НБУ рекомендовал украинским банкам выявить среди своих сотрудников коллаборантов

Нацбанк хочет, чтобы руководство украинских банков более тщательно проверяло персонал своих структур на предмет потенциальных "инсайдеров и коллаборантов" и повысило защиту в части кибербезопасности.

Об этом говорится в рекомендациях НБУ "Об усилении кибербезопасности банковской системы", которые разослал регулятор.

В нем чиновники ссылаются на учащение хакерских атак на банковские структуры.

"Систематические комплексные атаки на информационные системы объектов критической инфраструктуры и организаций, обеспечивающих их функционирование, с целью осуществления кибершпионажа (кража данных) и кибертерроризма (DDoS и уничтожения инфраструктуры)", - говорится в документе.

В нем изложены семь направлений, которые финансисты должны усилить для борьбы со взломами и воровством данных. Первый же пункт этих рекомендаций – это проверка собственных работников.

"Обращать внимание на потенциальных инсайдеров и коллаборантов внутри организации", - отмечает Нацбанк.

Регулятор не уточнил, кого именно к ним нужно относить, но можно предположить, что любого работника банка, разглашающего внутреннюю информацию третьим лицам на стороне.

Остальные предписания регулятора больше носят технический характер. Если обобщить ключевые рекомендации, то получится следующий список:

1. Относительно удаленного доступа к сетям: убрать ненужные внутренние сервисы с сетевого периметра, использовать VPN или другие специализированные решения с MFA (многофакторной аутентификацией), минимизировать доступ и повысить контроль доступа к сети.

2 Отработать сценарии отказа в обслуживании провайдером связи или при компрометации его сервисов.

3. Повысить контроль над действиями привилегированных пользователей, изолировать и организовать жесткий контроль доступа к системам управления инфраструктурой. А также использовать жесткие правила фильтрации (egress rules) для предоставления доступа информационных систем к сети интернет (использование белых списков).

spot_imgspot_imgspot_imgspot_img

Популярное

Поделиться корреспонденцией:

Больше подобного
ЗДЕСЬ

Обвиняемый в коррупции Сергей Гайдай может избежать реального наказания – СМИ

По информации источников, обвиненный в коррупции Сергей Гайдай...

НАБУ и САП задержали участников схемы на закупку дронов, в том числе военные и чиновники

Национальное антикоррупционное бюро Украины вместе со специализированным антикоррупционным прокурором ...

Рамина Эсхакзай и Алина Михайлова обменялись обвинениями из-за скандала в киевском кинологическом центре

Новый публичный конфликт вспыхнул в соцсетях между журналисткой Раминой...

В Сумской области мошенник выманил у мужчин более 760 тыс. грн, обещая «отсрочку» от мобилизации

В Сумской области 40-летнему мужчине, которого подозревают в мошенничестве под...

Исследование: компонент нефильтрованного кофе помогает убрать опасный жир на животе

Датские ученые обнаружили, что содержащееся...

Нардеп Камельчук может быть причастен к схеме хищения средств «Львовуголь»

Государственное предприятие «Львовуголь» снова оказалось в центре коррупционного скандала.

Компания «Медиатека» Мариковского получает миллионы из бюджета за медиамониторинг и соцопрос

Депутат от «Слуги Народа» Александр Мариковский, возглавляющий компанию...

КП "Свиточ" и Печерская РГА игнорируют санитарные нарушения на ярмарках района

В Печерском районе Киева имела система ярмарочной торговли, которая имела...