MY.UAНовини
Кібербезпека в Райффайзен Банку: «кіберніндзі» в команді, постійний аналіз ризиків і хмарні рішення
Кібербезпека в Райффайзен Банку: «кіберніндзі» в команді, постійний аналіз ризиків і хмарні рішення

Кібербезпека в Райффайзен Банку: «кіберніндзі» в команді, постійний аналіз ризиків і хмарні рішення

Уже минули часи, коли інформаційна безпека була тільки про вимоги та контроль їх виконання. Умови, у яких вона функціонувала раніше, були дещо іншими. Інший стек технологій – жодних хмар, віртуалізації та контейнеризації застосунків, мікросервісів, жодної віддаленої роботи тощо.

Наприклад, «Райффайзен Банк» трансформував розуміння інформаційної безпеки та зараз працює в зовсім іншому середовищі. Цифрові процеси, регуляторні вимоги, COVID-19 і, нарешті, повномасштабна війна – усе це вимагало змін у банку.

У партнерському тексті з «Райффайзен Банк» начальник управління менеджменту інформаційної безпеки «Райфу» Олексій Скиба розповідає, як банк готувався до ризиків повномасштабної війни, чим займаються кіберпідрозділи та як «кіберніндзі» допомагають убезпечити дані та кошти клієнтів.

Партнерський матеріал?

Чим займається кіберкоманда «Райфу»

Олексій Скиба, Head of Security Management у Raiffeisen Bank Ukraine

Команда Cyber Resilience складається з більш ніж 50 професіоналів і ділиться на три напрями.

  1. Організація процесів Cyber Security. Ця команда вимірює ефективність безпеки – KPI/OKR, відповідає за звітність, реалізацію процесів з Business Continuity (BCM)безперервність бізнесу та конфіденційність. Крім того, у цьому напрямі функціонує SOC, який моніторить інформаційну безпеку, виявляє електронне шахрайство та запобігає йому.
  2. IT Security Engineering. Ця команда відповідає за безпеку хмарної та наземної IT-інфраструктури банку, зокрема захист робочих станцій, серверів, корпоративної мережі, й адмініструє практично всі інструменти безпеки: від EDR до систем протидії DDoS-атакам. Також група управляє доступами до інформаційних систем.
  3. Product Security – команда, яка проводить пентеститест на проникнення банківських застосунків та ІТ-інфраструктури, встановлює вимоги з безпеки до застосунків, які розробляє або закуповує банк. Крім цього, вона відповідає за реалізацію DevSecOps-функцій – автоматизує процеси, що перевіряють вимоги безпеки під час розробки та розгортання застосунків.

У «Райфі» поділяють ідею, що інформаційна безпека не тільки повинна захищати продукти й сервіси. Вона також має бути комфортною у використанні. А команди, які розробляють або продають продукти й сервіси банку, можуть продуктивно працювати з різних місць. У сфері кібербезпеки це означає створення інструментів, правил і процесів, які враховують інтереси бізнесу та ІТ в обставинах, що постійно змінюються.

У результаті кіберкоманда банку просуває п’ять основних парадигм, які допомагають захищати дані ефективно.

  1. Продуктова безпека як сервіс

Підрозділ з ІТ-безпеки надає продуктовим командам банку сервіс безпеки, який дозволяє успішно проходити тестування паралельно з розробкою.

У «Райфі» запровадили інструмент SSDLC, автоматизоване security-тестування в межах CI/CD, завдяки чому вбудували безпеку в ДНК будь-якого продукту чи послуги. Це дозволяє виявити потенційні вразливості і проблеми ще на етапі аналізу і проєктування та зменшити витрати на виправлення помилок, скоротити відрізок Time to Market.

Зазвичай кіберзахисники приєднуються до розробки продукту на етапі, коли майбутній продукт або фіча ще не мають архітектури. Далі розробку супроводжують аналітики безпеки.

Команда продуктової безпеки допомагає розробникам створювати безпечний код і контролює процеси розробки. Це знімає когнітивне навантаження з розробників, оскільки вони можуть покладатися на експертів з безпеки.

