MY.UAНовини
Кібербезпека в Райффайзен Банку: «кіберніндзі» в команді, постійний аналіз ризиків і хмарні рішення
Кібербезпека в Райффайзен Банку: «кіберніндзі» в команді, постійний аналіз ризиків і хмарні рішення

Кібербезпека в Райффайзен Банку: «кіберніндзі» в команді, постійний аналіз ризиків і хмарні рішення

Уже минули часи, коли інформаційна безпека була тільки про вимоги та контроль їх виконання. Умови, у яких вона функціонувала раніше, були дещо іншими. Інший стек технологій – жодних хмар, віртуалізації та контейнеризації застосунків, мікросервісів, жодної віддаленої роботи тощо.

Наприклад, «Райффайзен Банк» трансформував розуміння інформаційної безпеки та зараз працює в зовсім іншому середовищі. Цифрові процеси, регуляторні вимоги, COVID-19 і, нарешті, повномасштабна війна – усе це вимагало змін у банку.

У партнерському тексті з «Райффайзен Банк» начальник управління менеджменту інформаційної безпеки «Райфу» Олексій Скиба розповідає, як банк готувався до ризиків повномасштабної війни, чим займаються кіберпідрозділи та як «кіберніндзі» допомагають убезпечити дані та кошти клієнтів.

Партнерський матеріал?

Чим займається кіберкоманда «Райфу»

Олексій Скиба, Head of Security Management у Raiffeisen Bank Ukraine

Команда Cyber Resilience складається з більш ніж 50 професіоналів і ділиться на три напрями.

  1. Організація процесів Cyber Security. Ця команда вимірює ефективність безпеки – KPI/OKR, відповідає за звітність, реалізацію процесів з Business Continuity (BCM)безперервність бізнесу та конфіденційність. Крім того, у цьому напрямі функціонує SOC, який моніторить інформаційну безпеку, виявляє електронне шахрайство та запобігає йому.
  2. IT Security Engineering. Ця команда відповідає за безпеку хмарної та наземної IT-інфраструктури банку, зокрема захист робочих станцій, серверів, корпоративної мережі, й адмініструє практично всі інструменти безпеки: від EDR до систем протидії DDoS-атакам. Також група управляє доступами до інформаційних систем.
  3. Product Security – команда, яка проводить пентеститест на проникнення банківських застосунків та ІТ-інфраструктури, встановлює вимоги з безпеки до застосунків, які розробляє або закуповує банк. Крім цього, вона відповідає за реалізацію DevSecOps-функцій – автоматизує процеси, що перевіряють вимоги безпеки під час розробки та розгортання застосунків.

У «Райфі» поділяють ідею, що інформаційна безпека не тільки повинна захищати продукти й сервіси. Вона також має бути комфортною у використанні. А команди, які розробляють або продають продукти й сервіси банку, можуть продуктивно працювати з різних місць. У сфері кібербезпеки це означає створення інструментів, правил і процесів, які враховують інтереси бізнесу та ІТ в обставинах, що постійно змінюються.

У результаті кіберкоманда банку просуває п’ять основних парадигм, які допомагають захищати дані ефективно.

  1. Продуктова безпека як сервіс

Підрозділ з ІТ-безпеки надає продуктовим командам банку сервіс безпеки, який дозволяє успішно проходити тестування паралельно з розробкою.

У «Райфі» запровадили інструмент SSDLC, автоматизоване security-тестування в межах CI/CD, завдяки чому вбудували безпеку в ДНК будь-якого продукту чи послуги. Це дозволяє виявити потенційні вразливості і проблеми ще на етапі аналізу і проєктування та зменшити витрати на виправлення помилок, скоротити відрізок Time to Market.

Зазвичай кіберзахисники приєднуються до розробки продукту на етапі, коли майбутній продукт або фіча ще не мають архітектури. Далі розробку супроводжують аналітики безпеки.

