Die NBU empfahl den ukrainischen Banken, Kollaborateure unter ihren Mitarbeitern zu identifizieren

Die Nationalbank fordert die Leitung ukrainischer Banken auf, das Personal ihrer Einrichtungen gründlicher auf potenzielle „Insider und Kollaborateure“ zu überprüfen und den Schutz vor Cyberangriffen zu erhöhen.

Dies wird in den Empfehlungen der NBU „Zur Stärkung der Cybersicherheit des Bankensystems“ dargelegt, die von der Aufsichtsbehörde veröffentlicht wurden.

Darin verweisen die Behörden auf den Anstieg von Hackerangriffen auf Bankinstitute.

„Systematische, komplexe Angriffe auf Informationssysteme kritischer Infrastruktureinrichtungen und Organisationen, die deren Funktionsfähigkeit gewährleisten, mit dem Ziel, Cyberspionage (Datendiebstahl) und Cyberterrorismus (DDoS und Zerstörung von Infrastruktur) zu begehen“, heißt es wörtlich in dem Dokument.

Der Bericht beschreibt sieben Bereiche, die Finanzinstitute verstärken sollten, um Datenlecks und Datendiebstahl zu bekämpfen. Die erste Empfehlung lautet, die eigenen Mitarbeiter sorgfältig zu überprüfen.

„Achten Sie auf potenzielle Insider und Kollaborateure innerhalb der Organisation“, merkt die Nationalbank an.

Die Aufsichtsbehörde hat nicht genau festgelegt, wer darunter fallen soll, aber man kann davon ausgehen, dass es sich um jeden Bankangestellten handelt, der nebenbei interne Informationen an Dritte weitergibt.

Die übrigen Vorschriften der Regulierungsbehörde sind eher technischer Natur. Fasst man die wichtigsten Empfehlungen zusammen, ergibt sich folgende Liste:

1. Was den Fernzugriff auf Netzwerke betrifft: Entfernen Sie unnötige interne Dienste aus dem Netzwerkperimeter, verwenden Sie VPN oder andere spezialisierte Lösungen mit MFA (Multi-Faktor-Authentifizierung), minimieren Sie den Zugriff und erhöhen Sie die Netzwerkzugriffskontrolle.

2. Erarbeiten Sie Szenarien für einen Dienstverweigerungsangriff des Kommunikationsanbieters oder für den Fall, dass seine Dienste beeinträchtigt werden.

3. Die Kontrolle über die Aktionen privilegierter Benutzer erhöhen, Infrastrukturmanagementsysteme isolieren und eine strenge Zugriffskontrolle einrichten. Zudem strenge Filterregeln (Ausgangsregeln) für den Internetzugang von Informationssystemen anwenden (z. B. mithilfe von Whitelists).

SpotbildSpotbildSpotbildSpotbild

Beliebt

Diesen Beitrag teilen:

Ähnliche Artikel
HIER

Experten erklären, warum fettarme Lebensmittel Cellulite verursachen

Beliebte Diäten, die auf Produkten mit der Kennzeichnung „0%...“ basieren.

Kamaliya verriet, wie viel sie für ihr 15 Millionen Dollar teures Anwesen ausgibt

Die ukrainische Sängerin Kamaliya gab Details zu ihren Finanzen preis, darunter...

Die Nationalbank erwarb Sammelfahrzeuge im Wert von fast 100 Millionen Hrywnja

Die Nationalbank der Ukraine schloss am 19. und 23. März Verträge ab...

Die NBU gab systematische Verstöße im Management von Ukrposhta bekannt

Die Nationalbank der Ukraine stellte die Qualität der Unternehmensfinanzierung in Frage...

In Charkiw wurden aufgrund von Fehlern im Register massenhaft Frauen auf die Fahndungsliste des CCC gesetzt

In der Ukraine wurden Dutzende Fälle registriert, in denen Frauen mit zivilen...

Die Staatsanwaltschaft hat 63 Verfahren gegen CCC-Mitarbeiter wegen illegaler Handlungen eingeleitet

Die Kiewer Spezialstaatsanwaltschaft für Verteidigung ermittelt in 63 Strafsachen...

Der ehemalige SBU-General Nosach steht im Verdacht, in Währungs- und Grundstücksmanipulationen verwickelt zu sein

Der ehemalige Mitarbeiter des ukrainischen Sicherheitsdienstes, General Andrij Nosach, für...

125.000 US-Dollar und Krypto-Vermögenswerte wurden in der Erklärung des Staatsanwalts Shapovalov gefunden

Der Erste Stellvertretende Staatsanwalt der Region Wolyn, Albert Schapowalow, erklärte...