Когда мы проводим мероприятия по устранению уязвимостей в банках, часто удивляемся, как многим из них повезло, что утечки еще не произошло: информация хранится разрозненно, в незакрытом виде и доступ осуществляется через стандартную парольную пару, что абсолютно ненадежно.
Атака на данные может быть как извне, так и изнутри защищенного периметра. Что может произойти?
- просмотр или завладение информацией
- распространение или ограничения доступа к информации
- изменение информации
- уничтожение данных
В каждом случае объем последствий будет разный.
Что делать? Принять вероятность взлома и сделать его настолько безопасным, насколько это возможно. Это один из основных способов, который может предотвратить несанкционированный доступ к конфиденциальной информации. Только в прошлом году в России было совершено больше 70 млн кибератакна финансовые объекты, а ущерб российских банков и платежных систем мог превысить 1,35 млрд руб.
Согласно статистике Breach Level Indexза 2017 год, по доле кибератак финансовый сектор занимает второе место (12%). На первом находится сектор здравоохранения (27%), на третьем - образовательная сфера (11%), далее ритейл и торговые организации (11%), инциденты в правительственных организациях (11%), сфера технологий (7%), на остальные организации приходится 21% кибератак.
Статистика по количеству инцидентов и полученных записей в результате взломов выглядит следующим образом:
Распределение по количеству инцидентов
Цель взлома
2013
2014
2015
2016
2017
Кража персональной информации
715
937
1014
1240
1222
Доступ к финансовой информации
193
303
413
352
274
Доступ к учетным записям
139
171
199
182
122
Распределение по количеству полученных записей в результате взломов
Цель взлома
2013
2014
2015
2016
2017
Кража персональной информации
1 189 281 505
535 324 198
526 853 396
292 246 026
687 406 529
Доступ к финансовой информации
274 460 093
152 114 562
4 102 305
4 519 712
13 065 161
Доступ к учетным записям
609 689 524
969 472 243
171 873 091
329 998 234
310 143 719
Финансовые организации находятся под постоянным прицелом, несмотря на то, что они стараются противодействовать рискам и атакам. На улучшение показателей статистики во многом повлиял рост внедрения систем многофакторной аутентификации – это тот стандарт, без которого нельзя обезопасить данные. Однако чем дальше, тем больше меняется ландшафт хранения и организации доступа, механизмы работы с информацией, данные уходят за пределы периметров организаций (например, в облака). Поэтому постоянно формируются новые подходы к ее защите.
Ключевые инструменты защиты
Даже в телефонах уже давно есть возможность двухфакторной аутентификации, но практика показывает, что финансовые организации ей часто пренебрегают. Чтобы обезопасить данные, помимо понимания, кто и каким образом получает доступ к информации, необходимы инструменты усиления аутентификации, такие, как многофакторная аутентификация (она же строгая).
В качестве факторов аутентификации могут выступать:
? информационный– для идентификации используется конфиденциальная информация, известная пользователю (например, пароль)
? физический– когда пользователь для идентификации предоставляет предмет, которым он обладает (смарт-картус RFID-меткой, USB-токен с записанным сертификатом)
? биометрический – пользователь предоставляет для идентификации уникальные данные, которые являются его неотъемлемой сутью (отпечаток ладони или пальца).
Для примера возьмем сотрудника, работающего с любой системой банка удаленно. Чтобы гарантировать, что именно он использует двухфакторную аутентификацию, сотрудник каждый раз при входе в систему должен вводить логин/пароль и одноразовый пароль, полученный в PUSH-уведомлении или от аппаратного генератора.
Если информация покидает зону контроля, прочитать ее могут только санкционированные пользователи – это закон. То есть данные должны перемещаться только в зашифрованном виде. На текущий момент только 4%из всех «утерянных» записей были зашифрованы и бесполезны для злоумышленников. Огромные массивы информации компании часто не шифруют даже стандартными инструментариями СУБД и не организуют контролируемое надежное хранение ключей шифрования. Нередко выясняется, что банк не шифрует PAN-номеракарт клиентов, несмотря на все предписания стандартов и аудиторов. И доступ к базам с этими данными тоже никак не защищается, кроме как паролями администраторов.
Сегодня есть инструменты, позволяющие шифровать объекты в различных средах. Например, виртуальные машины – виртуальные жесткие диски и файлы подкачки – для безопасной миграции данных в облака и дата-центры. Можно шифровать файловые сервера – без нарушения бизнес-операций и потери производительности. Существуют шифраторы для баз данных и для защиты каналов связи.
