Лекция 4 Кибербезопасность в цифровом банкинге
Определение кибербезопасности
принципы кибербезопасности
Основные направления кибербезопасности
Кибербезопасность в банковской сфере 
Некоторые угрозы кибербезопасности в банковской сфере:
Для обеспечения кибербезопасности в банковской сфере рекомендуется:
Виды угроз кибербезопасности
Основные цели кибербезопасности
Обеспечить безопасность сетей, устройств и ПО
Защитить информацию
Обнаружить угрозы и реагировать на инциденты
Обучать пользователей
Виды угроз
Вредоносное ПО
Фишинг
«Человек посередине»
«Отказ в обслуживании»
Современные методы защиты от киберугроз
Что такое информационная безопасность 
Чем занимаются специалисты по информационной безопасности 
Чем различаются кибербезопасность и информационная безопасность
Цели и задачи информационной безопасности в банковской деятельности
Заключение
Блиц-опрос "Угроза или нет?"
592.09K
Category: informaticsinformatics

Кибербезопасность в цифровом банкинге 2

1. Лекция 4 Кибербезопасность в цифровом банкинге

ЛЕКЦИЯ 4
К И Б Е Р Б Е З О П АС Н О С Т Ь
В ЦИФРОВОМ БАНКИНГЕ
Антипенко Полина Александровна

2. Определение кибербезопасности

ОПРЕДЕЛЕНИЕ
КИБЕРБЕЗОПАСНОС
ТИ
Кибербезопасность — сфера деятельности,
занимающаяся защитой компьютерных систем, сетей,
программ и данных от киберугроз, включая хакерские
атаки, вирусы, вредоносное программное
обеспечение и другие цифровые угрозы.
Ее целью является обеспечение конфиденциальности,
целостности и доступности информации, а также
предотвращение нанесения ущерба компьютерным
системам и пользователям.

3. принципы кибербезопасности

Принцип конфиденциальности, то
есть гарантия того, что определенная
информация не будет доступна
несанкционированным лицам.
П Р ИН Ц ИП Ы
К ИБЕР БЕЗО П АС Н О С Т И
Принцип целостности данных, то
есть гарантия, что данные не будут
изменены или заменены
несанкционированно.
Принцип доступности, то есть
возможность для авторизованных
пользователей воспользоваться
данными или ресурсами в любой
нужный момент.

4. Основные направления кибербезопасности

ОСНОВНЫЕ
Н АП РА ВЛ Е Н И Я
КИБЕРБЕЗОПАСНОС
ТИ

5. Кибербезопасность в банковской сфере 

КИБЕРБЕЗОПАСНОСТЬ В БАНКОВСКОЙ
СФЕРЕ
это комплекс действий, направленный на защиту от нанесения
экономического, технического или информационного ущерба вследствие
угроз, совершаемых с помощью программно-технических средств.

6. Некоторые угрозы кибербезопасности в банковской сфере:

НЕКОТОРЫЕ УГРОЗЫ КИБЕРБЕЗОПАСНОСТИ
В БАНКОВСКОЙ СФЕРЕ:
DDoS-атаки, попытка остановить или замедлить работу сервисов, вызвать
сбои в работе IT-систем и бизнес-процессов;
уничтожение либо обнуление компонентов IT-инфраструктуры и
конфиденциальных данных;
утечки конфиденциальных данных, в том числе и персональных данных
сотрудников и клиентов;
распространение ложной, искажённой информации через фишинговые
рассылки либо подмена содержимого на общедоступных
информационных ресурсах.