Команди розробки рухаються дуже швидко та постійно розвиваються, безпека повинна допомагати їм у цьому замість того, щоб ставати блокером і генератором проблем. Тобто кібербезпека має вийти з ролі контролювальних органів і технічно реалізувати правила.

У «Райфі» вдалося трансформувати її до ролі партнера, який активно співпрацює з розробниками та бізнесом.

  1. Інвестуємо у співробітників

Безпека повинна думати й діяти швидко, продовжувати навчатися і вдосконалюватися на рівні з розробниками та девопсами. Функції інформаційної безпеки не відрізняються від ІТ з погляду культури інжинірингу. Вона використовує ті самі інструменти й підходи, що й ІТ.

Завдяки цьому в «Райфі» реалізують складні проєкти за обмежений час. Зараз мета банку – максимально зробити експертів безпеки взаємозамінними, що допоможе усунути вузькі місця і збільшити кількість інженерів до 75%.

Коли в межах інформаційної безпеки є  функція розробки, це дозволяє зрозуміти потреби продуктових команд банку, стати повноцінним власником своїх продуктів і робити їх  якіснішими. Усередині сек’юріті-команди це прокачує інжинірингову культуру та поліпшує співпрацю між її учасниками.

Підрозділ з ІТ-безпеки «Райффайзен Банку»
  1. Нульова толерантність до онлайн-шахрайства

За статистикою, кожен другий українець – користувач електронних фінансових послуг хоча б раз у житті стикався з онлайн-шахрайством. З початком широкомасштабної війни кількість таких випадків зросла в десятки разів. Наприклад, 2023 року кібербезпека «Райфу» заблокувала понад 300 фішингових сайтів. 2022 року ця цифра складала 200, 2021-го – усього 15.

Великі банки щорічно інвестують мільйони у свою безпеку та постійно удосконалюють методи захисту, що робить малоймовірним стороннє проникнення в їхні системи. Тому шахраї зазвичай  вибирають як об’єкти нападу користувачів або їхні пристрої.

До 2022 року ефективним методом шахраїв був дзвінок клієнту від імені банкувідділ безпеки, фінмоніторингу, розслідувань тощо для того, щоб за вигаданим приводом змусити клієнта надати паролі, номер картки, CVV. З початком широкомасштабної війни з’явився тренд спекулювання на темі переселенців та отримання фінансової допомоги.

Коли шахраю стають відомі всі дані для здійснення транзакції, кібербезпеці «Райфу» вдається попередити більш ніж 90% спроб крадіжок в онлайн-банкінгу. Команда робить це навіть у випадках, коли клієнт самостійно під впливом шахраїв переводить злочинцям гроші зі свого рахунку. Усе завдяки тому, що кіберспеціалісти перевіряють електронні транзакції та інші операції за допомогою моделей статистичного аналізу. Вони засновані на тому, що банк знає звичайну поведінку клієнта й аналізує відхилення від неї – аномалії вказують на ймовірну спробу шахрайства.

Жодний онлайн-продукт або сервіс – від відкриття рахунків, картки або кредитів до онлайн-транзакції, зміни лімітів – не виходить без детального аналізу ризиків і під’єднання до системи моніторингу і протидії шахрайству.

  1. Інтегрували інформаційну безпеку в культуру банку

Команда з кібербезпеки не просто проводить традиційні навчання для персоналу, але й поширює культуру безпеки в банку.

Для цього в «Райфі» запровадили спеціальну програму – Raiffeisen Awareness Security ProgramRASP, яка підвищує обізнаність працівників щодо інформаційної безпеки. До кожного працівника підхід індивідуальний.

Програма має сучасний портал і гейміфікацію з можливістю пройти шлях від «кіберсуслика» до «кібертигра», отримати крутий мерч і подарунки. У програмі команда  проводить security-кампанії, у межах яких працівники виконують практичні завдання. Наприклад, виявляють ознаки дезінформації в новинах або знаходять місця/процеси, де персональні дані можуть оброблятися з порушенням. Уся інформація подається простою та доступною мовою. Більш того, наразі «Райф» масштабує програму RASP, щоб вона вийшла за межі банку.

