MY.UAНовини
Кібербезпека в Райффайзен Банку: «кіберніндзі» в команді, постійний аналіз ризиків і хмарні рішення
Кібербезпека в Райффайзен Банку: «кіберніндзі» в команді, постійний аналіз ризиків і хмарні рішення

Кібербезпека в Райффайзен Банку: «кіберніндзі» в команді, постійний аналіз ризиків і хмарні рішення

Уже минули часи, коли інформаційна безпека була тільки про вимоги та контроль їх виконання. Умови, у яких вона функціонувала раніше, були дещо іншими. Інший стек технологій – жодних хмар, віртуалізації та контейнеризації застосунків, мікросервісів, жодної віддаленої роботи тощо.

Наприклад, «Райффайзен Банк» трансформував розуміння інформаційної безпеки та зараз працює в зовсім іншому середовищі. Цифрові процеси, регуляторні вимоги, COVID-19 і, нарешті, повномасштабна війна – усе це вимагало змін у банку.

У партнерському тексті з «Райффайзен Банк» начальник управління менеджменту інформаційної безпеки «Райфу» Олексій Скиба розповідає, як банк готувався до ризиків повномасштабної війни, чим займаються кіберпідрозділи та як «кіберніндзі» допомагають убезпечити дані та кошти клієнтів.

Партнерський матеріал?

Чим займається кіберкоманда «Райфу»

Олексій Скиба, Head of Security Management у Raiffeisen Bank Ukraine

Команда Cyber Resilience складається з більш ніж 50 професіоналів і ділиться на три напрями.

  1. Організація процесів Cyber Security. Ця команда вимірює ефективність безпеки – KPI/OKR, відповідає за звітність, реалізацію процесів з Business Continuity (BCM)безперервність бізнесу та конфіденційність. Крім того, у цьому напрямі функціонує SOC, який моніторить інформаційну безпеку, виявляє електронне шахрайство та запобігає йому.
  2. IT Security Engineering. Ця команда відповідає за безпеку хмарної та наземної IT-інфраструктури банку, зокрема захист робочих станцій, серверів, корпоративної мережі, й адмініструє практично всі інструменти безпеки: від EDR до систем протидії DDoS-атакам. Також група управляє доступами до інформаційних систем.
  3. Product Security – команда, яка проводить пентеститест на проникнення банківських застосунків та ІТ-інфраструктури, встановлює вимоги з безпеки до застосунків, які розробляє або закуповує банк. Крім цього, вона відповідає за реалізацію DevSecOps-функцій – автоматизує процеси, що перевіряють вимоги безпеки під час розробки та розгортання застосунків.

У «Райфі» поділяють ідею, що інформаційна безпека не тільки повинна захищати продукти й сервіси. Вона також має бути комфортною у використанні. А команди, які розробляють або продають продукти й сервіси банку, можуть продуктивно працювати з різних місць. У сфері кібербезпеки це означає створення інструментів, правил і процесів, які враховують інтереси бізнесу та ІТ в обставинах, що постійно змінюються.

У результаті кіберкоманда банку просуває п’ять основних парадигм, які допомагають захищати дані ефективно.

  1. Продуктова безпека як сервіс

Підрозділ з ІТ-безпеки надає продуктовим командам банку сервіс безпеки, який дозволяє успішно проходити тестування паралельно з розробкою.

У «Райфі» запровадили інструмент SSDLC, автоматизоване security-тестування в межах CI/CD, завдяки чому вбудували безпеку в ДНК будь-якого продукту чи послуги. Це дозволяє виявити потенційні вразливості і проблеми ще на етапі аналізу і проєктування та зменшити витрати на виправлення помилок, скоротити відрізок Time to Market.

Зазвичай кіберзахисники приєднуються до розробки продукту на етапі, коли майбутній продукт або фіча ще не мають архітектури. Далі розробку супроводжують аналітики безпеки.

Команда продуктової безпеки допомагає розробникам створювати безпечний код і контролює процеси розробки. Це знімає когнітивне навантаження з розробників, оскільки вони можуть покладатися на експертів з безпеки.

