Финансовая сфера

Банковское обозрение


  • Симуляция киберугроз для проверки устойчивости финансового сектора
26.07.2019 Best-practice

Симуляция киберугроз для проверки устойчивости финансового сектора

Ущерб от киберугроз — реальный и репутационный — растет с каждым годом. Банки должны соблюдать строгие требования при тестировании кибербезопасности. Вызовы и трудности, возникающие у банков при участии в программе симуляции киберугроз TIBER-EU, разбираются в данной статье



Тенденции развития финансового сектора, цифровизация, омниканальность, развитие мобильного банкинга, безналичные платежи и другие финансовые технологии говорят о том, что параллельно стремительно растут сложность процессов и скорость обработки данных. Данные все чаще подвергаются изощренным кибератакам, риски, связанные с безопасностью данных, увеличиваются. Это особенно важно для банков, поскольку они хранят персональные данные своих клиентов, а также платежную информацию.

Европейская программа по противодействию киберугрозам с использованием так называемых красных команд Red Teams (European Framework for Threat Intelligence-based Ethical Red Teaming — TIBER-EU) дает банкам возможность проверить свою кибербезопасность с помощью тестов на проникновение угроз. Тесты проводятся «красными командами» — группами высококвалифицированных специалистов в области кибербезопасности. У таких тестов есть преимущество перед стандартным анализом угроз. Группа внешних специалистов в реальных условиях проверяет кибербезопасность банка: они используют полный спектр приемов хакеров, моделируют попытки взлома. В ходе тестирования специалисты находят уязвимости инфраструктуры и оценивают ущерб, который может быть нанесен банку.

Добровольное участие в TIBER-EU

В мае 2018 года ЕЦБ опубликовал методические рекомендации по проверке устойчивости финансового сектора к кибератакам (TIBER-EU). Для проверки устойчивости финансовых организаций ЕС к кибератакам предлагается использовать...






Новости Релизы
Сейчас на главной

ПЕРЕЙТИ НА ГЛАВНУЮ