Уже зараз на YouTube-каналі «Райфу» доступні перший випуск «У фокусі шахраїв – хто зазвичай стає жертвою та які схеми працюють» і другий «Чим ми ризикуємо, не турбуючись про свою безпеку онлайн». Тут розповідають, чому шахраї «зламують» людей замість компаній, хто може стати жертвою шахраїв, які дані варто тримати в таємниці, та не тільки.

Найближчим часом усе більше зʼявлятимемось у соціальних мережах – від YouTube до TikTok і Reels.

До речі, у банку є спільнота «кіберніндзь». Це проактивні представники різних підрозділів банку, які тестують і поліпшують контент програми обізнаності RASP і поширюють культуру безпеки в усьому банку.

  1. Фокус на безперервність бізнесу та кіберстійкість

У «Райфі» навчилися очікувати несподіваного. Неможливо достеменно передбачити, яким буде наступне переривання бізнес-процесів. Але команда з безпеки знає, що банк має бути готовим до різних криз і швидко реагувати на них.

Навіть до 2022 року в «Райфі» вже розглядали сценарії воєнного вторгнення та готувалися до цього. Тут встановили чіткі пріоритети – безпека життя понад усе, захист клієнтів та їхніх коштів, захист цінностей банку. Банк має плани реагування на блекаути, втрати офісних приміщень, кіберзагрози, злам інфраструктури, недоступність ІТ-сервісів тощо. Сек’юріті-команда готує, тренує та навчає персонал. Це дозволяє завчасно зреагувати на загрози та не допускати інциденти, пов’язані з настанням всякого роду криз.

У цьому контексті треба розказати про хмарні технології. На початку війни ІТ-команда власними силами перенесла основні системи банку до хмари за три місяці та не зупинила жодного бізнес-процесу. Враховуючи масштаби ІТ-інфраструктури «Райфу», це як міняти шини на автомобілі, що їде зі швидкістю 200 км на годину.

Зараз «Райф» активно використовує хмарні рішення безпеки – 100% бізнес-процесів і сервісів банку зараз працюють через хмару.

Партнерський матеріал?

На сайт «Райффайзен Банку»

 