7. Для обеспечения кибербезопасности в банковской сфере рекомендуется:

Провести инвентаризацию внешнего сетевого периметра. Убрать
избыточные сервисы и открытые порты.
Обратить внимание на контрагентов. Анализировать существующие
функциональные связи: с какими контрагентами и службами они работают.
ДЛ Я ОБ ЕСП ЕЧ ЕНИ Я
КИ Б ЕРБ ЕЗОП АСНО СТ
И В БАНКО ВС КОЙ
СФЕРЕ
РЕКОМЕНД У ЕТСЯ :
Оценить, насколько защищена форма удалённого доступа для
дистанционных сотрудников. Защищать доступ только логином и паролем
недопустимо: они подбираются достаточно быстро. Нужны дополнительные
сервисы: двухфакторная аутентификация и ограничение количества
возможных соединений от одного IP-адреса.
Перенести данные из зарубежных облачных сервисов в российские.
Всегда есть риск, что данные с этих сервисов будут переданы в третьи руки
или уничтожены, особенно в условиях санкционной политики.
Обеспечить резервное копирование всех критичных данных. Не хранить
резервные копии в той же инфраструктуре — использовать внешние
хранилища.

8. Виды угроз кибербезопасности

Киберпреступление — целью этого вида
киберугроз являются системы.
Злоумышленники атакуют системы,
последствием чего является нарушение
их работы.
ВИД Ы УГРОЗ
К И БЕРБЕЗОП АСНОСТ
И
Кибершпионаж — целью является
незаконный сбор и кража
конфиденциальной информации, такой
как государственные и промышленные
тайны, личная информация и прочие
важные сведения.
Кибертерроризм — целью является
действия, направленные на нарушение
работы информационных систем в
террористических целях.

9. Основные цели кибербезопасности

ОСНОВНЫЕ ЦЕЛИ
КИБЕРБЕЗОПАСНОСТИ

10. Обеспечить безопасность сетей, устройств и ПО

ОБЕСПЕЧИТЬ
БЕЗОПАСНОСТЬ
СЕТЕЙ, УСТРОЙСТВ
И ПО
К объектам защиты от киберугроз в
глобальных сетях относятся, например,
программное обеспечение и базы данных
компаний, сетевая архитектура, сайты и
приложения, смартфоны, компьютеры,
IoT-устройства вроде «умных часов» и ПО
для управления ими. Взломав их,
злоумышленники могут вывести системы
из строя или украсть данные, которые в
них хранятся. Например, контакты
пользователей, номера банковских карт и
даже сведения о здоровье. Данные могут
продать или использовать их для кражи
или шантажа.

11. Защитить информацию


ЗАЩИТИТЬ
ИНФОРМАЦИЮ
Данные при хранении и передаче в
интернете должны быть защищены от
несанкционированного доступа.
Например, логин и пароль, номер
телефона и адрес, которые
пользователь вводит при регистрации
на сайте, не должны стать доступны
киберпреступникам.
Любые изменения данных должны
быть санкционированы их
владельцем. Например, менять
информацию в аккаунте пользователя
может только он сам. А добавлять или
удалять информацию из базы
клиентов компании может только её
администратор.

12. Обнаружить угрозы и реагировать на инциденты

ОБНАРУЖИТЬ
УГРОЗЫ И
РЕАГИРОВАТЬ НА
ИНЦИДЕНТЫ
Инциденты — это действия
киберпреступников, которые могут привести
к нарушению информационной безопасности
или выводу из строя информационных
систем. Например, несанкционированный
доступ к базам данных может раскрыть
конфиденциальную информацию. А большое
количество запросов к сайту, превышающее
пропускную способность сети, —
заблокировать его работу.
К реагированию на инциденты относится,
например, сброс паролей подозрительного
аккаунта и восстановление резервной копии
информационной системы после
несанкционированного удаления данных.

13. Обучать пользователей

О БУ Ч АТ Ь
П ОЛ ЬЗО ВАТ Е Л Е Й
Системы могут подвергаться киберугрозам не только
из-за внутренних уязвимостей, но и из-за
человеческих ошибок. Например, если сотрудник
компании подключится к корпоративному ПО через
общедоступную Wi-Fi сеть, его логин и пароль могут
перехватить злоумышленники. Или если он зайдёт в
личную почту с рабочего компьютера и перейдёт по
подозрительной ссылке в письме, то подвергнет
систему угрозе вирусной атаки.
Чтобы снизить риски нарушений кибербезопасности
со стороны сотрудников, нужно обучать их её
основам: рассказывать о возможных угрозах,
последствиях и способах их избежать.

