Рубрикатор |
Все новости | Новости компаний |
«Информзащита» составила перечень действий по обеспечению информационной безопасности в связи с сообщением ФСБ о потенциальных кибернападениях на финансовые организации страны
06 декабря 2016 |
В пятницу 2 декабря Федеральная служба безопасности сообщила о подготовке иностранными спецслужбами масштабных кибератак с целью дестабилизации финансовой системы России. С 5 декабря под угрозой окажутся крупнейшие банки страны.
Федеральная служба безопасности сообщила о подготовке иностранными спецслужбами масштабных кибератак с целью дестабилизации финансовой системы России. С 5 декабря под угрозой окажутся крупнейшие банки страны.
Компания «Информзащита» рекомендует банкам и финансовым организациям принять необходимые меры для обеспечения своей информационной безопасности. В первую очередь, к ним относится выполнение рекомендаций Банка России и Минкомсвязи, которые были разосланы банкам и сотовым операторам.
Немалое значение имеет актуализировать список ответственных лиц и перечень действий, предусмотренных Планами обеспечения непрерывности и восстановления деятельности (Планы ОНиВД, 242-П). Это касается контактов и действий руководства организаций, ключевых подразделений, служб ИТ и ИБ, администраторов ключевых систем, ключевых контрагентов и администраторов ключевых внешних сервисов.
Также необходимо оценить актуальность следующих рисков и угроз:
· рассылки клиентам (sms, mail, соц. сети, twitter) с негативной информацией о банке, которые могут спровоцировать массовое снятие денежных средств с депозитов;
· рассылки клиентам и сотрудникам банка с вредоносными вложениями или ссылками;
· атаки на критичные системы банка: web-сайт, мобильные сервисы, интернет-банк, клиент-банк, процессинг, банкоматы и терминальная сеть, АРМ КБР, Swift, АБС, каналы связи;
· атаки на критичные для банка сервисы, предоставляемые другими организациями: хостинг, sms-рассылки, управление банкоматами и терминальной сетью.
После оценки рисков в конкретной организации следует применить меры по их нейтрализации и устранению:
· подписаться на сервисы анти-DDoS: например, от компаний Qrator, «Лаборатория Касперского»
· блокировать или поставить на контроль IP адресы ресурсов (AS60033), которые по информации ФСБ могут быть задействованы в атаке
· произвести внеочередное резервное копирование критичных систем и сканирование внешних ресурсов
· установить обновления систем безопасности, в первую очередь на внешние ресурсы
· проверить защищенность сервисов удаленного доступа, вплоть до временного их отключения
· произвести внеочередную смену паролей для учетных записей с административными полномочиями
· разослать информацию с предупреждениями клиентам
· разослать набор действий для сотрудников.
Читайте также:
Хакеры выдают себя за экспертов по информационной безопасности
Более 90% анализируемых компаний в 2023 году сталкивались с утечками корпоративных учетных записей
Рынок сетевой безопасности в России остается импортозависимым
Угрозы 2023 года: кибершпионаж, двойное вымогательство и двукратный рост атак на телеком
Средний ущерб от одной атаки на цепочку поставок ПО в финансовом секторе составил 3,6 млн рублей
Оставить свой комментарий:
Комментарии по материалу
Данный материал еще не комментировался.