Rambler's Top100
Реклама
 
Все новости Новости компаний

«Информзащита» составила перечень действий по обеспечению информационной безопасности в связи с сообщением ФСБ о потенциальных кибернападениях на финансовые организации страны

06 декабря 2016

В пятницу 2 декабря Федеральная служба безопасности сообщила о подготовке иностранными спецслужбами масштабных кибератак с целью дестабилизации финансовой системы России.  С 5 декабря под угрозой окажутся крупнейшие банки страны.

Федеральная служба безопасности сообщила о подготовке иностранными спецслужбами масштабных кибератак с целью дестабилизации финансовой системы России.  С 5 декабря под угрозой окажутся крупнейшие банки страны.

Компания «Информзащита» рекомендует банкам и финансовым организациям принять необходимые меры для обеспечения своей информационной безопасности. В первую очередь, к ним относится выполнение рекомендаций Банка России и Минкомсвязи, которые были разосланы банкам и сотовым операторам.

Немалое значение имеет актуализировать список ответственных лиц и перечень действий, предусмотренных Планами обеспечения непрерывности и восстановления деятельности (Планы ОНиВД, 242-П). Это касается контактов и действий руководства организаций, ключевых подразделений, служб ИТ и ИБ, администраторов ключевых систем, ключевых контрагентов и администраторов ключевых внешних сервисов.

Также необходимо оценить актуальность следующих рисков и угроз:

·         рассылки клиентам (sms, mail, соц. сети, twitter) с негативной информацией о банке, которые могут спровоцировать массовое снятие денежных средств с депозитов;

·         рассылки клиентам и сотрудникам банка с вредоносными вложениями или ссылками;

·         атаки на критичные системы банка: web-сайт, мобильные сервисы, интернет-банк, клиент-банк, процессинг, банкоматы и терминальная сеть, АРМ КБР, Swift, АБС, каналы связи;

·         атаки на критичные для банка сервисы, предоставляемые другими организациями: хостинг, sms-рассылки, управление банкоматами и терминальной сетью.

После оценки рисков в конкретной организации следует применить меры по их нейтрализации и устранению:

·         подписаться на сервисы анти-DDoS: например, от компаний Qrator, «Лаборатория Касперского»

·         блокировать или поставить на контроль IP адресы ресурсов (AS60033), которые по информации ФСБ могут быть задействованы в атаке

·         произвести внеочередное резервное копирование критичных систем и сканирование внешних ресурсов

·         установить обновления систем безопасности, в первую очередь на внешние ресурсы

·         проверить защищенность сервисов удаленного доступа, вплоть до временного их отключения

·         произвести внеочередную смену паролей для учетных записей с административными полномочиями

·         разослать информацию с предупреждениями клиентам

·         разослать набор действий для сотрудников.

Заметили неточность или опечатку в тексте? Выделите её мышкой и нажмите: Ctrl + Enter. Спасибо!

Оставить свой комментарий:

Для комментирования необходимо авторизоваться!

Комментарии по материалу

Данный материал еще не комментировался.