El BNU recomendó a los bancos ucranianos identificar colaboradores entre sus empleados

El Banco Nacional quiere que la dirección de los bancos ucranianos controle más exhaustivamente al personal de sus estructuras en busca de posibles "iniciados y colaboradores" y aumente la protección en el ámbito de la ciberseguridad.

Así se indica en las recomendaciones del BNU "Sobre el fortalecimiento de la ciberseguridad del sistema bancario", enviadas por el regulador.

En él, los funcionarios se refieren al creciente número de ataques de piratas informáticos a estructuras bancarias.

"Ataques complejos sistemáticos a sistemas de información de objetos de infraestructura críticos y organizaciones que aseguran su funcionamiento, con el objetivo de ciberespionaje (robo de datos) y ciberterrorismo (DDoS y destrucción de infraestructura)", se lee literalmente en el documento.

Describe siete áreas que los financieros deberían fortalecer para combatir las violaciones y el robo de datos. Y el primer punto de estas recomendaciones es la inspección de los propios empleados.

"Preste atención a los posibles empleados y colaboradores dentro de la organización", señala el Banco Nacional.

El regulador no especificó quién debería incluirse entre ellos, pero se puede suponer que cualquier empleado del banco que revele información interna a terceros.

El resto de las prescripciones del regulador son de carácter más técnico. Si resumimos las recomendaciones clave, se obtendrá la siguiente lista:

1. En cuanto al acceso remoto a las redes: eliminar servicios internos innecesarios del perímetro de la red, utilizar VPN u otras soluciones especializadas con MFA (autenticación multifactor), minimizar el acceso y aumentar el control de acceso a la red.

2 Estudiar escenarios de denegación de servicio por parte del proveedor de comunicaciones o en caso de compromiso de sus servicios.

3. Incrementar el control sobre las acciones de los usuarios privilegiados, aislar y organizar un estricto control de acceso a los sistemas de gestión de infraestructura. Y también aplicar estrictas reglas de filtrado (reglas de salida) para brindar acceso a los sistemas de información a Internet (uso de listas blancas).

spot_imgspot_imgspot_imgspot_img

popular

Compartir esta publicacion:

Más como esto
AQUÍ

Zelensky anunció las condiciones para las negociaciones con Rusia.

El presidente de Ucrania, Volodymyr Zelenskyi, en su entrevista con Bloomberg...

El fiscal de OGP será juzgado con base en materiales de NABU

La Fiscalía Especializada Anticorrupción (SAP) envió un escrito de acusación al tribunal...

Un nuevo episodio de traición: continúa la investigación sobre Petro Poroshenko

El proceso penal contra el quinto presidente de Ucrania, Petro Poroshenko, recibió…

El inspector de aduanas de Lviv está acusado de infracciones por valor de 6,8 millones de grivnas

La Agencia Nacional para la Prevención de la Corrupción (NAZK) completó la inspección...

Ataque a un empleado de DBR: un hombre de 28 años atacó con un cuchillo y se escapó, la detención se llevó a cabo con la participación del KORD

En Kiev, durante las acciones de investigación, un hombre de 28 años cometió...

En Zhytomyr fueron detenidos agentes de la Federación Rusa que preparaban un atentado terrorista contra la policía

En Zhytomyr, los agentes del orden detuvieron a dos agentes de los servicios especiales rusos que...

23 de enero: Día de la Escritura, Día del Peso Saludable de la Mujer y memoria de San Clemente

Hoy, 23 de enero, los ucranianos y el mundo entero celebran una serie de...

El tiempo en Ucrania el 23 de enero: nieve húmeda y lluvia en la mayoría de las regiones

Hoy, 23 de enero, a los ucranianos les espera un tiempo mayoritariamente nublado. EN...