MY.UAНовини
Кібербезпека в Райффайзен Банку: «кіберніндзі» в команді, постійний аналіз ризиків і хмарні рішення
Кібербезпека в Райффайзен Банку: «кіберніндзі» в команді, постійний аналіз ризиків і хмарні рішення

Кібербезпека в Райффайзен Банку: «кіберніндзі» в команді, постійний аналіз ризиків і хмарні рішення

Уже минули часи, коли інформаційна безпека була тільки про вимоги та контроль їх виконання. Умови, у яких вона функціонувала раніше, були дещо іншими. Інший стек технологій – жодних хмар, віртуалізації та контейнеризації застосунків, мікросервісів, жодної віддаленої роботи тощо.

Наприклад, «Райффайзен Банк» трансформував розуміння інформаційної безпеки та зараз працює в зовсім іншому середовищі. Цифрові процеси, регуляторні вимоги, COVID-19 і, нарешті, повномасштабна війна – усе це вимагало змін у банку.

У партнерському тексті з «Райффайзен Банк» начальник управління менеджменту інформаційної безпеки «Райфу» Олексій Скиба розповідає, як банк готувався до ризиків повномасштабної війни, чим займаються кіберпідрозділи та як «кіберніндзі» допомагають убезпечити дані та кошти клієнтів.

Партнерський матеріал?

Чим займається кіберкоманда «Райфу»

Олексій Скиба, Head of Security Management у Raiffeisen Bank Ukraine

Команда Cyber Resilience складається з більш ніж 50 професіоналів і ділиться на три напрями.

  1. Організація процесів Cyber Security. Ця команда вимірює ефективність безпеки – KPI/OKR, відповідає за звітність, реалізацію процесів з Business Continuity (BCM)безперервність бізнесу та конфіденційність. Крім того, у цьому напрямі функціонує SOC, який моніторить інформаційну безпеку, виявляє електронне шахрайство та запобігає йому.
  2. IT Security Engineering. Ця команда відповідає за безпеку хмарної та наземної IT-інфраструктури банку, зокрема захист робочих станцій, серверів, корпоративної мережі, й адмініструє практично всі інструменти безпеки: від EDR до систем протидії DDoS-атакам. Також група управляє доступами до інформаційних систем.
  3. Product Security – команда, яка проводить пентеститест на проникнення банківських застосунків та ІТ-інфраструктури, встановлює вимоги з безпеки до застосунків, які розробляє або закуповує банк. Крім цього, вона відповідає за реалізацію DevSecOps-функцій – автоматизує процеси, що перевіряють вимоги безпеки під час розробки та розгортання застосунків.

У «Райфі» поділяють ідею, що інформаційна безпека не тільки повинна захищати продукти й сервіси. Вона також має бути комфортною у використанні. А команди, які розробляють або продають продукти й сервіси банку, можуть продуктивно працювати з різних місць. У сфері кібербезпеки це означає створення інструментів, правил і процесів, які враховують інтереси бізнесу та ІТ в обставинах, що постійно змінюються.

У результаті кіберкоманда банку просуває п’ять основних парадигм, які допомагають захищати дані ефективно.

  1. Продуктова безпека як сервіс

Підрозділ з ІТ-безпеки надає продуктовим командам банку сервіс безпеки, який дозволяє успішно проходити тестування паралельно з розробкою.

У «Райфі» запровадили інструмент SSDLC, автоматизоване security-тестування в межах CI/CD, завдяки чому вбудували безпеку в ДНК будь-якого продукту чи послуги. Це дозволяє виявити потенційні вразливості і проблеми ще на етапі аналізу і проєктування та зменшити витрати на виправлення помилок, скоротити відрізок Time to Market.

Зазвичай кіберзахисники приєднуються до розробки продукту на етапі, коли майбутній продукт або фіча ще не мають архітектури. Далі розробку супроводжують аналітики безпеки.

Команда продуктової безпеки допомагає розробникам створювати безпечний код і контролює процеси розробки. Це знімає когнітивне навантаження з розробників, оскільки вони можуть покладатися на експертів з безпеки.

Команди розробки рухаються дуже швидко та постійно розвиваються, безпека повинна допомагати їм у цьому замість того, щоб ставати блокером і генератором проблем. Тобто кібербезпека має вийти з ролі контролювальних органів і технічно реалізувати правила.

У «Райфі» вдалося трансформувати її до ролі партнера, який активно співпрацює з розробниками та бізнесом.

  1. Інвестуємо у співробітників

Безпека повинна думати й діяти швидко, продовжувати навчатися і вдосконалюватися на рівні з розробниками та девопсами. Функції інформаційної безпеки не відрізняються від ІТ з погляду культури інжинірингу. Вона використовує ті самі інструменти й підходи, що й ІТ.

