НБУ рекомендував українським банкам виявити серед своїх співробітників колаборантів

Нацбанк хоче, щоб керівництво українських банків ретельніше перевіряло персонал своїх структур на предмет потенційних “інсайдерів і колаборантів” і підвищило захист у частині кібербезпеки.

Про це йдеться в рекомендаціях НБУ “Щодо посилення кібербезпеки банківської системи”, які розіслав регулятор.

У ньому чиновники посилаються на почастішання хакерських атак на банківські структури.

“Систематичні комплексні атаки на інформаційні системи об’єктів критичної інфраструктури та організацій, що забезпечують їхнє функціонування, з метою здійснення кібершпигунства (крадіжки даних) і кібертероризму (DDoS і знищення інфраструктури)”, – буквально йдеться в документі.

У ньому викладено сім напрямків, які фінансисти мають посилити для боротьби зі зламами і крадіжкою даних. А перший пункт цих рекомендацій – це перевірка власних працівників.

“Звертати увагу на потенційних інсайдерів і колаборантів усередині організації”, – зазначає Нацбанк.

Регулятор не уточнив, кого саме до них потрібно відносити, але можна припустити, що будь-якого працівника банку, який розголошує внутрішню інформацію третім особам на стороні.

Решта приписів регулятора більше мають технічний характер. Якщо узагальнити ключові рекомендації, то вийде такий перелік:

1. Щодо віддаленого доступу до мереж: прибрати непотрібні внутрішні сервіси з мережевого периметра, використовувати VPN або інші спеціалізовані рішення з MFA (багатофакторною аутентифікацією), мінімізувати доступ і підвищити контроль доступу до мережі.

2 Відпрацювати сценарії відмови в обслуговуванні провайдером зв’язку або в разі компрометації його сервісів.

3. Підвищити контроль за діями привілейованих користувачів, ізолювати та організувати жорсткий контроль доступу до систем управління інфраструктурою. А також застосовувати жорсткі правила фільтрації (egress rules) для надання доступу інформаційних систем до мережі інтернет (використання білих списків).

spot_imgspot_imgspot_imgspot_img

Популярне

Поділитися дописом:

Більше подібного
ТУТ

Як Олександр Слобоженко заробив мільйони на шантажі інтернет-казино

Олександр Слобоженко - український бізнесмен з команди Зеленського який...

9 травня міністри ЄС зберуться в Києві

У День Європи, 9 травня, у Києві зберуться глави...

Росія почала запускати дрони з токсичним покриттям

15 квітня 2025 року двоє співробітників ДСНС з Михайлівської...

Посадовець Міноборони продавав довідки про “бронь” по $10 тисяч

Посадовець одного з центрів Міністерства оборони організував канал ухилення...

“Полтавагаз” на чолі з Лелюком викрито у корупційній схемі з газом

"Полтавагаз", який формально має належати державі, фактично став годівницею...

Телеведучий Олексій Суханов хоче всиновити дитину з дитбудинку

Телеведучий та зірка проєкту "Говорить вся країна" Олексій Суханов...

Росія назвала припинення вогню “нереалістичним” і звинуватила Україну

Російська Федерація не бачить можливості запровадження режиму припинення вогню...

Страсна п’ятниця 2025: що можна і не можна робити сьогодні

Сьогодні, 18 квітня, українці відзначають одразу кілька важливих дат...