Команда продуктової безпеки допомагає розробникам створювати безпечний код і контролює процеси розробки. Це знімає когнітивне навантаження з розробників, оскільки вони можуть покладатися на експертів з безпеки.

Команди розробки рухаються дуже швидко та постійно розвиваються, безпека повинна допомагати їм у цьому замість того, щоб ставати блокером і генератором проблем. Тобто кібербезпека має вийти з ролі контролювальних органів і технічно реалізувати правила.

У «Райфі» вдалося трансформувати її до ролі партнера, який активно співпрацює з розробниками та бізнесом.

  1. Інвестуємо у співробітників

Безпека повинна думати й діяти швидко, продовжувати навчатися і вдосконалюватися на рівні з розробниками та девопсами. Функції інформаційної безпеки не відрізняються від ІТ з погляду культури інжинірингу. Вона використовує ті самі інструменти й підходи, що й ІТ.

Завдяки цьому в «Райфі» реалізують складні проєкти за обмежений час. Зараз мета банку – максимально зробити експертів безпеки взаємозамінними, що допоможе усунути вузькі місця і збільшити кількість інженерів до 75%.

Коли в межах інформаційної безпеки є  функція розробки, це дозволяє зрозуміти потреби продуктових команд банку, стати повноцінним власником своїх продуктів і робити їх  якіснішими. Усередині сек’юріті-команди це прокачує інжинірингову культуру та поліпшує співпрацю між її учасниками.

Підрозділ з ІТ-безпеки «Райффайзен Банку»
  1. Нульова толерантність до онлайн-шахрайства

За статистикою, кожен другий українець – користувач електронних фінансових послуг хоча б раз у житті стикався з онлайн-шахрайством. З початком широкомасштабної війни кількість таких випадків зросла в десятки разів. Наприклад, 2023 року кібербезпека «Райфу» заблокувала понад 300 фішингових сайтів. 2022 року ця цифра складала 200, 2021-го – усього 15.

Великі банки щорічно інвестують мільйони у свою безпеку та постійно удосконалюють методи захисту, що робить малоймовірним стороннє проникнення в їхні системи. Тому шахраї зазвичай  вибирають як об’єкти нападу користувачів або їхні пристрої.

До 2022 року ефективним методом шахраїв був дзвінок клієнту від імені банкувідділ безпеки, фінмоніторингу, розслідувань тощо для того, щоб за вигаданим приводом змусити клієнта надати паролі, номер картки, CVV. З початком широкомасштабної війни з’явився тренд спекулювання на темі переселенців та отримання фінансової допомоги.

Коли шахраю стають відомі всі дані для здійснення транзакції, кібербезпеці «Райфу» вдається попередити більш ніж 90% спроб крадіжок в онлайн-банкінгу. Команда робить це навіть у випадках, коли клієнт самостійно під впливом шахраїв переводить злочинцям гроші зі свого рахунку. Усе завдяки тому, що кіберспеціалісти перевіряють електронні транзакції та інші операції за допомогою моделей статистичного аналізу. Вони засновані на тому, що банк знає звичайну поведінку клієнта й аналізує відхилення від неї – аномалії вказують на ймовірну спробу шахрайства.

Жодний онлайн-продукт або сервіс – від відкриття рахунків, картки або кредитів до онлайн-транзакції, зміни лімітів – не виходить без детального аналізу ризиків і під’єднання до системи моніторингу і протидії шахрайству.

  1. Інтегрували інформаційну безпеку в культуру банку

Команда з кібербезпеки не просто проводить традиційні навчання для персоналу, але й поширює культуру безпеки в банку.

Для цього в «Райфі» запровадили спеціальну програму – Raiffeisen Awareness Security ProgramRASP, яка підвищує обізнаність працівників щодо інформаційної безпеки. До кожного працівника підхід індивідуальний.

