Перейти к содержимому
Аладдин Р.Д.
Библиотека

Технологии безопасности. Чтобы предотвратить атаки киберпреступников, необходима адекватная защита сетей банка

БиблиотекаБиблиотека

Февраль, 2017

Общие потери от кибератак в мире и в России растут год от года: ущерб банковской сфере нашей страны достиг порядка 1 млрд рублей, а российскую инфраструктуру в течение 2016 года хакеры атаковали 70 млн раз, чаще всего — банковские сети. Это выводит на первый план безопасность банковских сетей и информационных систем.

За последние годы киберпреступники нанесли миру ущерб порядка 1 трлн долларов (0,4–1,5% мирового ВВП, с тенденцией к росту) — данные Николая Мурашова, заместителя начальника центра безопасности связи ФСБ РФ, с “Инфофорума-2017”: он сослался на атаки на южнокорейские финансовые организации, инцидент с нарушением работы доменной печи в Германии и масштабную DDoS-атаку на Deutsche Telekom. Информационная инфраструктура — связующее звено между секторами национальной инфраструктуры, её повреждение отражается на всём, и атаки в преступных, разведывательных и террористических целях представляют практически равную опасность; бизнес должен осознать ответственность за эффект домино. Статистика МВД: за 2016 год возбуждено около 6 тыс. уголовных дел по ИТ-преступлениям (38% — мошенничество); чаще всего цель — данные граждан для дистанционного управления счетами; хакеры объединяются в группировки — за полтора года Управление “К” раскрыло две такие группы, предотвратив хищения более чем на 3 млрд рублей.

Банки защищаются: собственные системы защиты информации, оптимизация внутреннего файлового обмена, системы идентификации прав доступа, мощные антивирусы и аппаратные модули безопасности. Но не менее важны участие государства и совершенствование законодательства: пакет законов о критической информационной инфраструктуре, принятый в первом чтении в конце января в соответствии с новой Доктриной информационной безопасности РФ, призван поднять общий уровень защищённости.

Безопасность ИС включает две составляющие: безопасность компьютера (автономная система — средства ОС, приложений и встроенные аппаратные средства) и безопасность сети (защита данных при передаче по линиям связи и от несанкционированного удалённого доступа). Основные сетевые угрозы: вирусные атаки (до 70% всех сетевых инцидентов), спам, атаки типа “отказ в обслуживании”, атаки с использованием уязвимостей ПО открытых сервисов и ошибок настройки. Банки выстраивают защиту корпоративных ресурсов от проникновения и кражи, постоянно контролируют события в сетевой инфраструктуре и анализируют сбои; системы работают по принципу проактивной защиты — угрозы ликвидируются до их появления, что обеспечивает постоянную доступность сетей, сервисов и приложений, скорость коммуникаций и мобильность сотрудников.

Базовые технологии: антивирусы, межсетевые экраны, VPN, IDS/IPS, системы противодействия DDoS, средства обнаружения сетевых аномалий, управление доступом. Современные антивирусы — не только сигнатурная защита, но и поведенческий анализ, экраны уровня приложений, контроль целостности критичных данных ОС. Межсетевые экраны (прикладного уровня и с пакетной фильтрацией, а также Next-Generation Firewall с расширенным функционалом) блокируют запрещённый трафик и неиспользуемые протоколы. IDS (Intrusion Detection System) мониторит события и анализирует их на признаки вторжения, IPS (Intrusion Prevention System) — блокирует выявленные вторжения; их использование даёт банку обнаружение атак и прогноз будущих, документирование, контроль качества администрирования и определение источника атаки.

Яков Ставринов, руководитель направления по работе с кредитно-финансовыми организациями компании Аладдин

На сегодняшний день рынок информационной безопасности располагает большим количеством решений для обеспечения безопасности банков. Однако количество угроз растёт с каждым годом. За последнее время вектор атак сместился с клиентов банков на сами банки: основной целью злоумышленников чаще всего является доступ к критически важным банковским системам, причём атаки нацеливаются на конкретные банки с учётом их специфики.

Как повысить безопасность при целевых атаках? Немало финансовых учреждений до сих пор используют для доступа в свои системы пару “логин + пароль”, что значительно упрощает злоумышленникам задачу; кибермошенники собирают учётные данные как рядовых сотрудников банков, так и привилегированных, а далее действуют по схеме со всеми вытекающими последствиями. Решений много, и все по-своему хороши, однако нужно особо отметить необходимость использования систем раннего предупреждения киберугроз. Но начинать придётся всё равно с защиты той информации, которая представляет особый интерес для любого злоумышленника — аутентификационных данных (на их основе строятся системы разграничения доступа, определяются привилегии в системах и т.п.).

Для защиты от угроз и выполнения требований ИБ банкам и регуляторам необходим широкий комплекс мер — как технических, так и организационных. В качестве средства идентификации и аутентификации, хорошо зарекомендовавшего себя на рынке, можно сослаться на “Электронное удостоверение” на базе JaCarta — смарт-карту с неизвлекаемым закрытым ключом “на борту”, объединяющую функциональность нескольких карт и пропусков.

Это краткая аннотация статьи, полную версию читайте в первоисточнике.


Читать полную версию

Первоисточник: “Национальный банковский журнал”, № 2 (156), февраль, 2017

Эксперт: Яков Ставринов, Аладдин