня

Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика