5 декабря 2016 г.
В пятницу 2 декабря Федеральная служба безопасности сообщила о подготовке иностранными спецслужбами масштабных кибератак с целью дестабилизации финансовой системы России. С 5 декабря под угрозой окажутся крупнейшие банки страны.
Компания «Информзащита» рекомендует банкам и финансовым организациям принять необходимые меры для обеспечения своей информационной безопасности. В первую очередь, к ним относится выполнение рекомендаций Банка России и Минкомсвязи, которые были разосланы банкам и сотовым операторам.
Немалое значение имеет актуализировать список ответственных лиц и перечень действий, предусмотренных Планами обеспечения непрерывности и восстановления деятельности (Планы ОНиВД,
Также необходимо оценить актуальность следующих рисков и угроз:
- рассылки клиентам (sms, mail, соц. сети, twitter) с негативной информацией о банке, которые могут спровоцировать массовое снятие денежных средств с депозитов;
- рассылки клиентам и сотрудникам банка с вредоносными вложениями или ссылками;
- атаки на критичные системы банка: web-сайт, мобильные сервисы, интернет-банк, клиент-банк, процессинг, банкоматы и терминальная сеть, АРМ КБР, Swift, АБС, каналы связи;
- атаки на критичные для банка сервисы, предоставляемые другими организациями: хостинг, sms-рассылки, управление банкоматами и терминальной сетью.
После оценки рисков в конкретной организации следует применить меры по их нейтрализации и устранению:
- подписаться на сервисы анти-DDoS: например, от компаний Qrator, «Лаборатория Касперского»
- блокировать или поставить на контроль IP адресы ресурсов (AS60033), которые по информации ФСБ могут быть задействованы в атаке
- произвести внеочередное резервное копирование критичных систем и сканирование внешних ресурсов
- установить обновления систем безопасности, в первую очередь на внешние ресурсы
- проверить защищенность сервисов удаленного доступа, вплоть до временного их отключения
- произвести внеочередную смену паролей для учетных записей с административными полномочиями
- разослать информацию с предупреждениями клиентам
- разослать набор действий для сотрудников.
Источник: Пресс-служба компании «Информзащита»