Теги за темою
Банк
Поділитися
Поділитися сюжетом
Джерело матеріала
Білик заінтригувала. Співачка готує українську версію легендарного новорічного хіта
ГЛАВКОМ NET
2025-12-15T18:15:59Z
Спасибі Вам, маестро Гіга! Прощання з легендарним і загадковим артистом: репортаж зі Львова
ГЛАВКОМ NET
2025-12-15T16:33:49Z
Диван зачекає: куди піти у Києві на цьому тижні, 15 – 19 грудня
VGorode
2025-12-15T14:00:53Z
Не Різдвом єдиним: відома американська співачка виступить на відкритті Олімпіади
ГЛАВКОМ NET
2025-12-15T13:06:57Z
На концерті Макса Барського зникло світло. Як відреагував співак та що пишуть українці
ГЛАВКОМ NET
2025-12-15T12:30:40Z
Працівники Лувру оголосили страйк, музей закритий
Европейская правда
2025-12-15T11:39:33Z
Лувр не відкрився вчасно через обговорення співробітниками потенційного страйку
Европейская правда
2025-12-15T09:21:59Z
Голлівудського режисера Роба Райнера разом із дружиною знайдено мертвими
ГЛАВКОМ NET
2025-12-15T06:09:03Z
Ексбойфренд Олени Тополі прокоментував її розлучення
ГЛАВКОМ NET
2025-12-14T17:06:59Z
Відключення світла 16 грудня 2025 року: де і коли не буде електрики
ГЛАВКОМ NET
2025-12-15T18:30:05Z
Каллас: ЄС виконав обіцянку з постачання Україні 2 мільйонів снарядів
Европейская правда
2025-12-15T17:48:30Z
Інфляція на оренду в Туреччині сягнула 60%
ГЛАВКОМ NET
2025-12-15T17:36:31Z
Зеленський анонсував відкриття українського офісу з експорту зброї в Берліні
ГЛАВКОМ NET
2025-12-15T17:21:36Z
Німеччина створює новий інструмент для стимулювання інвестицій в Україну
Европейская правда
2025-12-15T16:00:10Z
Ціни на їжу в Європі: де найдешевший та найдорожчий продуктовий кошик
ГЛАВКОМ NET
2025-12-15T14:48:33Z
Беспілотники СБУ втретє атакували нафтові платформи РФ у Каспійському морі
ГЛАВКОМ NET
2025-12-15T14:12:28Z
Підвищення тарифів на розподіл газу загрожує розвитку розподіленої генерації – експерт
ГЛАВКОМ NET
2025-12-15T14:09:22Z
Після підняття вантажних тарифів на 20%, «Укрзалізниця» втратить стільки ж у вантажоперевезеннях, – член Наглядової ради
ГЛАВКОМ NET
2025-12-15T12:51:15Z
Туреччина каже, що збила "некерований" безпілотник у Чорному морі
Европейская правда
2025-12-15T19:48:04Z
Переговоры с США в Берлине, Мерц видит шанс на перемирие, новое правительство Чехии: новости дня
Европейская правда
2025-12-15T19:42:24Z
Євролідери виступили зі спільною заявою про мирні переговори щодо України
Европейская правда
2025-12-15T19:36:26Z
«Трупи НАТО та ЄС»: під час виступу Зеленського в Німеччині стався конфуз із перекладом
ГЛАВКОМ NET
2025-12-15T19:33:56Z
ЗМІ: Трамп планує в понеділок поговорити телефоном із Зеленським та європейцями
Европейская правда
2025-12-15T19:24:35Z
Фіцо похизувався запрошенням від Трампа відвідати США
Европейская правда
2025-12-15T18:36:10Z
Німеччина – один із головних партнерів України в Європі
ГЛАВКОМ NET
2025-12-15T18:15:57Z
Зеленський пояснив, чим важливі найближчі дні для України
ГЛАВКОМ NET
2025-12-15T18:00:14Z
Мерц: можливо, вперше з 24 лютого 2022 року перемир'я стає мислимим
Европейская правда
2025-12-15T17:48:54Z
У Литві знищили рекордну партію героїну вартістю 40 млн євро
Европейская правда
2025-12-15T19:12:47Z
З Німеччини екстрадовано учасницю злочинної групи, яка продавала за кордон немовлят
ГЛАВКОМ NET
2025-12-15T15:03:42Z
На святкуванні Хануки у Сіднеї ісламісти вбили уродженця Ужгорода Тібора Віцена
ГЛАВКОМ NET
2025-12-15T14:27:17Z
На Вінниччині викрито потужний підпільний цех з виробництва рідин для електронних сигарет
ГЛАВКОМ NET
2025-12-15T13:30:33Z
ДТП на Закарпатті. Загинула неповнолітня пасажирка 15-річного водія
