Similar presentations:
Кибербезопасность в цифровом банкинге 2
1. Лекция 4 Кибербезопасность в цифровом банкинге
ЛЕКЦИЯ 4К И Б Е Р Б Е З О П АС Н О С Т Ь
В ЦИФРОВОМ БАНКИНГЕ
Антипенко Полина Александровна
2. Определение кибербезопасности
ОПРЕДЕЛЕНИЕКИБЕРБЕЗОПАСНОС
ТИ
Кибербезопасность — сфера деятельности,
занимающаяся защитой компьютерных систем, сетей,
программ и данных от киберугроз, включая хакерские
атаки, вирусы, вредоносное программное
обеспечение и другие цифровые угрозы.
Ее целью является обеспечение конфиденциальности,
целостности и доступности информации, а также
предотвращение нанесения ущерба компьютерным
системам и пользователям.
3. принципы кибербезопасности
Принцип конфиденциальности, тоесть гарантия того, что определенная
информация не будет доступна
несанкционированным лицам.
П Р ИН Ц ИП Ы
К ИБЕР БЕЗО П АС Н О С Т И
Принцип целостности данных, то
есть гарантия, что данные не будут
изменены или заменены
несанкционированно.
Принцип доступности, то есть
возможность для авторизованных
пользователей воспользоваться
данными или ресурсами в любой
нужный момент.
4. Основные направления кибербезопасности
ОСНОВНЫЕН АП РА ВЛ Е Н И Я
КИБЕРБЕЗОПАСНОС
ТИ
5. Кибербезопасность в банковской сфере
КИБЕРБЕЗОПАСНОСТЬ В БАНКОВСКОЙСФЕРЕ
это комплекс действий, направленный на защиту от нанесения
экономического, технического или информационного ущерба вследствие
угроз, совершаемых с помощью программно-технических средств.
6. Некоторые угрозы кибербезопасности в банковской сфере:
НЕКОТОРЫЕ УГРОЗЫ КИБЕРБЕЗОПАСНОСТИВ БАНКОВСКОЙ СФЕРЕ:
DDoS-атаки, попытка остановить или замедлить работу сервисов, вызвать
сбои в работе IT-систем и бизнес-процессов;
уничтожение либо обнуление компонентов IT-инфраструктуры и
конфиденциальных данных;
утечки конфиденциальных данных, в том числе и персональных данных
сотрудников и клиентов;
распространение ложной, искажённой информации через фишинговые
рассылки либо подмена содержимого на общедоступных
информационных ресурсах.
7. Для обеспечения кибербезопасности в банковской сфере рекомендуется:
Провести инвентаризацию внешнего сетевого периметра. Убратьизбыточные сервисы и открытые порты.
Обратить внимание на контрагентов. Анализировать существующие
функциональные связи: с какими контрагентами и службами они работают.
ДЛ Я ОБ ЕСП ЕЧ ЕНИ Я
КИ Б ЕРБ ЕЗОП АСНО СТ
И В БАНКО ВС КОЙ
СФЕРЕ
РЕКОМЕНД У ЕТСЯ :
Оценить, насколько защищена форма удалённого доступа для
дистанционных сотрудников. Защищать доступ только логином и паролем
недопустимо: они подбираются достаточно быстро. Нужны дополнительные
сервисы: двухфакторная аутентификация и ограничение количества
возможных соединений от одного IP-адреса.
Перенести данные из зарубежных облачных сервисов в российские.
Всегда есть риск, что данные с этих сервисов будут переданы в третьи руки
или уничтожены, особенно в условиях санкционной политики.
Обеспечить резервное копирование всех критичных данных. Не хранить
резервные копии в той же инфраструктуре — использовать внешние
хранилища.
8. Виды угроз кибербезопасности
Киберпреступление — целью этого видакиберугроз являются системы.
Злоумышленники атакуют системы,
последствием чего является нарушение
их работы.
ВИД Ы УГРОЗ
К И БЕРБЕЗОП АСНОСТ
И
Кибершпионаж — целью является
незаконный сбор и кража
конфиденциальной информации, такой
как государственные и промышленные
тайны, личная информация и прочие
важные сведения.
Кибертерроризм — целью является
действия, направленные на нарушение
работы информационных систем в
террористических целях.
9. Основные цели кибербезопасности
ОСНОВНЫЕ ЦЕЛИКИБЕРБЕЗОПАСНОСТИ
10. Обеспечить безопасность сетей, устройств и ПО
ОБЕСПЕЧИТЬБЕЗОПАСНОСТЬ
СЕТЕЙ, УСТРОЙСТВ
И ПО
К объектам защиты от киберугроз в
глобальных сетях относятся, например,
программное обеспечение и базы данных
компаний, сетевая архитектура, сайты и
приложения, смартфоны, компьютеры,
IoT-устройства вроде «умных часов» и ПО
для управления ими. Взломав их,
злоумышленники могут вывести системы
из строя или украсть данные, которые в
них хранятся. Например, контакты
пользователей, номера банковских карт и
даже сведения о здоровье. Данные могут
продать или использовать их для кражи
или шантажа.
11. Защитить информацию
ЗАЩИТИТЬ
ИНФОРМАЦИЮ
Данные при хранении и передаче в
интернете должны быть защищены от
несанкционированного доступа.
Например, логин и пароль, номер
телефона и адрес, которые
пользователь вводит при регистрации
на сайте, не должны стать доступны
киберпреступникам.
Любые изменения данных должны
быть санкционированы их
владельцем. Например, менять
информацию в аккаунте пользователя
может только он сам. А добавлять или
удалять информацию из базы
клиентов компании может только её
администратор.
12. Обнаружить угрозы и реагировать на инциденты
ОБНАРУЖИТЬУГРОЗЫ И
РЕАГИРОВАТЬ НА
ИНЦИДЕНТЫ
Инциденты — это действия
киберпреступников, которые могут привести
к нарушению информационной безопасности
или выводу из строя информационных
систем. Например, несанкционированный
доступ к базам данных может раскрыть
конфиденциальную информацию. А большое
количество запросов к сайту, превышающее
пропускную способность сети, —
заблокировать его работу.
К реагированию на инциденты относится,
например, сброс паролей подозрительного
аккаунта и восстановление резервной копии
информационной системы после
несанкционированного удаления данных.
13. Обучать пользователей
О БУ Ч АТ ЬП ОЛ ЬЗО ВАТ Е Л Е Й
Системы могут подвергаться киберугрозам не только
из-за внутренних уязвимостей, но и из-за
человеческих ошибок. Например, если сотрудник
компании подключится к корпоративному ПО через
общедоступную Wi-Fi сеть, его логин и пароль могут
перехватить злоумышленники. Или если он зайдёт в
личную почту с рабочего компьютера и перейдёт по
подозрительной ссылке в письме, то подвергнет
систему угрозе вирусной атаки.
Чтобы снизить риски нарушений кибербезопасности
со стороны сотрудников, нужно обучать их её
основам: рассказывать о возможных угрозах,
последствиях и способах их избежать.
14. Виды угроз
ВИДЫ УГРОЗ15. Вредоносное ПО
Как действует вредоносное ПО:Вирусы
Троянцы, или троянские
программы
ВРЕДОНОСНОЕ
ПО
Шпионские программы
Программы-вымогатели
16. Фишинг
ФИШИНГПользователь получает электронное письмо
с промокодом на скидку от интернет-
магазина, на рассылку которого он
подписан. По ссылке из письма он попадает
на сайт, заходит в личный кабинет,
выбирает товары из избранного, оформляет
заказ и вводит данные карты. Данные карты
получают злоумышленники, потому что
письмо и сайт, на который оно привело,
скопированы с реального. Такая атака на
данные пользователя в интернете
называется «фишинг».
17. «Человек посередине»
«ЧЕЛОВЕКПОСЕРЕДИНЕ»
Суть атак типа «человек посередине» (на англ. Manin-the-middle, или MITM) в том, что злоумышленник
внедряется в подключение или канал связи, например
в Wi-Fi-соединение, и перехватывает трафик
пользователей.
Например, злоумышленник может перехватывать
сообщения, которые пользователь отправляет
родным, друзьям и коллегам, и менять их. Или
преступник может подключиться к сайту с безопасным
соединением и отправить в браузер поддельный
сертификат безопасности. Тогда соединение
пользователя с сайтом будет небезопасным, а данные
перехватит «человек посередине».
18. «Отказ в обслуживании»
«ОТКАЗ ВО БСЛ У Ж И ВА Н И И »
К этому виду угроз относятся, например, DoS и
DDoS-атаки. Преступник или преступники
отправляют большое количество запросов к
системе, например заходят на сайт и
регистрируются на мероприятие. Если количество
запросов превысит пропускную способность
системы, она перестанет работать. Такая атака
может вывести из строя сайт, приложение,
программное обеспечение компании и повредить
инфраструктуру системы.
19. Современные методы защиты от киберугроз
СОВРЕМЕННЫЕМЕТОДЫ ЗАЩИТЫ ОТ
КИБЕРУГРОЗ
20. Что такое информационная безопасность
ЧТО ТАКОЕ
ИНФОРМАЦИОНН
АЯ
БЕЗОПАСНОСТЬ
Информационная безопасность —
это совокупность способов защиты
программ, компьютерных систем и
данных от утечки или повреждения.
Причем речь идет не только о
цифровом пространстве, но и о
физических носителях. Например,
бумажных документах и
оборудовании.
21. Чем занимаются специалисты по информационной безопасности
ЧЕМЗАНИМАЮТСЯ
СПЕЦИАЛИСТЫ ПО
ИНФОРМАЦИОННО
Й
БЕЗОПАСНОСТИ
Ищут возможные
уязвимости и
разрабатывают способы
защиты от них.
