• Посилання скопійовано

Банки посилять власну інформаційну безпеку та співпрацю з протидії кіберзагрозам

Про аналіз подій та заходи протидії кібератаці, що сталася в Україні минулого тижня, говорили 5 липня 2017 року в Нацбанку учасники робочої наради

 Банки посилять власну інформаційну безпеку та співпрацю з протидії кіберзагрозам

Нарада відбулася під головуванням виконуючого обов’язки Голови Національного банку України Якова Смолія. Також у ній взяли участь керівники підрозділів банків, які відповідають за інформаційну безпеку, представники Національного банку, Національної комісії з цінних паперів та фондового ринку, Національного депозитарію України,  Департаменту кіберполіції Національної поліції України,  Незалежної асоціації банків України, Асоціації УкрСВІФТ, Української міжбанківської асоціації членів платіжних систем ЕМА.

“Остання кібератака продемонструвала, що українському банківському сектору потрібно ретельно перевірити захист своїх інформаційних ресурсів та посилити безпеку електронної мережіˮ, – наголосив Яків Смолій, відкриваючи нараду.

Він додав, що спільний аналіз ситуації дасть можливість регулятору і банкам обмінятися досвідом та думками стосовно протидії поширенню подібних зловмисних програм у майбутньому.

Заступник директора Департаменту безпеки Національного банку Антон Кудін розповів присутнім, що всі спроби кібератак на інформаційні системи Національного банку України нейтралізуються фахівцями команди реагування на кіберінциденти Національного банку.

Тож і цього разу інформаційні ресурси Національного банку не постраждали, незважаючи на масовані кібератаки на них. Весь минулий тиждень у штатному режимі функціонували електронна інфраструктура Національного банку, у тому числі система електронних платежів, якою користуються банки, та внутрішня комп’ютерна мережа центрального банку.

За його словами Національний банк здійснив масштабний аналіз ситуації, що виникла внаслідок останньої кібератаки, та виявив певні закономірності.

Так загалом від дій зловмисників постраждала третина українських банків. На сьогодні всі ці банки вже мінімізували наслідки дій зловмисників та майже повністю відновили свою роботу у звичайному режимі.

З метою подолання наслідків кібератаки в банківському секторі Правління Національного банку прийняло рішення від 29.06.2017 р. №403-рш “Про запровадження надзвичайного режиму роботи в окремих банкахˮ.

Серед причин, що призвели до пошкодження інформаційної та комп’ютерної мережі постраждалих від кібератаки банків, Антон Кудін назвав формальне ставлення до організації системи управління інформаційною безпекою, а також формальне виконання вимог Національного банку в цій сфері.

Крім того, він порекомендував банкам актуалізувати політики управління вразливостями та оновленням програмного забезпечення, здійснювати жорстке сегментування мережі, впровадити політику багатофакторної автентифікації та привілейованих облікових записів користувачів, періодично змінювати паролі, регулярно створювати резервні копії, використовувати ліцензійне програмне забезпечення, проводити належну роботу з персоналом щодо обізнаності головних засад інформаційної  безпеки.

Під час наради представники банків обмінялися досвідом організації  системи захисту банківської інфраструктури від шахрайських дій в кіберпросторі та обговорили подальшу стратегію розвитку інформаційного захисту в банківській IT-сфері.

Усі присутні погодилися, що забезпечення захисту критичної інформаційної інфраструктури банківської системи України, в умовах стійкої тенденції до зростання кількості кіберзагроз, стає сьогодні одним із пріоритетних завдань Національного банку та банків України.

Представник Департаменту кіберполіції Національної поліції України В’ячеслав Марцинкевич  висловив сподівання, що банки з відповідальністю поставляться до усунення прогалин у власних системах інформаційної безпеки. Він додав, що фахівці Департаменту кіберполіції готові надавати будь-яку підтримку та консультації з цих питань.

Підсумовуючи, заступник директора Департаменту безпеки Національного банку Антон Кудін наголосив, що, ураховуючи пропозиції банків, першочерговими заходами, які найближчим часом опрацьовуватимуться Національним банком України, будуть:

  • створення Центру кіберзахисту Національного банку України (CSIRT-NBU) з метою оперативного реагування та обміну інформацією між усіма суб’єктами банківського ринку та правоохоронними органами в режимі реального часу;
  • організація тісної і плідної взаємодії суб’єктів банківської системи України в питаннях актуалізації кіберзахисту та створення дієвих планів реагування на подібні інциденти;
  • побудова інноваційної системи інформаційної безпеки в банківській системі України, засади якої викладені в проекті постанови Правління Національного банку України “Про затвердження Положення про організацію заходів із забезпечення інформаційної безпеки в банківській системі України”.

Джерело: Нацiональний банк України

Рубрика: Фінанси і банки/НБУ і банківська система

Зверніть увагу: новинна стрічка «Дебету-Кредиту» містить не тільки редакційні матеріали, але також статті сторонніх авторів, роз'яснення співробітників фіскальної служби тощо.

Дані матеріали, а також коментарі до них, відображають виключно точку зору їх авторів і можуть не співпадати з точкою зору редакції. Редакція не ідентифікує особи коментаторів, не модерує тексти коментарів та не несе відповідальності за їх зміст.

30 днiв передплати безкоштовно!Оберiть свiй пакет вiд «Дебету-Кредиту»
на мiсяць безкоштовно!
Спробувати

Усі новини рубрики «НБУ і банківська система»