ГЛАВКОМ NET
2025-12-15T12:03:14Z
Поліція затримала киянина, який намагався вбити матір та задушив бабусю: деталі справи
ГЛАВКОМ NET
2025-12-15T11:30:27Z
Мешканець Львівщини на мотоциклі намагався прорватися до Румунії
ГЛАВКОМ NET
2025-12-15T11:03:46Z
На Київщині лісник знайшов бойову частину російського дрона
ГЛАВКОМ NET
2025-12-15T11:00:34Z
Поліція розслідує бійку підлітків біля Алеї Героїв в Ірпені
ГЛАВКОМ NET
2025-12-15T10:39:57Z
"Він зруйнує Захід": провидиця Ванга побачила, що у 2026 році "назавжди змінить увесь світ"
FaceNews
2025-12-15T19:39:56Z
Справа Данила Кузьміна: правда, яку намагаються сховати
MY.UA
2025-12-15T18:19:18Z
Сили оборони України уразили Астраханський газопереробний завод у РФ
ГЛАВКОМ NET
2025-12-15T16:27:22Z
Як називати жителів Камʼянського і Камʼянець-Подільського? Мовознавиця назвала правильні варіанти
ГЛАВКОМ NET
2025-12-15T16:12:38Z
Сервіс оренди житла Airbnb отримав багатомільйонний штраф в Іспанії
Европейская правда
2025-12-15T15:00:16Z
ЗМІ: Німеччина готує значне розширення оборонної співпраці з Україною
Европейская правда
2025-12-15T14:09:28Z
«Нульовий день» у війську
ГЛАВКОМ NET
2025-12-15T14:00:24Z
Пращання із Степаном Гігою. Фоторепортаж із Львова
ГЛАВКОМ NET
2025-12-15T12:51:51Z
Асоціація прифронтових міст та громад закликає переглянути підхід до надання державної допомоги ВПО на прифронтових територіях
ГЛАВКОМ NET
2025-12-15T10:27:03Z
На Волині лікарі дістали зі шлунка семирічної дівчинки 700 грамів волосся
ГЛАВКОМ NET
2025-12-15T19:03:33Z
Вчені назвали неочевидний фактор, що нівелює користь фізичних вправ
ГЛАВКОМ NET
2025-12-15T16:18:38Z
Житель Китаю заразився смертельним вірусом після похорону
ГЛАВКОМ NET
2025-12-15T14:42:35Z
Токсичні сніданки: у Європі зафіксовано «вічні хімікати» у пластівцях і хлібі
ГЛАВКОМ NET
2025-12-15T13:54:27Z
Британські лікарі-резиденти відмовилися від урядової пропозиції та будуть страйкувати
Европейская правда
2025-12-15T13:39:14Z
Вакцинація для немовлят. Відома телеведуча, що стала мамою в 47, звернулася до людей
ГЛАВКОМ NET
2025-12-15T07:12:14Z
Нове бачення Британського офтальмологічного центру в Києві
ГЛАВКОМ NET
2025-12-15T07:09:31Z
У сусідній з Україною країні вперше за 40 років зафіксовано випадки небезпечної хвороби
ГЛАВКОМ NET
2025-12-14T18:09:14Z
Навіть кволі квіти оживуть за добу: домашня підгодівля без хімії з трьох інгредієнтів
GlavRed
2025-12-14T01:36:41Z
Компанія Volkswagen запускає автівки без керма та педалей
ГЛАВКОМ NET
2025-12-15T09:18:53Z
У цей Chevrolet універсал встановили потужний двигун V8, і це виглядає вражаюче
Топ Жир
2025-12-14T02:27:55Z
У цей Chevrolet універсал встановили потужний двигун V8, і це виглядає вражаюче
Топ Жир
2025-12-14T02:27:50Z
У цей Chevrolet універсал встановили потужний двигун V8, і це виглядає вражаюче
Топ Жир
2025-12-14T02:27:50Z
У цей Chevrolet універсал встановили потужний двигун V8, і це виглядає вражаюче
Топ Жир
2025-12-14T02:27:36Z
У цей Chevrolet універсал встановили потужний двигун V8, і це виглядає вражаюче
Топ Жир
2025-12-14T02:27:26Z
У цей Chevrolet універсал встановили потужний двигун V8, і це виглядає вражаюче
Топ Жир
2025-12-14T02:27:18Z
У цей Chevrolet універсал встановили потужний двигун V8, і це виглядає вражаюче
Топ Жир
2025-12-14T02:27:02Z
Можливо, варто переглянути рішення про встановлення святкових вогнів на автомобілі
Топ Жир
2025-12-14T00:42:53Z
На Дніпропетровщині дикий яструб кинувся на ворожий дрон та врятував людей
ГЛАВКОМ NET
2025-12-15T19:15:49Z
Президент розповів, чи вимагають США виходу українських сил із Донеччини
ГЛАВКОМ NET