Програма має сучасний портал і гейміфікацію з можливістю пройти шлях від «кіберсуслика» до «кібертигра», отримати крутий мерч і подарунки. У програмі команда  проводить security-кампанії, у межах яких працівники виконують практичні завдання. Наприклад, виявляють ознаки дезінформації в новинах або знаходять місця/процеси, де персональні дані можуть оброблятися з порушенням. Уся інформація подається простою та доступною мовою. Більш того, наразі «Райф» масштабує програму RASP, щоб вона вийшла за межі банку.

Уже зараз на YouTube-каналі «Райфу» доступні перший випуск «У фокусі шахраїв – хто зазвичай стає жертвою та які схеми працюють» і другий «Чим ми ризикуємо, не турбуючись про свою безпеку онлайн». Тут розповідають, чому шахраї «зламують» людей замість компаній, хто може стати жертвою шахраїв, які дані варто тримати в таємниці, та не тільки.

Найближчим часом усе більше зʼявлятимемось у соціальних мережах – від YouTube до TikTok і Reels.

До речі, у банку є спільнота «кіберніндзь». Це проактивні представники різних підрозділів банку, які тестують і поліпшують контент програми обізнаності RASP і поширюють культуру безпеки в усьому банку.

  1. Фокус на безперервність бізнесу та кіберстійкість

У «Райфі» навчилися очікувати несподіваного. Неможливо достеменно передбачити, яким буде наступне переривання бізнес-процесів. Але команда з безпеки знає, що банк має бути готовим до різних криз і швидко реагувати на них.

Навіть до 2022 року в «Райфі» вже розглядали сценарії воєнного вторгнення та готувалися до цього. Тут встановили чіткі пріоритети – безпека життя понад усе, захист клієнтів та їхніх коштів, захист цінностей банку. Банк має плани реагування на блекаути, втрати офісних приміщень, кіберзагрози, злам інфраструктури, недоступність ІТ-сервісів тощо. Сек’юріті-команда готує, тренує та навчає персонал. Це дозволяє завчасно зреагувати на загрози та не допускати інциденти, пов’язані з настанням всякого роду криз.

У цьому контексті треба розказати про хмарні технології. На початку війни ІТ-команда власними силами перенесла основні системи банку до хмари за три місяці та не зупинила жодного бізнес-процесу. Враховуючи масштаби ІТ-інфраструктури «Райфу», це як міняти шини на автомобілі, що їде зі швидкістю 200 км на годину.

Зараз «Райф» активно використовує хмарні рішення безпеки – 100% бізнес-процесів і сервісів банку зараз працюють через хмару.

Партнерський матеріал?

На сайт «Райффайзен Банку»

 

