Минфин - Курсы валют Украины

Установить
14 марта 2024, 18:54 Читати українською

Поиск коллаборантов: НБУ посоветовал банкам присмотреться к сотрудникам

Национальный банк посоветовал банкам обратить внимание на потенциальных инсайдеров и коллаборантов в коллективе. Соответствующее письмо с рекомендациями по усилению кибербезопасности банковской системы НБУ направил украинским банкам. Об этом сообщает Бизнес Цензор со ссылкой на «Интерфакс-Украина».

Национальный банк посоветовал банкам обратить внимание на потенциальных инсайдеров и коллаборантов в коллективе.
Фото: НБУ

Читайте «Минфин» в Instagram: главные новости об инвестициях и финансах

В документе Нацбанк отмечает систематические комплексные атаки на информационные системы, объекты критической инфраструктуры (ОКИ) и обеспечивающие их функционирование организации с целью похищения данных, осуществления DDoS-атак и уничтожения инфраструктуры.

Во избежание этих рисков регулятор также рекомендовал банкам убрать ненужные внутренние сервисы с сетевого периметра, использовать для удаленного доступа VPN или другие специализированные решения с обязательным использованием многофакторной аутентификации (MFA). Также Нацбанк призвал банки минимизировать доступ к сети и повысить контроль для сторонних организаций и контрагентов.

Согласно письму, Нацбанк рекомендовал финучреждениям отработать сценарии отказа в обслуживании и процедуры смены провайдера, а также сценарии компрометации дата-центра (ДЦ) и перевода сервисов на другой ДЦ.

Среди других рекомендаций — создание эталонных холодных копий критических систем, серверов и конфигураций, хранящихся на отдельных носителях без доступа к сети.

Кроме того, НБУ предлагает банкам повысить контроль над действиями привилегированных пользователей, изолировать и организовать жесткий контроль доступа к системам управления инфраструктурой (системы виртуализации, управления сетью, резервного копирования, защиты и т. п.) и, если есть такая возможность, использовать РАМ (Privileged Access Management) системы в этих целях.

Регулятор также посоветовал финучреждениям применять жесткие правила фильтрации (egress rules) для предоставления доступа информационных систем в Интернет. В этой части НБУ также призвал банки осуществлять мониторинг изменений прав пользователей и внесения изменений в групповые политики.

Автор:
Роман Мирончук
Редактор ленты новостей Роман Мирончук
Пишет на темы: Экономика, финансы, банки, криптовалюты, инвестиции, технологии

Комментарии - 2

+
+8
Dmitrik7
Dmitrik7
14 марта 2024, 20:30
#
Аха ха, ржака ©
+
+68
innapcholko
innapcholko
14 марта 2024, 22:16
#
Коллаборанты сейчас в ТЦК в Полиции в Пограничных службах, в Верховной Раде…
https://www.youtube.com/watch?v=kuFbdYyB9eQ
Своими действиями они вызывают отторжение у тех кто пока еще помогает Украине!
Чтобы оставить комментарий, нужно войти или зарегистрироваться