Команди розробки рухаються дуже швидко та постійно розвиваються, безпека повинна допомагати їм у цьому замість того, щоб ставати блокером і генератором проблем. Тобто кібербезпека має вийти з ролі контролювальних органів і технічно реалізувати правила.

У «Райфі» вдалося трансформувати її до ролі партнера, який активно співпрацює з розробниками та бізнесом.

  1. Інвестуємо у співробітників

Безпека повинна думати й діяти швидко, продовжувати навчатися і вдосконалюватися на рівні з розробниками та девопсами. Функції інформаційної безпеки не відрізняються від ІТ з погляду культури інжинірингу. Вона використовує ті самі інструменти й підходи, що й ІТ.

Завдяки цьому в «Райфі» реалізують складні проєкти за обмежений час. Зараз мета банку – максимально зробити експертів безпеки взаємозамінними, що допоможе усунути вузькі місця і збільшити кількість інженерів до 75%.

Коли в межах інформаційної безпеки є  функція розробки, це дозволяє зрозуміти потреби продуктових команд банку, стати повноцінним власником своїх продуктів і робити їх  якіснішими. Усередині сек’юріті-команди це прокачує інжинірингову культуру та поліпшує співпрацю між її учасниками.

Підрозділ з ІТ-безпеки «Райффайзен Банку»
  1. Нульова толерантність до онлайн-шахрайства

За статистикою, кожен другий українець – користувач електронних фінансових послуг хоча б раз у житті стикався з онлайн-шахрайством. З початком широкомасштабної війни кількість таких випадків зросла в десятки разів. Наприклад, 2023 року кібербезпека «Райфу» заблокувала понад 300 фішингових сайтів. 2022 року ця цифра складала 200, 2021-го – усього 15.

Великі банки щорічно інвестують мільйони у свою безпеку та постійно удосконалюють методи захисту, що робить малоймовірним стороннє проникнення в їхні системи. Тому шахраї зазвичай  вибирають як об’єкти нападу користувачів або їхні пристрої.

До 2022 року ефективним методом шахраїв був дзвінок клієнту від імені банкувідділ безпеки, фінмоніторингу, розслідувань тощо для того, щоб за вигаданим приводом змусити клієнта надати паролі, номер картки, CVV. З початком широкомасштабної війни з’явився тренд спекулювання на темі переселенців та отримання фінансової допомоги.

Коли шахраю стають відомі всі дані для здійснення транзакції, кібербезпеці «Райфу» вдається попередити більш ніж 90% спроб крадіжок в онлайн-банкінгу. Команда робить це навіть у випадках, коли клієнт самостійно під впливом шахраїв переводить злочинцям гроші зі свого рахунку. Усе завдяки тому, що кіберспеціалісти перевіряють електронні транзакції та інші операції за допомогою моделей статистичного аналізу. Вони засновані на тому, що банк знає звичайну поведінку клієнта й аналізує відхилення від неї – аномалії вказують на ймовірну спробу шахрайства.

Жодний онлайн-продукт або сервіс – від відкриття рахунків, картки або кредитів до онлайн-транзакції, зміни лімітів – не виходить без детального аналізу ризиків і під’єднання до системи моніторингу і протидії шахрайству.

  1. Інтегрували інформаційну безпеку в культуру банку

Команда з кібербезпеки не просто проводить традиційні навчання для персоналу, але й поширює культуру безпеки в банку.

Для цього в «Райфі» запровадили спеціальну програму – Raiffeisen Awareness Security ProgramRASP, яка підвищує обізнаність працівників щодо інформаційної безпеки. До кожного працівника підхід індивідуальний.

Програма має сучасний портал і гейміфікацію з можливістю пройти шлях від «кіберсуслика» до «кібертигра», отримати крутий мерч і подарунки. У програмі команда  проводить security-кампанії, у межах яких працівники виконують практичні завдання. Наприклад, виявляють ознаки дезінформації в новинах або знаходять місця/процеси, де персональні дані можуть оброблятися з порушенням. Уся інформація подається простою та доступною мовою. Більш того, наразі «Райф» масштабує програму RASP, щоб вона вийшла за межі банку.

Уже зараз на YouTube-каналі «Райфу» доступні перший випуск «У фокусі шахраїв – хто зазвичай стає жертвою та які схеми працюють» і другий «Чим ми ризикуємо, не турбуючись про свою безпеку онлайн». Тут розповідають, чому шахраї «зламують» людей замість компаній, хто може стати жертвою шахраїв, які дані варто тримати в таємниці, та не тільки.

Найближчим часом усе більше зʼявлятимемось у соціальних мережах – від YouTube до TikTok і Reels.

До речі, у банку є спільнота «кіберніндзь». Це проактивні представники різних підрозділів банку, які тестують і поліпшують контент програми обізнаності RASP і поширюють культуру безпеки в усьому банку.

  1. Фокус на безперервність бізнесу та кіберстійкість

У «Райфі» навчилися очікувати несподіваного. Неможливо достеменно передбачити, яким буде наступне переривання бізнес-процесів. Але команда з безпеки знає, що банк має бути готовим до різних криз і швидко реагувати на них.

Навіть до 2022 року в «Райфі» вже розглядали сценарії воєнного вторгнення та готувалися до цього. Тут встановили чіткі пріоритети – безпека життя понад усе, захист клієнтів та їхніх коштів, захист цінностей банку. Банк має плани реагування на блекаути, втрати офісних приміщень, кіберзагрози, злам інфраструктури, недоступність ІТ-сервісів тощо. Сек’юріті-команда готує, тренує та навчає персонал. Це дозволяє завчасно зреагувати на загрози та не допускати інциденти, пов’язані з настанням всякого роду криз.

У цьому контексті треба розказати про хмарні технології. На початку війни ІТ-команда власними силами перенесла основні системи банку до хмари за три місяці та не зупинила жодного бізнес-процесу. Враховуючи масштаби ІТ-інфраструктури «Райфу», це як міняти шини на автомобілі, що їде зі швидкістю 200 км на годину.

Зараз «Райф» активно використовує хмарні рішення безпеки – 100% бізнес-процесів і сервісів банку зараз працюють через хмару.

Партнерський матеріал?

На сайт «Райффайзен Банку»

 

