Технологии безопасности. Чтобы предотвратить атаки киберпреступников, необходима адекватная защита сетей банка
Февраль, 2017
Общие потери от кибератак в мире и в России растут год от года: ущерб банковской сфере нашей страны достиг порядка 1 млрд рублей, а российскую инфраструктуру в течение 2016 года хакеры атаковали 70 млн раз, чаще всего — банковские сети. Это выводит на первый план безопасность банковских сетей и информационных систем.
Силовики сэкономили банкам 3 млрд рублей
Заголовок раздела «Силовики сэкономили банкам 3 млрд рублей»За последние годы киберпреступники нанесли миру ущерб порядка 1 трлн долларов (0,4–1,5% мирового ВВП, с тенденцией к росту) — данные Николая Мурашова, заместителя начальника центра безопасности связи ФСБ РФ, с “Инфофорума-2017”: он сослался на атаки на южнокорейские финансовые организации, инцидент с нарушением работы доменной печи в Германии и масштабную DDoS-атаку на Deutsche Telekom. Информационная инфраструктура — связующее звено между секторами национальной инфраструктуры, её повреждение отражается на всём, и атаки в преступных, разведывательных и террористических целях представляют практически равную опасность; бизнес должен осознать ответственность за эффект домино. Статистика МВД: за 2016 год возбуждено около 6 тыс. уголовных дел по ИТ-преступлениям (38% — мошенничество); чаще всего цель — данные граждан для дистанционного управления счетами; хакеры объединяются в группировки — за полтора года Управление “К” раскрыло две такие группы, предотвратив хищения более чем на 3 млрд рублей.
Банки защищаются: собственные системы защиты информации, оптимизация внутреннего файлового обмена, системы идентификации прав доступа, мощные антивирусы и аппаратные модули безопасности. Но не менее важны участие государства и совершенствование законодательства: пакет законов о критической информационной инфраструктуре, принятый в первом чтении в конце января в соответствии с новой Доктриной информационной безопасности РФ, призван поднять общий уровень защищённости.
Сетевая безопасность
Заголовок раздела «Сетевая безопасность»Безопасность ИС включает две составляющие: безопасность компьютера (автономная система — средства ОС, приложений и встроенные аппаратные средства) и безопасность сети (защита данных при передаче по линиям связи и от несанкционированного удалённого доступа). Основные сетевые угрозы: вирусные атаки (до 70% всех сетевых инцидентов), спам, атаки типа “отказ в обслуживании”, атаки с использованием уязвимостей ПО открытых сервисов и ошибок настройки. Банки выстраивают защиту корпоративных ресурсов от проникновения и кражи, постоянно контролируют события в сетевой инфраструктуре и анализируют сбои; системы работают по принципу проактивной защиты — угрозы ликвидируются до их появления, что обеспечивает постоянную доступность сетей, сервисов и приложений, скорость коммуникаций и мобильность сотрудников.
Базовые технологии: антивирусы, межсетевые экраны, VPN, IDS/IPS, системы противодействия DDoS, средства обнаружения сетевых аномалий, управление доступом. Современные антивирусы — не только сигнатурная защита, но и поведенческий анализ, экраны уровня приложений, контроль целостности критичных данных ОС. Межсетевые экраны (прикладного уровня и с пакетной фильтрацией, а также Next-Generation Firewall с расширенным функционалом) блокируют запрещённый трафик и неиспользуемые протоколы. IDS (Intrusion Detection System) мониторит события и анализирует их на признаки вторжения, IPS (Intrusion Prevention System) — блокирует выявленные вторжения; их использование даёт банку обнаружение атак и прогноз будущих, документирование, контроль качества администрирования и определение источника атаки.
Мнение эксперта
Заголовок раздела «Мнение эксперта»Яков Ставринов, руководитель направления по работе с кредитно-финансовыми организациями компании Аладдин
На сегодняшний день рынок информационной безопасности располагает большим количеством решений для обеспечения безопасности банков. Однако количество угроз растёт с каждым годом. За последнее время вектор атак сместился с клиентов банков на сами банки: основной целью злоумышленников чаще всего является доступ к критически важным банковским системам, причём атаки нацеливаются на конкретные банки с учётом их специфики.
Как повысить безопасность при целевых атаках? Немало финансовых учреждений до сих пор используют для доступа в свои системы пару “логин + пароль”, что значительно упрощает злоумышленникам задачу; кибермошенники собирают учётные данные как рядовых сотрудников банков, так и привилегированных, а далее действуют по схеме со всеми вытекающими последствиями. Решений много, и все по-своему хороши, однако нужно особо отметить необходимость использования систем раннего предупреждения киберугроз. Но начинать придётся всё равно с защиты той информации, которая представляет особый интерес для любого злоумышленника — аутентификационных данных (на их основе строятся системы разграничения доступа, определяются привилегии в системах и т.п.).
Для защиты от угроз и выполнения требований ИБ банкам и регуляторам необходим широкий комплекс мер — как технических, так и организационных. В качестве средства идентификации и аутентификации, хорошо зарекомендовавшего себя на рынке, можно сослаться на “Электронное удостоверение” на базе JaCarta — смарт-карту с неизвлекаемым закрытым ключом “на борту”, объединяющую функциональность нескольких карт и пропусков.
Это краткая аннотация статьи, полную версию читайте в первоисточнике.
Первоисточник: “Национальный банковский журнал”, № 2 (156), февраль, 2017
Эксперт: Яков Ставринов, Аладдин