Теги за темою
Банк
Поділитися
Поділитися сюжетом
Джерело матеріала
В Раде набросились на Зеленского: что требуют от президента
Comments UA
2025-06-12T09:54:21Z
Путин готовится значительно усилить ракетный террор Украины: названы 5 наиболее опасных городов
Comments UA
2025-06-24T14:00:47Z
"Большая часть ляжет в могилы": Арестович шокировал новым прогнозом будущего Украины
Comments UA
2025-06-17T20:00:36Z
"Целых двое суток", - Путин "поддал" и проговорился о проблемах со здоровьем. ВИДЕО
Новости Украины
2025-06-15T15:36:59Z
"Украина выжала максимум": Гетманчук подвела итоги саммита НАТО в Гааге
ZN UA
2025-06-25T22:33:10Z
"Запрет украинкам на выезд за границу": в СНБО заявили о новом фейке пропаганды РФ
Апостроф
2025-06-25T22:27:43Z
Хороших новостей ждать не стоит: эксперты назвали три сценария завершения войны в Украине
Знай
2025-06-22T20:30:05Z
Эрдоган и Трамп обсудили войну в Украине
Корреспондент
2025-06-25T07:36:35Z
Атаки по ядерным объектам Ирана: может ли радиация добраться до Украины
Gazeta UA
2025-06-23T20:03:24Z
Как узнать, что у человека порча: основные признаки и советы
Comments UA
2025-06-24T06:15:10Z
Эффективный способ выспаться: ученые назвали лучшую позу для сна
Фокус
2025-06-21T07:15:50Z
Скажите мне, кто ваш друг, и я скажу, как долго вы проживете: секреты долголетия жителей «Голубых зон»
TSN
2025-06-24T13:03:07Z
Важная поддержка: как помочь человеку, у которого истерика
ZN UA
2025-06-17T17:33:54Z
Как восстановить себя после сидячей работы: простые вечерние упражнения
Gazeta UA
2025-06-25T21:39:17Z
Уже 16 тысяч зараженных: в Минздраве заявили о вспышке опасных инфекций в Украине
Знай
2025-06-25T19:30:01Z
На чем жарить: диетолог назвала масла, которые подходят для этого и которых надо избегать
UAToday
2025-06-23T09:00:41Z
Чем подкармливать огурцы: советы огородникам
Gazeta UA
2025-06-15T03:39:22Z
Почему носки надо стирать наизнанку: вы удивитесь
TSN
2025-06-25T18:06:57Z
Опасная окрошка: 3 признака, при которых ее нельзя есть, даже если вы ее утром приготовили
Знай
2025-06-17T16:51:59Z
Популярный курорт Украины атаковали насекомые. В сети показали впечатляющие кадры
Telegraf
2025-06-24T10:36:53Z
Гороскоп на 24 июня 2025 года по картам Таро для всех знаков зодиака
UAToday
2025-06-23T19:45:32Z
Свежесть до четырех недель: как правильно хранить зелень в холодильнике
Знай
2025-06-22T18:51:04Z
Тест: выберите хомяка и откройте свое внутреннее "я"
TSN
2025-06-25T21:48:23Z
Поздравления с днем рождения Розе: нежные пожелания и красивые открытки
Telegraf
2025-06-25T20:09:56Z
Песчаные скалы и вода цвета неба: в Украине есть экзотический уголок, о котором мало кто знает
Telegraf
2025-06-13T17:42:45Z
Не сажайте огурцы на этих местах, потому что урожая не дождетесь
Telegraf
2025-06-15T06:24:27Z
От тли, от клещей и для энергии: как подкормить деревья на даче апельсиновыми корками
Знай
2025-06-13T16:51:10Z
Не будет ни света, ни газа: украинцы могут остаться без благ цивилизации
Знай
2025-06-15T15:36:16Z
Готовьте до 2000 грн: "Нафтогаз" призвал украинцев установить важный прибор
Знай
2025-06-15T16:21:57Z
Производители предупредили украинцев о значительном росте цен на хлеб
UAToday
2025-06-23T19:45:16Z
Цены приятно удивляют: сколько стоят фрукты на рынке в Одессе
Telegraf
2025-06-14T12:54:59Z
В ЕС не договорились о потолке цен на нефть для РФ - СМИ
Корреспондент
2025-06-25T22:39:41Z
Бизнес получил государственную поддержку на 3,6 млрд грн: регионы и отрасли-лидеры
Хвиля