Теги за темою
Банк
Поділитися
Поділитися сюжетом
Джерело матеріала
Росіяни намагаються прорвати фронт, – військовий розповів про складну ситуацію на полі бою
24tv
2024-12-03T20:24:35Z
СБУ заочно повідомила про підозру рашисту, який готує кримських школярів до війни проти України
Украина Криминальная
2024-12-03T20:03:00Z
Чи є імовірність великого наступу на Запорізькому напрямку найближчим часом
24tv
2024-12-03T19:27:26Z
На Київщині та у низці областей - повітряна тривога
УкраинФорм
2024-12-03T19:24:54Z
Кілька груп російських «Шахедів» розпочали чергову атаку, у низці областей повітряна тривога
УкраинФорм
2024-12-03T19:24:44Z
ГУР: Російські командири видають солдатам інструкції для самогубства на фронті
Хвиля
2024-12-03T19:12:54Z
У Куп’янську залишаються понад 1600 жителів, з них більш як 100 - на лівому березі Осколу
УкраинФорм
2024-12-03T19:00:46Z
Енергетика і наступ РФ на Донеччині: головне зі звернення Зеленського
TSN
2024-12-03T18:51:58Z
Росіяни захопили рекордну кількість територій з березня 2022 року: Тимочко пояснив причину
24tv
2024-12-03T18:48:40Z
Воєнний стан у Південній Кореї та "ультиматум" України: головні новини України
GlavRed
2024-12-03T20:27:56Z
Україна очікує у грудні системи ППО від кількох партнерів - Зеленський
УкраинФорм
2024-12-03T20:24:15Z
Не обійшлось без втручання ззовні: що спричинило воєнний стан у Південній Кореї
24tv
2024-12-03T20:24:05Z
Каллас зустрілась із лідерами Сербії та Косова, закликала до нормалізації
Европейская правда
2024-12-03T20:13:31Z
Південна Корея вводить воєнний стан
ГЛАВКОМ NET
2024-12-03T20:09:05Z
Російський флот тікає з Сирії: OSINT-аналітики показали цікаві знімки з супутників
24tv
2024-12-03T20:06:08Z
ЗСУ не отримували наказів тримати Курську область до інавгурації Трампа - ЦПД
УкраинФорм
2024-12-03T20:03:21Z
Адміністрація США працює цілодобово, щоб забезпечити підтримку України - Держдеп
УкраинФорм
2024-12-03T20:03:19Z
Президентка Грузії заявила, що Конституційний суд ухвалив вирок собі та країні
УкраинФорм
2024-12-03T20:01:52Z
Як спілкуватись з людиною, яка має деменцію
24tv
2024-12-03T20:03:26Z
Умєров прокоментував реформу ВЛК
1News
2024-12-03T18:42:22Z
Міноборони спільно з МОЗ запустили реформу ВЛК: що вона передбачає
TSN
2024-12-03T17:48:12Z
Чому так важливо відновлювати втрачені зуби
24tv
2024-12-03T17:30:58Z
Скільки заробляють лікарі в Хмельницькій МСЕК: офіційні дані
24tv
2024-12-03T17:15:35Z
Як приготувати омлет в мікрохвильовці: смачні, швидкі рецепти
TSN
2024-12-03T17:09:19Z
Вчені відкрили новий клас неврологічних захворювань
Portaltele
2024-12-03T16:39:12Z
Чому взимку не можна ходити без шапки: поради, які вбережуть волосся
24tv
2024-12-03T15:39:33Z
Турбота про кишківник і не тільки: в чому суть дієти Майра, яка стає усе популярнішою
24tv
2024-12-03T15:09:20Z
Близький друг Алсу розкрив справжню причину розлучення
GlavRed
2024-12-03T20:27:45Z
4 найкращі фільми з оскароносним Бренданом Фрейзером, який святкує 56-річчя
24tv
2024-12-03T20:12:10Z
Притула назвав Молочного із "Файна Юкрайна" "ватою" та пригадав останню їхню розмову у 2022 році
Комсомольская правда
2024-12-03T19:55:09Z
"Це безпрограшні прийоми": дизайнерка інтер'єру поділилася хитрощами з облаштування дому
24tv
2024-12-03T18:33:14Z
Актор озвучування Індіани Джонса влаштував 9-годинну пиятику, щоби підготуватися до ролі
ITC
2024-12-03T18:28:11Z
"Хімія між вами": Melovin злився в пристрасному поцілунку з відомою співачкою
