Банк России наметил 100 проверок ИБ в банках
Фронт работ по информационной безопасности на 2017 год
В текущем году Банк России проведет не менее сотни проверок в целях сбора данных об организации информационной безопасности в коммерческих банках, включая анализ готовности последних к отражению хакерских атак. Об этом недавно сообщил в интервью для программы "Курс дня" заместитель начальника Главного управления безопасности и защиты информации ЦБР А.М. Сычев.
Артем Михайлович подчеркнул тот несомненный плюс уже предпринятых мер, что несмотря на рост числа атак, их результативность за истекший год заметно снизилась. И в этом заслуга как Центробанка, так и кредитных и иных финансовых организаций, которые реализуют на практике разработанные регулятором методики.
Можно ожидать дальнейшее снижение эффективности кибератак в виду неуклонного повышения международного сотрудничества в области ИБ. Центром мониторинга реагирования на компьютерные атаки Банка России установлены тесные отношения сотрудничества с подобными центрами в странах ЕАЭС, намечен широкий круг работ по налаживанию партнерства с аналогичными структурами в странах дальнего зарубежья, включая международный альянс в Малайзии (IMPACT Global). В рамках данного партнерства осуществляется обмен информацией о рисках, о готовящихся атаках и прочими сведениями, важными для повышения информационной безопасности кредитных организаций и их клиентов.
Однако успокаиваться рано, поскольку очевидно, что киберпреступники ищут новые, более успешные способы похищения денег, раз старые приемы не срабатывают.
В частности, А.М. Сычев назвал главной киберугрозой текущего момента переход мошенников от традиционных хакерских атак к социальной инженерии, т.е. технологиям "выуживания" персональных или платежных данных клиентов кредитных организаций. На сегодня преступления, совершенные посредством социальной инженерии, составляют львиную долю всех преступлений, связанных с похищением средств с банковских счетов. И здесь, конечно, недостаточно существующих мер ИБ, требуется повышать финансовую грамотность клиентов.
Большая работа в данном направлении уже ведется Центробанком, определенные шаги предпринимаются также кредитными организациями, но организация систематического ликбеза еще впереди.
Проверенные технологии корпоративного обучения от Агентства "ВЭП"
20.03.2017