Современные технологии шифрования просты в использовании и подходят как для бизнеса, так и для государственных проектов. Их можно использовать и для защиты данных в облаке, и на личных устройствах, и для связанных объектов IT-инфраструктуры. Многие решения настраиваются по принципу «установил и забыл» - с ними просто работать, ими легко управлять, сводя требования к ресурсам к минимуму.
Бизнес должен быть всегда на страже: данные будут пытаться украсть, и чем больше появляется технических возможностей предотвратить атаку, тем более изощренные методы используют злоумышленники. Внедрение технологий и сервисов, которые смогут дать адекватный ответ росту киберугроз и при этом удобных в использовании – одна из ключевых задач любой современной финансовой организации. При этом не стоит воспринимать шифрование как панацею от всех угроз. Защитить информацию поможет только комплексный подход: регулярное обновление ПО, парольная политика, многофакторная аутентификация, антивирусная защита и т.д. Не стоит забывать и о человеческом факторе. По разным оценкам, от 20 до 30% сотрудников переходят на фишинговые сайты, вводят там свои учетные данные, а около 10% открывают зловредные файлы. Шифрование и строгая аутентификация – это последний рубеж, составная часть комплексной системы защиты информации предприятия.
Лучшие новости сегодня
Вы искали сегодня
Другие новости сегодня
Авторы - группа депутатов. Предлагается установить доплату к пенсии, выплачиваемую до окончания каждого года, в размере, равном страховой пенсии конкретного пенсионера, но не ниже полутора прожиточных минимумов...
На завтра, 05.12.2025 г., курс доллара США, официально устанавливаемый Центральным банком РФ, составит 76,9708 руб. Это на 98,5 коп. ниже, чем курс, установленный на предыдущую дату. Официальный курс Евро на завтра составит 89,9011 руб., что на 69 коп. ниже, чем курс Евро, действующий сегодня.
В нормах закона о банкротстве предлагается дополнить список случаев, в которых не действует освобождение должника от дальнейшего исполнения обязательств. Депутаты внесли в Госдуму законопроект с поправками...
Власти начнут мониторить выписки по счетам граждан, первыми из которых будут получатели пособий на детей в трех регионах страны. Президентом подписан федеральный закон от 28.11.2025 № 431-ФЗ с поправками в отдельные законодательные акты, об особенностях исполнения бюджетов бюджетной системы РФ в
Также корректируется порядок учета алиментов при назначении единого пособия. Изменения коснутся и правила нулевого дохода. С 1 января 2026 года будет скорректирован порядок учета доходов и правила комплексной...
В России с 1 декабря 2025 года введена обязательная маркировка целого ряда товаров. Нововведение затронет игрушки, бритвенные принадлежности, а также какао и горячий шоколад. Об этом сообщило агентство...
«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.
Авторы - группа депутатов. Предлагается установить доплату к пенсии,
ПодробнееНа завтра, 05.12.2025 г., курс доллара США, официально устанавливаемый
ПодробнееВ нормах закона о банкротстве предлагается дополнить список случаев, в которых
ПодробнееВласти начнут мониторить выписки по счетам граждан, первыми из которых будут
ПодробнееТакже корректируется порядок учета алиментов при назначении единого пособия.
ПодробнееВ России с 1 декабря 2025 года введена обязательная маркировка целого ряда
ПодробнееЭкономика сегодня
ЦБ установил официальные курсы валют на 4 сентября. Рубль падает ко всем основным зарубежным валютам....
Подробнее Российская валюта снижается ко всем основным мировым валютам. Официальный курс ...
Подробнее 💸 Ежедневный совет Банки — короткий и полезный совет, который помогает управлять деньгами осознанно. Подготовка к школе всегда...
Подробнее Спрос на страховые полисы на случай онкологических заболеваний за год вырос на 40%. Об этом сообщил «Росгосстрах», проанализировав темпы роста продаж полисов данного сегмента. Больше всего спрос увеличился...
Подробнее 💸 Ежедневный совет от Банки — просто о том, как повысить эффективность сбережений. Если вы вносите на счет крупные суммы наличными,...
Подробнее Российская валюта подешевела к доллару, евро и юаню. Официальный курс доллара, установленный Центробанком на 30 августа 2025 года, составляет 80,3316 рубля (прежнее значение — 80,2918 рубля), официальный...
Подробнее


Комментарии (0)