2025-06-25T20:36:59Z
Субсидия на коммуналку: некоторые украинцы получат выплаты задним числом
Знай
2025-06-23T17:36:40Z
В Украине подорожали базовые продукты: сколько стоят хлеб, подсолнечное и сливочное масло
Хвиля
2025-06-13T19:21:28Z
Дадут на газ, отопление и услуги ЖКХ: украинцы могут получить помощь на оплату коммуналки
Знай
2025-06-14T17:21:45Z
Светлана Павелецкая рассказала, нашла ли общий язык с детьми Дмитрия Кулебы
Комсомольская правда
2025-06-23T06:52:55Z
24 июня большой церковный праздник: что можно и нельзя делать сегодня
Comments UA
2025-06-24T05:33:57Z
"Здесь должны были спать дети": появились кадры разрушенной комнаты детей Тополи
GlavRed
2025-06-23T06:40:50Z
Квартира-гроб: как выглядит жилье в Гонконге за $250 в месяц
Фокус
2025-06-23T17:06:07Z
Россия атакует Украину БПЛА: направление движения целей
TSN
2025-06-25T21:48:08Z
Строго запрещено делать это 26 июня, если не хотите больших проблем в семье
Telegraf
2025-06-25T21:21:49Z
Женщины массово получают повестки в ТЦК: адвокат объяснил, что происходит
Знай
2025-06-13T02:30:52Z
Конец европейского гостеприимства: мигрантов за границей начнут фильтровать по новым правилам – кого развернут домой
Знай
2025-06-15T16:06:20Z
Почему нельзя отказываться купаться 23 июня и что нужно выпрашивать сегодня: приметы и запреты на Агрипины
Знай
2025-06-23T04:03:11Z
От боевиков освободили украинский город
Gazeta UA
2025-06-13T02:39:05Z
В Киеве на месте разрушенного подъезда многоэтажки произошло повторное разрушение
ZN UA
2025-06-23T09:57:04Z
Не хватит ни техники, ни людей: Коваленко оценил "размах" российского наступления
Новости Украины
2025-06-15T17:33:39Z
Зашли ли оккупанты на Днепропетровщину: в Генштабе объяснили
Gazeta UA
2025-06-13T17:54:31Z
В Ивано-Франковске сообщили о подозрении двум военным, избившим бойца "Азова"
Комсомольская правда
2025-06-25T22:33:33Z
"Херсонские кенгуру" оказались под угрозой вымирания из-за россиян: что это за животное
Telegraf
2025-06-25T22:18:52Z
Сажа до небес. ГУР уничтожило российский товарняк
Корреспондент
2025-06-22T14:33:49Z
В Киеве расцвели кактусы: превращается ли столица в пустыню
TSN
2025-06-23T17:03:56Z
Крым атаковали дроны, раздались взрывы на аэдродромах
Gazeta UA
2025-06-13T06:36:57Z
ОГП: В Одессе нашли убитой 7-летнюю девочку. Задержан 31-летний сосед – видео
Лига
2025-06-19T20:18:17Z
В Ивано-Франковской области нашли в лесу 5-летнего мальчика спустя трое суток поисков
Комсомольская правда
2025-06-21T07:57:23Z
Атака на Киевщину: разрушен отель с клиникой, есть погибшая и пострадавшие
Корреспондент
2025-06-23T03:15:35Z
Прокуратура разоблачила преступную группу из экс-правохранителей, пытавших проукраинских жителей Херсонщины
Апостроф
2025-06-12T10:03:43Z
Нацполиция объявила подозрение организаторам схемы вывода из-под санкций предприятий, работавших на Россию
ZN UA
2025-06-25T20:45:55Z
В России на военном складе из-за пожара детонируют боеприпасы
Корреспондент
2025-06-25T20:03:37Z
Супруги из Украины хотели перевезти в Румынию 1,4 миллиона долларов США
Апостроф
2025-06-15T17:48:37Z
На борту самолета в Индии никто не выжил - СМИ
Корреспондент
2025-06-12T15:07:47Z
Удар по Киеву: разрушен подъезд, есть погибшие
Корреспондент
2025-06-23T04:18:26Z
Звезда Лиги смеха вернулась после кровоизлияния в мозг
Корреспондент
2025-06-24T08:24:02Z
В России умерла звезда фильма Ирония судьбы
Корреспондент
2025-06-21T09:09:23Z
MELOVIN рассказал о перенесённой операции
Корреспондент