14. Виды угроз

ВИДЫ УГРОЗ

15. Вредоносное ПО

Как действует вредоносное ПО:
Вирусы
Троянцы, или троянские
программы
ВРЕДОНОСНОЕ
ПО
Шпионские программы
Программы-вымогатели

16. Фишинг

ФИШИНГ
Пользователь получает электронное письмо
с промокодом на скидку от интернет-
магазина, на рассылку которого он
подписан. По ссылке из письма он попадает
на сайт, заходит в личный кабинет,
выбирает товары из избранного, оформляет
заказ и вводит данные карты. Данные карты
получают злоумышленники, потому что
письмо и сайт, на который оно привело,
скопированы с реального. Такая атака на
данные пользователя в интернете
называется «фишинг».

17. «Человек посередине»

«ЧЕЛОВЕК
ПОСЕРЕДИНЕ»
Суть атак типа «человек посередине» (на англ. Manin-the-middle, или MITM) в том, что злоумышленник
внедряется в подключение или канал связи, например
в Wi-Fi-соединение, и перехватывает трафик
пользователей.
Например, злоумышленник может перехватывать
сообщения, которые пользователь отправляет
родным, друзьям и коллегам, и менять их. Или
преступник может подключиться к сайту с безопасным
соединением и отправить в браузер поддельный
сертификат безопасности. Тогда соединение
пользователя с сайтом будет небезопасным, а данные
перехватит «человек посередине».

18. «Отказ в обслуживании»

«ОТКАЗ В
О БСЛ У Ж И ВА Н И И »
К этому виду угроз относятся, например, DoS и
DDoS-атаки. Преступник или преступники
отправляют большое количество запросов к
системе, например заходят на сайт и
регистрируются на мероприятие. Если количество
запросов превысит пропускную способность
системы, она перестанет работать. Такая атака
может вывести из строя сайт, приложение,
программное обеспечение компании и повредить
инфраструктуру системы.

19. Современные методы защиты от киберугроз

СОВРЕМЕННЫЕ
МЕТОДЫ ЗАЩИТЫ ОТ
КИБЕРУГРОЗ

20. Что такое информационная безопасность 


ЧТО ТАКОЕ
ИНФОРМАЦИОНН
АЯ
БЕЗОПАСНОСТЬ
Информационная безопасность —
это совокупность способов защиты
программ, компьютерных систем и
данных от утечки или повреждения.
Причем речь идет не только о
цифровом пространстве, но и о
физических носителях. Например,
бумажных документах и
оборудовании.

21. Чем занимаются специалисты по информационной безопасности 

ЧЕМ
ЗАНИМАЮТСЯ
СПЕЦИАЛИСТЫ ПО
ИНФОРМАЦИОННО
Й
БЕЗОПАСНОСТИ
Ищут возможные
уязвимости и
разрабатывают способы
защиты от них.
Продумывают, как
защитить цифровое
пространство и
физические носители от
случайных ошибок.
Разрабатывают
инфраструктуру,
способную
противостоять даже
интенсивным атакам.
Шифруют информацию
внутри системы или
сети.
Защищают базы данных,
пароли, контакты и
другую
конфиденциальную
информацию от
злоумышленников.
Контролируют и
разграничивают права
доступа к информации.
Отслеживают действия
пользователей для
предупреждения угроз.
Оповещают об
уязвимостях и взломах,
создают системы для
этого.
Проводят регулярные
проверки систем.

