TGViewer
SpeedRun Кибервызова 2.0 SpeedRun Кибервызова 2.0 @sirius_speedrun · 165 subscribers
Post #607 310
Информационная безопасность организации финансового сектора: Архитектура и безопасность.
Спикер: Вайц Владислав Леонидович, консультант в отделе информационной безопасности и киберустойчивости финансовых технологий, Банк России.

Общие тенденции к распространению киберугроз.
Согласно статистике за 2020, в основном кибератакам подвергаются юридические лица в таком порядке по уменьшению доли - госучреждения, промышленность, медицинские учреждения, наука и образование, финансовые организации.
Наибольший интерес для злоумышленников представляли данные учетных записей (логины и пароли), ПД и данные банковских карт. Нужно понимать, что конечная цель – это монетизация.
Тенденции злоумышленников: Высокое проникновение автоматизации, разделение труда и специализация. Образовался рынок вредоносных ПО и услуг. Раньше группы были в основном полусекретными, их члены кодировались между собой, а сейчас даже школьники могут пользоваться сайтами в даркнете для осуществления атак.

Новая тенденция: фокус сменился с хакинга на социальную инженерию.

[Мне нравится политкорректность спикера: не называет страны, указывает на предполагаемую региональную принадлежность злоумышленника, например в контексте атаки на ядерную программу Ирана]

Отслеживание цепочек отмыва денег производится сейчас в ручном режиме, в будущем этим будет заниматься автоматика.

———

Компетенции безопасника: на уровне бизнес-аналитика и разработчика понимать, как устроен компьютер, уметь программировать, необходимо знание работы технологий. Пример архитектурно-технологического нюанса, который нужно держать в уме: есть криптография со сроком действия ключей. Злоумышленник может изменять время на машине, на которой подписывается документ, для достижения своих целей.
Одна из сложнейших задач у безопасника: объяснить руководству о нужности себя [экзистенциалочка], о необходимости в определенных мерах безопасности в организации.

АБС (автоматизированная банковская система) – сердце банка. Разработчики: Диасофт, Центр Финансовых Технологий.
В мелких банках используются коробочные решения с определенной адаптацией и модулями. Разработчики берут на себя соответствие требованиям регуляторам: ЦБ, ФНС.

Структура типового розничного банка – на фото.
В антифрод используются серьезные технологии, ML, данные о транзакции.

Интересная оговорка насчет недооценки внутреннего фрода: «Нужно понимать, что никто из нас не защищен. Преступные элементы могут брать в заложники родственников сотрудников банка… У нас такая же практика»

Из секции вопросов: У многих банков заключены договоры с операторами связи на события смены симкарты.

———

Информационная безопасность организации финансового сектора: Технологии и безопасность.

Цель ЦБ: выдвигая требования по безопасности по отношению к слабым банкам, подтянуть их уровень защищенности до уровня лидирующих.

Зрелая компания отделяет ИТ от ИБ: реализующая функция должна находиться отдельно от контролирующей.
More from @sirius_speedrun
  1. Oct 21, 2021Если вам до 25 и у вас есть наработки/ресёрчи в практической безопасности, то тут есть при…
  2. Sep 27, 2021Пресс-секретарь приемной комиссии Сириуса. Сергей Морозов. Бакалавриату в Сириусе быть! 20…
  3. Sep 26, 2021Атмосфера Сигмы Гаммы, одного из корпусов Сириуса
  4. Sep 26, 2021document post
  5. Sep 26, 2021"Это то, благодаря чему десять тысяч human firewall будут на вашей стороне." На скрине: фо…
  6. Sep 24, 2021"Это работник банка" Лекция про актуальные техники взлома в банковской системе
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →