Сбербанк: больше всех крадут хакеры
12 Июня 2016 | Статьи | Просмотров: 731

Важнейшими на сегодня, по мнению зампредправления Сбербанка Станислава Кузнецова, являются вопросы борьбы с киберпреступностью на всех уровнях. Именно им следует уделить максимум внимания, поскольку, например, в 2015-м киберпреступники нанесли 500-миллиардный мировой ущерб в долларовом исчислении, а перспективы на 2018-й выглядят еще более угрожающе: потери могут возрасти вчетверо.
Он, описывая состояние дел в сфере кибербезопасности, указал на то, что мировые данные за последние 2 года свидетельствуют о резком увеличении хакерских крупномасштабных атак. Им подвергаются банковские дистанционные услуги, а также сервисы, осуществляющие свою деятельность через операторов мобильной связи и интернет.
Российская статистика киберпреступлений не отстает от мировой. Так, Кузнецов приводит цифру за 2015-й: зарегистрированные в России 43 тысячи атак привели к рублевому ущербу в размере 400 млрд. Для сравнения: все экономические преступления за указанный период имели вдвое менее пагубные последствия.
Средства клиентов Сбербанка, по заявлению Кузнецова, должны быть защищены от посягательств кибер-криминалитета, и руководство финорганизации вполне понимает, насколько остро стоит сейчас такая проблема. Поэтому предпринимаются исчерпывающие превентивные меры для обеспечения киберзащищенности: они входят в топовую десятку, определяющую важнейшие направления развития банка. Работа проводится с учетом использования наработок SOC – мировых ведущих операционных центров информационной защиты – и использует накопленный международный опыт.
В Сбербанке сообщают об активном совершенствовании собственного SOC и об открытии программы по кибербезопасности, рассчитанной до 2018-го года. Центр, функционирующий в режиме 7 х 24, располагает пятью площадками (Новосибирск, Санкт-Петербург, головное отделение в Москве, а также Самара и Екатеринбург) с подключенными на них устройствами безопасности в количестве примерно 18 тыс. единиц, обеспечивающими мониторинг функционирования в онлайн режиме около 300 тыс. инфраструктурных элементов.
Количество регистрируемых и расследуемых каждый день событий информ-безопасности составляет не менее 200. Планируется переход центра в ближайшее время на новую технологию, использующую Machine Learning и BigData, причем намечено введение фрод-мониторинга как российских, так и дочерних зарубежных подразделений банка и обществ. Так, к системе защитного мониторинга в скором времени подключат первый хорватский дочерний банк.
Кузнецов заявил о наличии налаженной системы, позволяющей банку эффективно взаимодействовать с правоохранительными органами и о планах на еще более тесное развитие этого сотрудничества. Речь идет об обмене данными с Госсистемой обнаружения компьютерных атак, об их предупреждении и ликвидации их негативных последствий. К системе защиты также подключается Мониторинговый Центр реагирования на кибер-атаки Банка России и планируется запуск интеграции мониторинговых информационных систем, получающих данные от операторов связи, провайдеров, крупных международных и отечественных поставщиков услуг.
С помощью служб Сбербанка и «Лаборатории Касперского» МВД и ФСБ уже произведено задержание хакерской группы злоумышленников, на счету которой похищение у крупного бизнеса и отечественных банков более 3 млрд. рублей, а также полусотни подозреваемых в многочисленных финансовых хищениях с корреспондентских счетов кредитных финучреждений и с расчетных счетов, принадлежащих юридическим лицам, при которых было использовано вредоносное ПО.
Многочисленные обыски по уголовным делам (их в 15ти субъектах Федерации было проведено 86) дали подтверждение обоснованности подозрения ряда лиц в совершении денежных хищений путем создания бот-сетей инфицированных компьютеров и организации целевых атак, которым подверглась инфраструктура государственных и кредитно-финансовых учреждений.
В ходе рейдов было изъято множество изобличающих материалов, оформленных на подставных лиц (это электронные носители, сим- и банковские карты а также документы и печати юридических лиц), и большое количество единиц компьютерной техники.
За прошедший год (середина 2015го – лето 2016го) по стране были зафиксированы 18 киберцелевых атак с суммарным рублевым ущербом в размере 3 млрд, при этом размер возможного, но предотвращенного полицией ущерба исчисляется в рублях суммой в 2, 27 миллиарда.
Он, описывая состояние дел в сфере кибербезопасности, указал на то, что мировые данные за последние 2 года свидетельствуют о резком увеличении хакерских крупномасштабных атак. Им подвергаются банковские дистанционные услуги, а также сервисы, осуществляющие свою деятельность через операторов мобильной связи и интернет.
Российская статистика киберпреступлений не отстает от мировой. Так, Кузнецов приводит цифру за 2015-й: зарегистрированные в России 43 тысячи атак привели к рублевому ущербу в размере 400 млрд. Для сравнения: все экономические преступления за указанный период имели вдвое менее пагубные последствия.
Средства клиентов Сбербанка, по заявлению Кузнецова, должны быть защищены от посягательств кибер-криминалитета, и руководство финорганизации вполне понимает, насколько остро стоит сейчас такая проблема. Поэтому предпринимаются исчерпывающие превентивные меры для обеспечения киберзащищенности: они входят в топовую десятку, определяющую важнейшие направления развития банка. Работа проводится с учетом использования наработок SOC – мировых ведущих операционных центров информационной защиты – и использует накопленный международный опыт.
В Сбербанке сообщают об активном совершенствовании собственного SOC и об открытии программы по кибербезопасности, рассчитанной до 2018-го года. Центр, функционирующий в режиме 7 х 24, располагает пятью площадками (Новосибирск, Санкт-Петербург, головное отделение в Москве, а также Самара и Екатеринбург) с подключенными на них устройствами безопасности в количестве примерно 18 тыс. единиц, обеспечивающими мониторинг функционирования в онлайн режиме около 300 тыс. инфраструктурных элементов.
Количество регистрируемых и расследуемых каждый день событий информ-безопасности составляет не менее 200. Планируется переход центра в ближайшее время на новую технологию, использующую Machine Learning и BigData, причем намечено введение фрод-мониторинга как российских, так и дочерних зарубежных подразделений банка и обществ. Так, к системе защитного мониторинга в скором времени подключат первый хорватский дочерний банк.
Кузнецов заявил о наличии налаженной системы, позволяющей банку эффективно взаимодействовать с правоохранительными органами и о планах на еще более тесное развитие этого сотрудничества. Речь идет об обмене данными с Госсистемой обнаружения компьютерных атак, об их предупреждении и ликвидации их негативных последствий. К системе защиты также подключается Мониторинговый Центр реагирования на кибер-атаки Банка России и планируется запуск интеграции мониторинговых информационных систем, получающих данные от операторов связи, провайдеров, крупных международных и отечественных поставщиков услуг.
С помощью служб Сбербанка и «Лаборатории Касперского» МВД и ФСБ уже произведено задержание хакерской группы злоумышленников, на счету которой похищение у крупного бизнеса и отечественных банков более 3 млрд. рублей, а также полусотни подозреваемых в многочисленных финансовых хищениях с корреспондентских счетов кредитных финучреждений и с расчетных счетов, принадлежащих юридическим лицам, при которых было использовано вредоносное ПО.
Многочисленные обыски по уголовным делам (их в 15ти субъектах Федерации было проведено 86) дали подтверждение обоснованности подозрения ряда лиц в совершении денежных хищений путем создания бот-сетей инфицированных компьютеров и организации целевых атак, которым подверглась инфраструктура государственных и кредитно-финансовых учреждений.
В ходе рейдов было изъято множество изобличающих материалов, оформленных на подставных лиц (это электронные носители, сим- и банковские карты а также документы и печати юридических лиц), и большое количество единиц компьютерной техники.
За прошедший год (середина 2015го – лето 2016го) по стране были зафиксированы 18 киберцелевых атак с суммарным рублевым ущербом в размере 3 млрд, при этом размер возможного, но предотвращенного полицией ущерба исчисляется в рублях суммой в 2, 27 миллиарда.