Кто проверит российские банки: регулятор, хакеры или сами банкиры?

В третьем квартале Банк России проведёт для российских кредитных организаций  ИБ-учения — на этот раз о точной дате предупреждать не будут, рассказало издание «Коммерсант».

Регулятор попросил направить не менее 30 имейл-адресов сотрудников, отдавая приоритет тем, кто не работает в отделе кибербезопасности. Избранные получат письма с прикреплённым вредоносным файлом, после открытия которого происходит «исходящее соединение скомпрометированного автоматизированного рабочего места с управляющим сервером». После банки должны будут провести анализ инцидента и направить информацию о нём в ФинЦЕРТ.

В самих финучреждениях, как сообщается, не беспокоятся насчёт предстоящих учений. В экспертном сообществе тем временем хоть и отмечают полезность таких тестов, но также предупреждают, что новым сценарием могут воспользоваться хакеры, которые окажутся в курсе мероприятий.

Есть и мнение, что специально под активность могут создать записи для проведения «образцовых» учений.

10 августа, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

09.09.2026
ИИ-эксперты ждут нового витка развития LLM
09.09.2026
ANSSI усилят командой по реагированию на инциденты
09.09.2026
Хакеры из Rhysida предали огласке все секреты земли Берлин
09.09.2026
«Необходимо развивать позитивную культуру кибербезопасности»
09.09.2026
«Ростех»: Мы создаём первый промышленный маркетплейс
08.09.2026
Будет ли ChatGPT писать «письма счастья»
08.09.2026
SECURITM получил подтверждение ОАЦ и стал доступен для рынка Беларуси
08.09.2026
«СёрчИнформ КИБ» защитит рабочие чаты в «Яндекс Телемост»
08.09.2026
«КриптоПро» готовится выпустить защищённый браузер
08.09.2026
Голосовых вызовов больше, мобильного интернета — меньше

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных