В феврале 6 банков Кыргызстана подверглись хакерской атаке, — аудитор.

Здесь может быть ваша реклама

Защищенность информационной безопасности банков КР находится на уровне ниже среднего. Об этом Tazabek сегодня, 9 марта, на конференции рассказал аудитор одной из компаний Влад Ткачев на конференции.

Одной из причин он назвал слабая регулятивная база в КР.

«Главный регулятор (НБКР) не требует у комбанков и не считает целесообразным тратить деньги на повышение безопасности. Регулятивная база находится уровне 2004-2012 годов, сейчас 2017 год и устаревание значительное. Поэтому надо повысить требование банкам. Уровень подготовки сотрудников слабый, это не только IT отдела, там также работают кассиры, бухгалтера, люди средних и высших возрастов, у них есть доступ к интернету, к почте и через них проникновение происходит чаще всего. Если IT специалисты, как правило понимают, что такое фишинг, какие бывают письма угрозы несут, то для бухгалтера -это рабочий инструмент, подумает что это счет фактура и откроет письмо. А это письмо занесет вирус через который злоумышленники проникнут в систему», — сказал он.

Он отметил, что IT аудит нужен для того, чтобы выявить слабые места, куда нужно уделить первоочередное внимание на текущем этапе и помогает компаниям выстраивать правильные процессы.

«Иногда в старых банках очень много устаревших процессов безопасности. Часто IT сотрудники занимаются безопасностью системы, хотя должен быть отдельный отдел. В 2016 году НБКР внес закон, где описаны функции и полномочия НБКР и комбанков, там есть требование об обеспечении защищенности инфраструктуры, но нет ответственности за незащищенность. Как НБКР будет это оценивать не ясно. За последние 6 месяцев банки КР часто подвергаются атакам. У нас есть подтвержденная информация, что в феврале 2017 года минимум 6 банков были атакованы. Атаки бывают разные — на целостность, на деньги, на репутацию все это может привести к ущербу банкам», — добавил он.

Источник — Tazabek

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *