Зампред ВТБ Вадим Кулик рассказал о новом кибервызове
Заместитель президента - председателя правления ВТБ Вадим Кулик принял участие в сессии Международного финансового конгресса «Влияние рисков информационной безопасности на устойчивость финансовой организации». В ходе выступления Кулик рассказал о трёх эшелонах защиты банка, действующих на фоне роста числа кибератак: по итогам 5 месяцев текущего года их количество превысило аналогичный показатель за 2020 год в 1,6 раза.
Вадим Кулик, заместитель президента - председателя правления ВТБ, заявил:
«Плотность внедрений, которую мы сейчас достигли - 178 обновлений в сутки на текущий момент. Эти два тренда (рост числа внедрений и рост числе кибератак), два увеличивающихся потока событий, которые задают требования к тому, как мы выстраиваем конструкцию управления. У нас есть и на то, и на другое следующий ответ. С точки зрения того, что мы строим конструктивно - это эшелонированная системы обороны, которая включает в себя три эшелона защиты, и специфический процесс производства, который мы называем DevSecOps, когда все обновления фактически создаём и проектируем сразу с учётом требований безопасности. Кроме того, наши специалисты по информбезопасности включены в команды разработки начиная с этапа проектирования и на выходе мы выпускаем продукт уже удовлетворяющий всем необходимыми требованиями безопасности. То, что касается эшелонированной защиты - у нас работают всевозможные средства защиты от DDOS, файрволлы, всевозможные «песочницы» для того, чтобы смотреть, что мы получаем извне, в том числе в файлах со стороны партнёров, с которыми у нас есть открытые интеграции. Также есть второй эшелон – обработка событий, выявление аномального трафика. Есть инструменты, которые могут на основе нейросетей предсказывать, как изменится потенциальный вектор атаки – и отработать этот вектор. Над всем этим есть Центр мониторинга информационной безопасности, который наблюдает за тем, как работают автоматизированные системы и средства защиты и вмешивается в определенных случаях в ручном режиме», - отметил Кулик.
Вадим Кулик, заместитель президента - председателя правления ВТБ, заявил:
За 5 месяцев 2021 года мы зафиксировали 1,2 млн событий, связанных с атаками различного типа. Большая часть из них (порядка 60%) - это различная киберразведка - способ найти в сетевых конфигурациях какие-то открытые элементы или уязвимости, 22% - это попытки использовать известные уязвимости программного обеспечения, сетевого оборудования, серверов. При этом тренд по отношению к 2020-му году следующий: за весь 2020-й год их было всего 750 тысяч, а за 5 месяцев уже 1 млн 200 тысяч - темпы роста на самом деле фантастические. Здесь мы сталкиваемся с тем, что плотность этих явлений становится очень высокой. Это один из больших вызовов и первая проблема.Кулик отметил, что на фоне большой технологической трансформации ВТБ растет плотность внедрений новых продуктов и сервисов для клиентов, что также создает киберриски. При этом безопасность данных и средств клиентов - приоритет ВТБ, поэтому банк постоянно совершенствует способы защиты и повышает уровень безопасности систем и сервисов.
«Плотность внедрений, которую мы сейчас достигли - 178 обновлений в сутки на текущий момент. Эти два тренда (рост числа внедрений и рост числе кибератак), два увеличивающихся потока событий, которые задают требования к тому, как мы выстраиваем конструкцию управления. У нас есть и на то, и на другое следующий ответ. С точки зрения того, что мы строим конструктивно - это эшелонированная системы обороны, которая включает в себя три эшелона защиты, и специфический процесс производства, который мы называем DevSecOps, когда все обновления фактически создаём и проектируем сразу с учётом требований безопасности. Кроме того, наши специалисты по информбезопасности включены в команды разработки начиная с этапа проектирования и на выходе мы выпускаем продукт уже удовлетворяющий всем необходимыми требованиями безопасности. То, что касается эшелонированной защиты - у нас работают всевозможные средства защиты от DDOS, файрволлы, всевозможные «песочницы» для того, чтобы смотреть, что мы получаем извне, в том числе в файлах со стороны партнёров, с которыми у нас есть открытые интеграции. Также есть второй эшелон – обработка событий, выявление аномального трафика. Есть инструменты, которые могут на основе нейросетей предсказывать, как изменится потенциальный вектор атаки – и отработать этот вектор. Над всем этим есть Центр мониторинга информационной безопасности, который наблюдает за тем, как работают автоматизированные системы и средства защиты и вмешивается в определенных случаях в ручном режиме», - отметил Кулик.
Читайте также
Россияне впервые заняли больше денег в МФО, чем по кредиткам
Выдачи микрозаймов в России впервые опередили предложение кредиток
Банки стали блокировать операции не платящих проценты владельцев кредиток
Некоторые банки стали сокращать лимиты и блокировать операции по кредиткам клиентов, которые годами не попадают на проценты
В России резко подешевели кредиты
Средний уровень полной стоимости кредитов (ПСК) снизился на 5 процентных пунктов перед заседанием ЦБ по ключевой ставке
Эксперты предсказали откат по числу ипотечных займов на восемь лет назад
При каких ставках может начаться восстановление выдач
ЦБ попросил банки не гнобить клиентов, ставших жертвами недобросовестных застройщиков
Банк России попросил кредитные организации оказывать поддержку клиентам, которые столкнулись с нарушениями в сфере индивидуального жилищного строительства
Полисы ОСАГО с расширением на Белоруссию начинают действовать с 23 апреля
Система страхования Союзного государства, в рамках которой можно приобрести полисы ОСАГО с расширением на Белоруссию, начинает функционировать в полном объеме с 23 апреля 2025 года
Рубль уступает доллару и евро
ЦБ установил официальные курсы валют на 23 апреля
Интеграция ВТБ и Почта Банка первыми затронула отделения в Красноярске, Минусинске и Норильске
Клиентские центры Почта Банка присоединились к сети ВТБ
Реальные ставки потребкредитов упали в среднем до 35% к концу апреля
За последний месяц показатель снизился сразу на 5 п.п.
Сайт банка «Левобережный» вошел в топ-50 самых популярных банковских сайтов России
Сайт банка «Левобережный» вошел в престижный рейтинг 50 самых посещаемых банковских интернет-ресурсов страны в I квартала 2025 года