GlavRed
2024-12-03T18:27:03Z
Ректорка університету Карпенка-Карого: У нас китайці захищали докторські бездоганною українською
УкраинФорм
2024-12-03T18:13:37Z
Університет імені Карпенка-Карого планує в 2025 році набирати курс на «Майстерність актора кіно»
УкраинФорм
2024-12-03T18:13:10Z
Klavdia Petrivna, Пивоваров та Dorofeeva - чиї пісні слухали українці в Apple Music у 2024 році
Комсомольская правда
2024-12-03T18:05:16Z
Уряд оновив критерії для підприємств по відновленню бронювання працівників
360ua.news
2024-12-03T20:24:39Z
Через високі ціни на молочні продукти стримуються попит на них
24tv
2024-12-03T20:03:57Z
Українцям розповіли, як тепер правильно передавати свідчення газового лічильника
Хвиля
2024-12-03T20:03:26Z
Пенсії, виплати, мобілізація та інше: чимало зміниться для українців з грудня, перелік нововведень
Политека
2024-12-03T20:01:59Z
Співробітники Apple звинувачують компанію у стеженні за їхніми особистими смартфонами
ГЛАВКОМ NET
2024-12-03T20:00:28Z
"Київстар" змінює тарифи для пенсіонерів: що потрібно знати в грудні
Хвиля
2024-12-03T19:45:35Z
Австрия дает 10 млн евро фонду Всемирного банка по поддержке Украины
Европейская правда
2024-12-03T19:40:58Z
Підвищення тарифів на газ, тепло і світло: Шмигаль зробив важливу заяву
TSN
2024-12-03T19:36:35Z
Виплату 1000 гривень очікують уже 4 млн українців: як і на що можна витратити кошти
GlavRed
2024-12-03T19:27:43Z
"Ну то й що, що загинув": священник УПЦ МП вдарив сестру полеглого українського героя
GlavRed
2024-12-03T20:27:29Z
Тернополянка Аліна Ременець зіграла на піаніно в квартирі, де загинув її батько: щемливе відео
24tv
2024-12-03T20:24:42Z
Сергій Притула відверто розповів про свої заробітки — за рахунок чого живе і на чому економить
TSN
2024-12-03T20:06:11Z
ЗСУ отримають американську систему M131 MOPMS: що це таке і як допоможе
InternetUA
2024-12-03T20:01:55Z
Дослідники Єльського університету ідентифікували сотні українських дітей, викрадених Росією - Зеленський
УкраинФорм
2024-12-03T19:48:23Z
Росіяни запустили "Шахеди" по Україні: які області під загрозою атак
24tv
2024-12-03T19:48:19Z
Подружаться з кожною дитиною: топ порід собак, яких найкраще тримати вдома
Фокус
2024-12-03T19:45:17Z
Фонд «Повернись живим» закликає українців скерувати тисячу від держави на потреби ЗСУ
Детектор М
2024-12-03T19:42:20Z
Притула розповів про свій досвід проходження військово-лікарської комісії
TSN
2024-12-03T19:39:08Z
З'ясовано причину нового пошкодження кабелю між Швецією та Фінляндією
InternetUA
2024-12-03T20:27:51Z
Суд заарештував ексзаступника голови Вищого господарського суду
ГЛАВКОМ NET
2024-12-03T20:12:57Z
Засудили чоловіка, який здавав росіянам харківську ППО
InternetUA
2024-12-03T19:25:44Z
Псевдобанкіри ошукали чоловіка на 120 тисяч гривень
InternetUA
2024-12-03T17:27:38Z
Фінська поліція заявила, пошкодження підводного кабелю сталося через ремонтні роботи
УкраинФорм
2024-12-03T16:45:45Z
Шукав "легких" грошей в інтернеті: у Рівному судитимуть палія авто
InternetUA
2024-12-03T16:27:39Z
"Мілана була єдиною дитиною, на яку чекали 15 років": нові подробиці "мажорної" ДТП у Дніпрі
TSN
2024-12-03T16:09:39Z
Смертельна ДТП у Дніпрі: суд обрав запобіжний захід 19-річному підозрюваному
ГЛАВКОМ NET
2024-12-03T16:01:36Z
Сімейна драма: на Буковині вітчим порізав пасинка
TSN
2024-12-03T15:51:59Z
Ноєр отримав першу в своїй кар'єрі червону картку
Football.ua
2024-12-03T20:27:36Z
