Зампред ВТБ Вадим Кулик рассказал о новом кибервызове
Заместитель президента - председателя правления ВТБ Вадим Кулик принял участие в сессии Международного финансового конгресса «Влияние рисков информационной безопасности на устойчивость финансовой организации». В ходе выступления Кулик рассказал о трёх эшелонах защиты банка, действующих на фоне роста числа кибератак: по итогам 5 месяцев текущего года их количество превысило аналогичный показатель за 2020 год в 1,6 раза.
Вадим Кулик, заместитель президента - председателя правления ВТБ, заявил:
«Плотность внедрений, которую мы сейчас достигли - 178 обновлений в сутки на текущий момент. Эти два тренда (рост числа внедрений и рост числе кибератак), два увеличивающихся потока событий, которые задают требования к тому, как мы выстраиваем конструкцию управления. У нас есть и на то, и на другое следующий ответ. С точки зрения того, что мы строим конструктивно - это эшелонированная системы обороны, которая включает в себя три эшелона защиты, и специфический процесс производства, который мы называем DevSecOps, когда все обновления фактически создаём и проектируем сразу с учётом требований безопасности. Кроме того, наши специалисты по информбезопасности включены в команды разработки начиная с этапа проектирования и на выходе мы выпускаем продукт уже удовлетворяющий всем необходимыми требованиями безопасности. То, что касается эшелонированной защиты - у нас работают всевозможные средства защиты от DDOS, файрволлы, всевозможные «песочницы» для того, чтобы смотреть, что мы получаем извне, в том числе в файлах со стороны партнёров, с которыми у нас есть открытые интеграции. Также есть второй эшелон – обработка событий, выявление аномального трафика. Есть инструменты, которые могут на основе нейросетей предсказывать, как изменится потенциальный вектор атаки – и отработать этот вектор. Над всем этим есть Центр мониторинга информационной безопасности, который наблюдает за тем, как работают автоматизированные системы и средства защиты и вмешивается в определенных случаях в ручном режиме», - отметил Кулик.
Вадим Кулик, заместитель президента - председателя правления ВТБ, заявил:
За 5 месяцев 2021 года мы зафиксировали 1,2 млн событий, связанных с атаками различного типа. Большая часть из них (порядка 60%) - это различная киберразведка - способ найти в сетевых конфигурациях какие-то открытые элементы или уязвимости, 22% - это попытки использовать известные уязвимости программного обеспечения, сетевого оборудования, серверов. При этом тренд по отношению к 2020-му году следующий: за весь 2020-й год их было всего 750 тысяч, а за 5 месяцев уже 1 млн 200 тысяч - темпы роста на самом деле фантастические. Здесь мы сталкиваемся с тем, что плотность этих явлений становится очень высокой. Это один из больших вызовов и первая проблема.Кулик отметил, что на фоне большой технологической трансформации ВТБ растет плотность внедрений новых продуктов и сервисов для клиентов, что также создает киберриски. При этом безопасность данных и средств клиентов - приоритет ВТБ, поэтому банк постоянно совершенствует способы защиты и повышает уровень безопасности систем и сервисов.
«Плотность внедрений, которую мы сейчас достигли - 178 обновлений в сутки на текущий момент. Эти два тренда (рост числа внедрений и рост числе кибератак), два увеличивающихся потока событий, которые задают требования к тому, как мы выстраиваем конструкцию управления. У нас есть и на то, и на другое следующий ответ. С точки зрения того, что мы строим конструктивно - это эшелонированная системы обороны, которая включает в себя три эшелона защиты, и специфический процесс производства, который мы называем DevSecOps, когда все обновления фактически создаём и проектируем сразу с учётом требований безопасности. Кроме того, наши специалисты по информбезопасности включены в команды разработки начиная с этапа проектирования и на выходе мы выпускаем продукт уже удовлетворяющий всем необходимыми требованиями безопасности. То, что касается эшелонированной защиты - у нас работают всевозможные средства защиты от DDOS, файрволлы, всевозможные «песочницы» для того, чтобы смотреть, что мы получаем извне, в том числе в файлах со стороны партнёров, с которыми у нас есть открытые интеграции. Также есть второй эшелон – обработка событий, выявление аномального трафика. Есть инструменты, которые могут на основе нейросетей предсказывать, как изменится потенциальный вектор атаки – и отработать этот вектор. Над всем этим есть Центр мониторинга информационной безопасности, который наблюдает за тем, как работают автоматизированные системы и средства защиты и вмешивается в определенных случаях в ручном режиме», - отметил Кулик.
Читайте также
Мобильное приложение SolidPAY теперь доступно в RuStore
Мобильное приложение SolidPAY теперь доступно для скачивания на отечественной платформе – RuStore
ВТБ стал лидером рейтингов работодателей Forbes и РБК
ВТБ вновь признан одним из лучших работодателей России по версии двух авторитетных бизнес-изданий: Forbes и РБК
В РСХБ рассказали о старте приём заявок на конкурс руководителей АПК «Соль земли»-2025
Менеджеры компаний агропромышленного комплекса выбирают лучших представителей по 13 категориям в главном отраслевом рейтинге страны «Соль земли»
Топ-менеджер СДМ-Банка вошел в рейтинг руководителей сегмента МСБ
Заместитель председателя правления по клиентской работе Вячеслав Андрюшкин вошёл в рейтинг руководителей сегмента малого и среднего предпринимательства
ВТБ и OneTwoTrip: россияне стали чаще тратить на рестораны, культуру и развлечения в ноябрьские праздники
На ноябрьских праздниках россияне тратили больше и путешествовали активнее, чем год назад
В СДМ-Банке можно приобрести слитки весом от 1 до 100 грамм
В СДМ-Банке всегда доступны для приобретения золотые слитки 999 пробы весом от 1 до 100 грамм
Снижение процентных ставок положительно повлияло на рост потребительских расходов в ноябре
Россияне на треть увеличили траты на отдых по сравнению с аналогичным периодом 2024 года
В Красноярском крае жертвами мошенников чаще становятся молодые женщины
В 2024 году с финансовыми мошенниками сталкивалась почти треть жителей Красноярского края
ВТБ запускает повторное голосование по рублификации валютных субординированных облигаций
ВТБ предлагает держателям бессрочных субординированных облигаций, номинированных в долларах США и евро, повторно проголосовать по вопросу их рублификации
Темпы снижения доходов факторинговых компаний ускорились в третьем квартале
На них сказалось снижение спроса на заемное финансирование со стороны клиентов с высокой долговой нагрузкой, отмечает эксперт