СКДПУ НТ в финансовом секторе
Финансовый сектор продолжает оставаться привлекательным для киберпреступников. В первой половине 2024 года организации из этой сферы вошли в топ-5 по количеству зафиксированных ИБ-инцидентов. Несмотря на повышение общего уровня защищенности инфраструктур финансового сектора, за 10 месяцев 2024 года совершено в два раза больше атак, чем за весь 2023. Широко распространены целенаправленные атаки на ключевые банковские системы, в том числе через подрядчиков, дестабилизации бизнес-процессов, попытки кражи конфиденциальных данных и вывода средств на подконтрольные злоумышленникам счета. Отдельно стоит выделить тренд, возникший с середины 2023 года, как в общемировой, так и в российской статистике: доля утечек информации среди других последствий составила 80%, что на 25% больше, чем в аналогичный период прошлого года. В том числе и поэтому компаниям необходимо использовать передовое ИБ-решение, которое позволит на ранних этапах предотвратить реализацию неприемлемых рисков и сохранить ИТ-инфраструктуру в безопасности.
В финансовом секторе Российской Федерации выделяются следующие основные проблемы, связанные с защитой информации:
Угрозы со стороны внутренних пользователей. Сотрудники могут получить доступ к конфиденциальной информации без должной необходимости, что способно привести к утечкам данных или их злоупотреблениям. Также внутренние пользователи могут случайно или намеренно передавать конфиденциальную информацию третьим лицам, что ведет к серьезным негативным последствиям для организации.
2. Раскрытие личной информации клиентов, что ведет к потере доверия со стороны клиентов и благоволит мошенническим действиям.
4. Нарушение законодательства, несоблюдение которого может привести, например, к штрафам.
6. Репутационные потери, которые могут возникнуть, например, из-за продолжительных сбоев в работе сервисов.
7. Затраты на восстановление систем, расследование и укрепление мер безопасности после инцидентов
Потеря доходов из-за недоступности сервисов или вследствие снижения клиентской базы после кибератак.
2. Атаки через поддельные веб-сайты. Создание фальшивых веб-сайтов банков или финансовых сервисов, доверяя которым пользователи вводят свои учетные данные.
8. Недостаточная аутентификация и авторизация. Если API не защищены должным образом, злоумышленники могут получить доступ к данным без надлежащих полномочий.
2. Мониторинг и аудит действий пользователей с повышенными привилегиями для выявления подозрительной активности, анализа событий и детектирования отклонений в рамках его поведения, чтобы предотвратить отправку вредоносных команд.
8. Организация безопасного контролируемого доступа к ИТ-инфраструктуре компаний, состоящих из головного офиса и геораспределенных филиалов, через единую точку.