2025-06-12T16:27:50Z
"Я сразу озвучила свою позицию": Рамина Эсхакзай объяснила, почему не афиширует отношения с военным
Апостроф
2025-06-12T09:54:17Z
"Время крушить!": Представлен финальный трейлер фильма "Фантастическая четвёрка: Первые шаги"
GameMag
2025-06-25T22:09:17Z
Красивая прелюдия с простой развязкой: Обзор фильма «Опустошение» Гарета Эванса
GameMag
2025-06-25T18:37:28Z
Анастасия Приходько показала кадры крестин 15-летней дочери
Комсомольская правда
2025-06-13T15:24:35Z
Британцы сняли фильм о легендарном наряде принцессы Дианы
Корреспондент
2025-06-25T16:30:07Z
Финальный трейлер «Фантастической 4: Первые шаги»
Кино-Театр
2025-06-25T16:15:00Z
Франция требует от Tesla прекратить рекламировать автомобили как беспилотные и угрожает штрафом
Европейская правда
2025-06-24T15:54:56Z
Фигурка рыбки на автомобиле - что означает и зачем наклеивают - Главред
Gazeta UA
2025-06-15T04:18:53Z
Штрафуют даже за листик из дерева: водителям нужно внимательнее присмотреться к номерам
Знай
2025-06-14T18:51:46Z
Volkswagen представил Polo Edition 50 в честь 50-летия модели
Корреспондент
2025-06-13T19:57:45Z
Mercedes-AMG представил 1360-сильный электроконцепт
Корреспондент
2025-06-25T20:24:33Z
Мерседес готовит удар по Tesla: электрический AMG GT XX почти готов
Gazeta UA
2025-06-25T19:33:14Z
Внедорожник мечты или постоянный клиент СТО: три модели автомобиля, которые могут опустошить кошелек
Знай
2025-06-25T17:51:34Z
Nissan представила спортивную версию Armada
Корреспондент
2025-06-25T12:33:34Z
Рейтинг кинопремьер: что смотреть в кинотеатрах с 27 июня по 3 июля
VGorode
2025-06-25T12:30:45Z
Паркер прокомментировал спорный удар Дюбуа, нанесенный Усику в их поединке
Корреспондент
2025-06-14T10:33:36Z
Саудовский гранд предлагает Эрнандесу феноменальный контракт
Корреспондент
2025-06-23T15:45:30Z
Внимание к Симеоне: новый клуб Серии А присматривает игрока атаки
Корреспондент
2025-06-15T17:42:27Z
Обновленный рейтинг P4P от The Ring: Усик лидирует, топ-3 - без изменений
Корреспондент
2025-06-12T14:51:18Z
Стелла Захарова высказала свою позицию по перебранке Ломаченко и Притулы
Корреспондент
2025-06-25T18:12:03Z
Ярмоленко: Какая молодежь придет нам на смену, не знаю, но таланты есть
Корреспондент
2025-06-25T17:12:14Z
Буяльский с благодарностью вспоминает, что Ярмоленко сделал его капитаном
Корреспондент
2025-06-25T16:48:50Z
Клуб Криштиану Роналду уволил известного итальянского тренера
ZN UA
2025-06-25T16:36:29Z
Туран заявил, что должен обыграть Динамо: Ярмоленко ответил
Корреспондент
2025-06-25T16:24:02Z
Литиевая батарея будет служить рекордно долго: что придумали ученые
Фокус
2025-06-19T08:42:36Z
Лицензия на азартные игры от Мальты: преимущества и недостатки
Comments UA
2025-06-15T15:30:27Z
Клиенты "Киевстар" возмущены: вместо обещанной скидки сняли полную плату
Знай
2025-06-15T03:21:22Z
Названо найкраще натуральне добриво для плодоношення огірків та помідорів
AgroNews
2025-06-12T16:21:20Z
Археологи открыли тайный проход у дворца Диоклетиана
Gazeta UA
2025-06-25T22:39:57Z
На борту корабля SpaceX Илона Маска отправились на МКС астронавты из Индии, Польши, Венгрии и США
ZN UA
2025-06-25T22:33:19Z
Более 40% проектов с агентным ИИ будут отменены к 2027 году - СМИ
Корреспондент
2025-06-25T20:36:40Z
К Луне мчится гигантский астероид: что будет, если он врежется в спутник Земли?
UAToday
2025-06-25T19:21:19Z
Россия запускает белые Шахеды с радиоуправлением - СМИ
Корреспондент
2025-06-25T19:21:01Z