КРАЖИ РАБОТНИКАМИ ИЗ УЧЕТНЫХ СИСТЕМ
ВЗЛОМЫ БАНКОМАТОВ
Кибер-угрозы в финансовом секторе
КРАЖИ РАБОТНИКАМИ ИЗ УЧЕТНЫХ СИСТЕМ
ВЗЛОМЫ БАНКОМАТОВ
Кибер-угрозы в финансовом секторе
Как насчет Wanna Cry?
КРАЖИ РАБОТНИКАМИ ИЗ УЧЕТНЫХ СИСТЕМ
ВЗЛОМЫ БАНКОМАТОВ
Кибер-угрозы в финансовом секторе
БЛОКИРОВАНИЕ РАБОТЫ
Как насчет Wanna Cry? Все хорошо, он тоже есть
КРАЖИ РАБОТНИКАМИ ИЗ УЧЕТНЫХ СИСТЕМ
ВЗЛОМЫ
БАНКОМАТОВ
Суть угроз
Проникновение извне
Возможно участие работников организации
Крайне высокотехнологичный злоумышленник
БЛОКИРОВАНИЕ
РАБОТЫ
КРАЖИ РАБОТНИКАМИ ИЗ УЧЕТНЫХ СИСТЕМ
ВЗЛОМЫ
БАНКОМАТОВ
Суть угроз
Низкое технологическое оснащение (доступ уже есть, а логируются не все действия)
Успех зависит от отсутствия ошибок при выводе денег
БЛОКИРОВАНИЕ
РАБОТЫ
КРАЖИ РАБОТНИКАМИ ИЗ УЧЕТНЫХ СИСТЕМ
ВЗЛОМЫ
БАНКОМАТОВ
Суть угроз
Взлом клиента или фишинг
В случае фишинга, как правило, участие работников Банка
Хорошее технологическое оснащение и / или хорошие психологи у злоумышленников
БЛОКИРОВАНИЕ
РАБОТЫ
КРАЖИ РАБОТНИКАМИ ИЗ УЧЕТНЫХ СИСТЕМ
ВЗЛОМЫ
БАНКОМАТОВ
Суть угроз
Конвейерный эффективный подход
Кроссплатформенные вирусы
Black-box атаки (прямое подключение устройства мошенников к диспенсеру)
БЛОКИРОВАНИЕ
РАБОТЫ
КРАЖИ РАБОТНИКАМИ ИЗ УЧЕТНЫХ СИСТЕМ
ВЗЛОМЫ
БАНКОМАТОВ
Суть угроз
Шифровальщики
DDoS-атаки
«Информационные войны»
БЛОКИРОВАНИЕ
РАБОТЫ
ЗАЩИТА КЛИЕНТОВ
УПРАВЛЕНИЕ ДОСТУПОМ
Вызовы для Банка России и платежных систем
Антифрод на стороне платежных систем по аналогии с тем, что делают банки для своих клиентов
Сегментирование сетей, защита DMZ
Защита банкоматов
Безопасная настройка платформ и контроль целостности
Анализ и устранение уязвимостей, тестирования на проникновение
Есть сложности с квалифицированным персоналом
Низкая вовлеченность топ-менеджмента в вопросы информационной безопасности банка и, как следствие, недостаточное бюджетирование
Эффективная защита от DDoS-атак без нарушения законодательства
Постоянное развитие методов аутентификации для клиентов и повышение их эффективности
Идентификация компрометации клиента
Ограничение и аудит доступа к контактным данным клиентов
Интеллектуальные решения профилирования клиентов и выявления их компрометации (например, российское решение Bot-Trek IB от Группы информационной безопасности)
Минимизация ложных срабатываний и стоимости сервиса
Стандартизация интерфейсов для управления доступом и журналирования действий пользователей в банковских системах
Низкая вовлеченность топ-менеджмента в вопросы информационной безопасности банка и, как следствие, недостаточное бюджетирование
Автоматизированные системы для управления доступом
Контроль привилегированных пользователей
Надежная аутентификация внутренних пользователей
Накопленный опыт и сотрудничество
Взаимодействие с ФСБ, МВД, FinCERT Банка России по инцидентам
Передача Департаменту надзора Банка России практического опыта
Демонстрация для Банка России своей антифрод-системы
Обмен опытом с крупными банками и платежными системами
Чем мы можем помочь?
Готовность и желание делится знаниями и опытом
Методология построения эффективных систем информационной безопасности
Если не удалось найти и скачать презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:
Email: Нажмите что бы посмотреть