Рекламное место

18 февраля 2020 / время чтения: 2 мин. / всего просмотров: 12

Социальная инженерия – главный риск финансовой кибербезопасности?


Сегодня – первый день XII Уральского форума «Информационная безопасность финансовой сферы», который проходит в Республике Башкортостан по инициативе Центробанка РФ и при поддержке Медиа Группы «Авангард». Уральский форум считается одним из самых значительных и наиболее представительных деловых мероприятий финансовой отрасли по вопросам информационной безопасности.
 
Первый вопрос, который был поднят для обсуждения на сессии «Будущее финансовой сферы: безопасное, удобное, доступное», – основные современные риски в финансовой сфере. По мнению первого заместителя начальника департамента информационной безопасности Банка России Артёма Сычёва, одной из важнейших проблем по-прежнему остается социальная инженерия. Для уменьшения этого риска ЦБ разрабатывает методики по работе с населением и повышению финансовой грамотности, а также работает над обеспечением банков инструментарием для аналитики.
 
Второй, не менее важный риск, по мнению спикера, – это масштабирование возникшей проблемы на всех участников финансовой экосистемы. «Мы продолжаем надеяться на наложенные средства защиты, хотя они уже не очень эффективны. В рамках киберучений мы выстраиваем цепочку от уязвимости через технологии, используемые в финансовой организации, непосредственно к тому, как это может повлиять на её устойчивость», – рассказал спикер.
 
Борис Симис, заместитель генерального директора по развитию бизнеса Positive Technologies, добавил к этому, что цифровизация привлекает в банки новые технологии, которые содержат в себе множество новых рисков: например, в то время, как банки надеются на работу защитных механизмов вроде аутентификации через СМС, злоумышленники уже научились их обходить. «Сегодняшний вызов для банков – это именно понимание угроз и проблем в смежных технологиях. Это очень непросто: банки, по сути, должны понимать, как защищать весь мир: и телеком, и веб, и так далее», – резюмировал он.

Похожие новости

Новость

Аналитики SOC увидели в ИИ помехи для карьерного роста

Новость

Эксперты SANS выявили главные тенденции threat hunting

Новость

Безопасникам советуют проводить командно-штабные учения

Новость

Akamai: API — основная мишень для атак на современные компании

  1. 05 Автоматизация атак позволяет хакерам действовать «со скоростью замысла»
  2. 06 CISA рассказало организациям о пользе киберприманок
  3. 07 CISA и NIST — о защите облачных токенов идентификации
  4. 08 Почему трудно оправиться от атак вымогательского ПО
  5. 09 Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов
  6. 10 ГК «Солар» не шутит с подрядчиками. И с ботами
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»