22. Чем различаются кибербезопасность и информационная безопасность

Ч Е М РАЗЛ И Ч А ЮТ С Я К И Б Е Р Б ЕЗО П АС Н О СТ Ь И
ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ
Кибербезопасность — это часть информационной безопасности. Она
отвечает только за защиту цифровой информации и в основном от
внешних угроз из интернета.
Информационная безопасность — более широкое понятие. Оно
предполагает охрану данных и в цифровом виде, и на физических
носителях. Специалисты борются с внутренними и внешними угрозами.
Например, восстанавливают случайно удаленные файлы или создают
систему, которая не позволяет копировать конфиденциальные сведения.

23.

Кибербезопасность
Информационная безопасность
Сосредоточена на онлайн-угрозах
Отвечает за безопасность
компании в целом
Защищает от любых форм атак
Защищает от кибератак и
преступлений в интернете
Обеспечивает безопасность
цифрового пространства
Обеспечивает безопасность любой
информации — как на цифровых,
так и на аналоговых носителях
В основном имеет дело с
внешними угрозами
Сталкивается и с внутренними, и с
внешними угрозами
Помогает защитить данные при
попытке атаки
В первую очередь разрабатывает
способы защиты информации от

24. Цели и задачи информационной безопасности в банковской деятельности

ЦЕЛИ И ЗАДАЧИ
ИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТИ В
БАНКОВСКОЙ
ДЕЯТЕЛЬНОСТИ
Выявление и прогнозирование
угроз, с учетом постоянного
изменения информационной
среды вокруг кредитного
учреждения.
Защита от вмешательства и
несанкционированного доступа:
реакции на угрозы должны быть
оперативными.
Создание условий для
предотвращения и минимизации
ущерба.
Реализация комплексного подхода
к защите. Каждый компонент
информационной системы банка
— электронный документооборот,
платежные системы,
обслуживание карт, банковские
программные комплексы,
резервные копии баз данных —
должны быть защищены.
Надежность и отказоустойчивость,
быстрое восстановление в случае
сбоя.
Разграничение доступа
пользователей с помощью
технических и административных
средств.
Высокая производительность —
система обязана быстро
обрабатывать большие объемы
информации без снижения
работоспособности.
Наличие инструментов для
мониторинга и выявления любых
угроз в системе обеспечения ИБ
кредитных организаций.

25. Заключение

ЗАКЛЮЧЕНИЕ
Кибербезопасность в банковской сфере необходима для защиты конфиденциальных
данных клиентов и поддержания репутации учреждения.
Атаки вредоносных программ и программ-вымогателей становятся все более
изощренными и представляют собой серьезную угрозу для финансовых учреждений.
Тактика фишинга продолжает развиваться, поэтому обучение сотрудников и клиентов
имеет решающее значение для предотвращения утечки данных.
Удаленная работа создает уникальные уязвимости в области кибербезопасности,
которые требуют постоянного обучения и повышения осведомленности сотрудников.
Внедрение многофакторной аутентификации - важнейший шаг в повышении
безопасности и защите информации о клиентах от несанкционированного доступа.

26. Блиц-опрос "Угроза или нет?"

БЛИЦ-ОПРОС "УГРОЗА ИЛИ НЕТ?"
Цель: Быстро проверить
понимание ключевых угроз с
прошлой лекции в интерактивном
Клиент установил антивирус на телефон из официального магазина
приложений
формате.
Сотрудник банка получил письмо от "IT-отдела" с просьбой срочно сменить
пароль по ссылке
Правила: Преподаватель
Клиент использует один и тот же пароль для банка, соцсетей и почты
зачитывает сценарий. Команды
Банк требует при входе в приложение Face ID + пароль
поднимают табличку:
Клиент получил SMS: "Ваша карта заблокирована. Перейдите по
ссылке: sber-update.ru«
КРАСНАЯ — это кибератака /
Клиент сообщил "сотруднику банка" код из SMS для "отмены подозрительной
операции«
угроза
Банк хранит резервные копии на том же сервере, что и основные данные
ЗЕЛЕНАЯ — это безопасно /
Клиент подключился к бесплатному Wi-Fi в кафе и зашел в мобильный банк
ложная тревога
English     Русский Rules