Продумывают, как
защитить цифровое
пространство и
физические носители от
случайных ошибок.
Разрабатывают
инфраструктуру,
способную
противостоять даже
интенсивным атакам.
Шифруют информацию
внутри системы или
сети.
Защищают базы данных,
пароли, контакты и
другую
конфиденциальную
информацию от
злоумышленников.
Контролируют и
разграничивают права
доступа к информации.
Отслеживают действия
пользователей для
предупреждения угроз.
Оповещают об
уязвимостях и взломах,
создают системы для
этого.
Проводят регулярные
проверки систем.
22. Чем различаются кибербезопасность и информационная безопасность
Ч Е М РАЗЛ И Ч А ЮТ С Я К И Б Е Р Б ЕЗО П АС Н О СТ Ь ИИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ
Кибербезопасность — это часть информационной безопасности. Она
отвечает только за защиту цифровой информации и в основном от
внешних угроз из интернета.
Информационная безопасность — более широкое понятие. Оно
предполагает охрану данных и в цифровом виде, и на физических
носителях. Специалисты борются с внутренними и внешними угрозами.
Например, восстанавливают случайно удаленные файлы или создают
систему, которая не позволяет копировать конфиденциальные сведения.
23.
КибербезопасностьИнформационная безопасность
Сосредоточена на онлайн-угрозах
Отвечает за безопасность
компании в целом
Защищает от любых форм атак
Защищает от кибератак и
преступлений в интернете
Обеспечивает безопасность
цифрового пространства
Обеспечивает безопасность любой
информации — как на цифровых,
так и на аналоговых носителях
В основном имеет дело с
внешними угрозами
Сталкивается и с внутренними, и с
внешними угрозами
Помогает защитить данные при
попытке атаки
В первую очередь разрабатывает
способы защиты информации от
24. Цели и задачи информационной безопасности в банковской деятельности
ЦЕЛИ И ЗАДАЧИИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТИ В
БАНКОВСКОЙ
ДЕЯТЕЛЬНОСТИ
Выявление и прогнозирование
угроз, с учетом постоянного
изменения информационной
среды вокруг кредитного
учреждения.
Защита от вмешательства и
несанкционированного доступа:
реакции на угрозы должны быть
оперативными.
Создание условий для
предотвращения и минимизации
ущерба.
Реализация комплексного подхода
к защите. Каждый компонент
информационной системы банка
— электронный документооборот,
платежные системы,
обслуживание карт, банковские
программные комплексы,
резервные копии баз данных —
должны быть защищены.
Надежность и отказоустойчивость,
быстрое восстановление в случае
сбоя.
Разграничение доступа
пользователей с помощью
технических и административных
средств.
Высокая производительность —
система обязана быстро
обрабатывать большие объемы
информации без снижения
работоспособности.
Наличие инструментов для
мониторинга и выявления любых
угроз в системе обеспечения ИБ
кредитных организаций.
25. Заключение
ЗАКЛЮЧЕНИЕКибербезопасность в банковской сфере необходима для защиты конфиденциальных
данных клиентов и поддержания репутации учреждения.
Атаки вредоносных программ и программ-вымогателей становятся все более
изощренными и представляют собой серьезную угрозу для финансовых учреждений.
Тактика фишинга продолжает развиваться, поэтому обучение сотрудников и клиентов
имеет решающее значение для предотвращения утечки данных.
Удаленная работа создает уникальные уязвимости в области кибербезопасности,
которые требуют постоянного обучения и повышения осведомленности сотрудников.
Внедрение многофакторной аутентификации - важнейший шаг в повышении
безопасности и защите информации о клиентах от несанкционированного доступа.
26. Блиц-опрос "Угроза или нет?"
БЛИЦ-ОПРОС "УГРОЗА ИЛИ НЕТ?"Цель: Быстро проверить
понимание ключевых угроз с
прошлой лекции в интерактивном
Клиент установил антивирус на телефон из официального магазина
приложений
формате.
Сотрудник банка получил письмо от "IT-отдела" с просьбой срочно сменить
пароль по ссылке
Правила: Преподаватель
Клиент использует один и тот же пароль для банка, соцсетей и почты
зачитывает сценарий. Команды
Банк требует при входе в приложение Face ID + пароль
поднимают табличку:
Клиент получил SMS: "Ваша карта заблокирована. Перейдите по
ссылке: sber-update.ru«
КРАСНАЯ — это кибератака /
Клиент сообщил "сотруднику банка" код из SMS для "отмены подозрительной
операции«
угроза
Банк хранит резервные копии на том же сервере, что и основные данные
ЗЕЛЕНАЯ — это безопасно /
Клиент подключился к бесплатному Wi-Fi в кафе и зашел в мобильный банк
ложная тревога
informatics