2025-12-15T18:54:10Z
У Криму масово призвали до армії РФ першокурсників
FaceNews
2025-12-15T18:33:31Z
На війні загинув фотограф і письменник Юрко Костишин, відомий як «Кіт Характерник»
ГЛАВКОМ NET
2025-12-15T15:24:24Z
17-21 грудня у столиці відбудуться продуктові ярмарки: адреси
ГЛАВКОМ NET
2025-12-15T15:18:04Z
Солдат, який беззмінно провів на позиціях 76 днів, пояснив, як з початку війни змінилося поняття лінії фронту
ГЛАВКОМ NET
2025-12-15T13:24:14Z
Які темпи просування Росії на Донеччині? Аналітики DeepState назвали реальні цифри
ГЛАВКОМ NET
2025-12-15T12:54:26Z
Око за око, блекаут за блекаут: Бєлгород і Ростов без світла і опалення
FaceNews
2025-12-15T11:45:59Z
Україна відхилила пропозицію про «вільну економічну зону» на Донбасі – Politico
ГЛАВКОМ NET
2025-12-15T10:30:35Z
Найкомфортніші міста у 2026 році: оновлений рейтинг
ГЛАВКОМ NET
2025-12-15T05:12:01Z
Спека на пляжах і низькі ціни: топ 4 гарячі напрямки для відпустки в січні
24tv
2025-12-14T03:12:19Z
Гороскоп на завтра 15 грудня: Близнюкам - новий поворот, Водоліям - розчарування
GlavRed
2025-12-14T02:39:51Z
Гороскоп на завтра 15 грудня: Близнюкам - новий поворот, Водоліям - розчарування
GlavRed
2025-12-14T02:39:51Z
Гороскоп на завтра 15 грудня: Близнюкам - новий поворот, Водоліям - розчарування
GlavRed
2025-12-14T02:39:43Z
Гороскоп на завтра 15 грудня: Близнюкам - новий поворот, Водоліям - розчарування
GlavRed
2025-12-14T02:39:34Z
Гороскоп на завтра 15 грудня: Близнюкам - новий поворот, Водоліям - розчарування
GlavRed
2025-12-14T02:39:25Z
Гороскоп на завтра 15 грудня: Близнюкам - новий поворот, Водоліям - розчарування
GlavRed
2025-12-14T02:39:21Z
Гороскоп на завтра 15 грудня: Близнюкам - новий поворот, Водоліям - розчарування
GlavRed
2025-12-14T02:39:21Z
Українські покер-руми: де грати комфортно, безпечно та з максимальними можливостями
MY.UA
2025-12-15T13:05:45Z
Прогноз магнітних бур на 15-16 грудня: якою буде сонячна активність
ГЛАВКОМ NET
2025-12-15T05:18:34Z
Financial Times назвав главу Nvidia Людиною року
InternetUA
2025-12-14T04:08:10Z
Згорять першими: які прилади потрібно знеструмити при відключеннях світла
Хвиля
2025-12-14T04:00:17Z
Черговий рекорд: за 2025 рік у Steam вийшло понад 19 тисяч ігор
InternetUA
2025-12-14T03:00:58Z
Черговий рекорд: за 2025 рік у Steam вийшло понад 19 тисяч ігор
InternetUA
2025-12-14T03:00:47Z
Черговий рекорд: за 2025 рік у Steam вийшло понад 19 тисяч ігор
InternetUA
2025-12-14T03:00:40Z
Черговий рекорд: за 2025 рік у Steam вийшло понад 19 тисяч ігор
InternetUA
2025-12-14T03:00:40Z
Черговий рекорд: за 2025 рік у Steam вийшло понад 19 тисяч ігор
InternetUA
2025-12-14T03:00:36Z
Ексфутболіст збірної РФ, який брав участь у турнірі з викраденими українськими дітьми, захворів на рак
ГЛАВКОМ NET
2025-12-15T18:09:39Z
Кулєша оформила дабл-дабл в матчі чемпіонату Австрії з баскетболу
ГЛАВКОМ NET
2025-12-15T15:24:20Z
Зубков знову відзначився результативними діями у чемпіонаті Туреччини
ГЛАВКОМ NET
2025-12-15T14:36:09Z
Українські парабіатлоністи завоювали 15 медалей на стартовому етапі Кубка світу
ГЛАВКОМ NET
2025-12-15T14:12:24Z
Скандальний блогер Тейт не виключає проведення бою з Усиком
ГЛАВКОМ NET
2025-12-15T13:39:10Z
Дешева копія Тайсона: росіянин намагався вкусити олімпійського чемпіона за вухо
ГЛАВКОМ NET
2025-12-15T12:42:22Z
ФІДЕ повернула прапори росіянам і білорусам
FaceNews
2025-12-15T12:24:04Z
Калініна виграла свій перший титул після повернення на корт
ГЛАВКОМ NET
2025-12-15T12:18:25Z
Фристайлістка Коцар виборола першу в історії України медаль Кубка світу
ГЛАВКОМ NET
2025-12-15T12:06:14Z