"Барселона" розчавила суперника, перервавши свою безвиграшну серію в чемпіонаті Іспанії
TSN
2024-12-03T20:18:50Z
Український футбол чекають зміни: як нововведення вплине на клуби УПЛ
24tv
2024-12-03T20:03:25Z
Кубок Італії: Болонья з голом і трьома асистами Кастро розгромила Монцу
Football.ua
2024-12-03T19:37:53Z
Кубок Німеччини: Штутгарт розгромив Ян Регенсбург, Фрайбург поступився місцем у чвертьфіналі Армінії
Football.ua
2024-12-03T19:18:30Z
Збірна України U-21 отримала суперників на Євро-2025: результати жеребкування
24tv
2024-12-03T19:15:34Z
У МанСіті замислились над звільненням Гвардіоли: хто може стати новим тренером чемпіона АПЛ
24tv
2024-12-03T19:12:03Z
"Нарешті зупинить його": відомий промоутер зробив прогноз на реванш Усик – Ф'юрі
TSN
2024-12-03T19:09:59Z
Йоро може дебютувати за Манчестер Юнайтед у поєдинку з Арсеналом
Football.ua
2024-12-03T18:43:57Z
Одеколон і парфуми: між ними є важлива різниця й ось чому ви повинні знати її
24tv
2024-12-03T19:57:46Z
"Магічна" стеля з Гоґвортсу у себе вдома: як зробити справді чарівний декор
24tv
2024-12-03T19:36:42Z
Жир можна відмити олією: несподіваний лайфхак, про який не чув ніхто
24tv
2024-12-03T19:27:59Z
Чи належите ви до двох знаків зодіаку, які матимуть найкращий грудень у своєму житті
24tv
2024-12-03T19:12:04Z
В нього закохані абсолютно усі: готуємо знаменитий салат "Чоловічі сльози"
24tv
2024-12-03T18:36:06Z
Перейшли межі розумного вже давно: в Іспанії почала діяти скандальна вимога для туристів
24tv
2024-12-03T18:21:12Z
Корисніші, ніж ви уявляли: 5 способів використати мандаринову шкірку
24tv
2024-12-03T18:12:49Z
Що важливо мати вдома при відключенні електроенергії: прості та корисні поради
Политека
2024-12-03T17:42:15Z
Новий вигляд, знайомий смак: рецепт закусочного торта "Оселедець під шубою"
Фокус
2024-12-03T17:36:48Z
Геймдиректор Mass Effect 5 натякнув на сюжет гри: «Не пропустить це DLC»
ITC
2024-12-03T20:27:09Z
Для S.T.A.L.K.E.R. 2 вже вийшов третій патч за п’ять днів: що покращили
ITC
2024-12-03T20:18:47Z
Перші 43 хвилини геймплею Kingdom Come: Deliverance 2 від IGN
ITC
2024-12-03T20:18:03Z
STALKER 2 отримав новий патч: що принесли зміни в 1․0․3
24tv
2024-12-03T20:06:26Z
Відкрито новий вид вимерлих людей з великою головою
24tv
2024-12-03T20:03:24Z
Як зарядити телефон за 30 хвилин: найефективніші способи
Политека
2024-12-03T19:42:14Z
Венера ніколи не була здатна підтримувати життя
Portaltele
2024-12-03T19:39:09Z
Астероїд C0WEPC5 впав у російській Якутії
24tv
2024-12-03T19:27:09Z
Можуть говорити про серйозну поломку: звуки в котлі, які не варто ігнорувати
GlavRed
2024-12-03T19:27:06Z
Всюдиходи MAN TGS продовжують оснащувати українськими кузовами
AutoCentre
2024-12-03T18:30:51Z
Toyota bZ3C: електричний кросовер із запасом ходу 630 км й автопілотом на базі лідара та ШІ
ITC
2024-12-03T18:28:55Z
Сучасна класика: BMW випустили оригінальний мотоцикл у ретростилі
Фокус
2024-12-03T18:15:22Z
Caterpillar презентує нове покоління навантажувачів з бортовим поворотом
AutoCentre
2024-12-03T17:12:16Z
Тест нового Jeep Grand Cherokee L: Ленд Крузер, посунься
Топ Жир
2024-12-03T16:54:05Z
Jaguar представив футуристичний концепт електромобіля Type 00
24tv
2024-12-03T16:36:33Z
Mazda представила оновлений пікап BT-50
AutoCentre
2024-12-03T16:09:22Z
Ford представив компактний електрокрос Puma Gen-E
AutoCentre
2024-12-03T15:40:03Z
Водіям загрожує штраф за водіння в неправильному взутті: що відомо
GlavRed
2024-12-03T15:27:17Z