Завдяки цьому в «Райфі» реалізують складні проєкти за обмежений час. Зараз мета банку – максимально зробити експертів безпеки взаємозамінними, що допоможе усунути вузькі місця і збільшити кількість інженерів до 75%.

Коли в межах інформаційної безпеки є  функція розробки, це дозволяє зрозуміти потреби продуктових команд банку, стати повноцінним власником своїх продуктів і робити їх  якіснішими. Усередині сек’юріті-команди це прокачує інжинірингову культуру та поліпшує співпрацю між її учасниками.

Підрозділ з ІТ-безпеки «Райффайзен Банку»
  1. Нульова толерантність до онлайн-шахрайства

За статистикою, кожен другий українець – користувач електронних фінансових послуг хоча б раз у житті стикався з онлайн-шахрайством. З початком широкомасштабної війни кількість таких випадків зросла в десятки разів. Наприклад, 2023 року кібербезпека «Райфу» заблокувала понад 300 фішингових сайтів. 2022 року ця цифра складала 200, 2021-го – усього 15.

Великі банки щорічно інвестують мільйони у свою безпеку та постійно удосконалюють методи захисту, що робить малоймовірним стороннє проникнення в їхні системи. Тому шахраї зазвичай  вибирають як об’єкти нападу користувачів або їхні пристрої.

До 2022 року ефективним методом шахраїв був дзвінок клієнту від імені банкувідділ безпеки, фінмоніторингу, розслідувань тощо для того, щоб за вигаданим приводом змусити клієнта надати паролі, номер картки, CVV. З початком широкомасштабної війни з’явився тренд спекулювання на темі переселенців та отримання фінансової допомоги.

Коли шахраю стають відомі всі дані для здійснення транзакції, кібербезпеці «Райфу» вдається попередити більш ніж 90% спроб крадіжок в онлайн-банкінгу. Команда робить це навіть у випадках, коли клієнт самостійно під впливом шахраїв переводить злочинцям гроші зі свого рахунку. Усе завдяки тому, що кіберспеціалісти перевіряють електронні транзакції та інші операції за допомогою моделей статистичного аналізу. Вони засновані на тому, що банк знає звичайну поведінку клієнта й аналізує відхилення від неї – аномалії вказують на ймовірну спробу шахрайства.

Жодний онлайн-продукт або сервіс – від відкриття рахунків, картки або кредитів до онлайн-транзакції, зміни лімітів – не виходить без детального аналізу ризиків і під’єднання до системи моніторингу і протидії шахрайству.

  1. Інтегрували інформаційну безпеку в культуру банку

Команда з кібербезпеки не просто проводить традиційні навчання для персоналу, але й поширює культуру безпеки в банку.

Для цього в «Райфі» запровадили спеціальну програму – Raiffeisen Awareness Security ProgramRASP, яка підвищує обізнаність працівників щодо інформаційної безпеки. До кожного працівника підхід індивідуальний.

Програма має сучасний портал і гейміфікацію з можливістю пройти шлях від «кіберсуслика» до «кібертигра», отримати крутий мерч і подарунки. У програмі команда  проводить security-кампанії, у межах яких працівники виконують практичні завдання. Наприклад, виявляють ознаки дезінформації в новинах або знаходять місця/процеси, де персональні дані можуть оброблятися з порушенням. Уся інформація подається простою та доступною мовою. Більш того, наразі «Райф» масштабує програму RASP, щоб вона вийшла за межі банку.

Уже зараз на YouTube-каналі «Райфу» доступні перший випуск «У фокусі шахраїв – хто зазвичай стає жертвою та які схеми працюють» і другий «Чим ми ризикуємо, не турбуючись про свою безпеку онлайн». Тут розповідають, чому шахраї «зламують» людей замість компаній, хто може стати жертвою шахраїв, які дані варто тримати в таємниці, та не тільки.

Найближчим часом усе більше зʼявлятимемось у соціальних мережах – від YouTube до TikTok і Reels.

До речі, у банку є спільнота «кіберніндзь». Це проактивні представники різних підрозділів банку, які тестують і поліпшують контент програми обізнаності RASP і поширюють культуру безпеки в усьому банку.

  1. Фокус на безперервність бізнесу та кіберстійкість

У «Райфі» навчилися очікувати несподіваного. Неможливо достеменно передбачити, яким буде наступне переривання бізнес-процесів. Але команда з безпеки знає, що банк має бути готовим до різних криз і швидко реагувати на них.

Навіть до 2022 року в «Райфі» вже розглядали сценарії воєнного вторгнення та готувалися до цього. Тут встановили чіткі пріоритети – безпека життя понад усе, захист клієнтів та їхніх коштів, захист цінностей банку. Банк має плани реагування на блекаути, втрати офісних приміщень, кіберзагрози, злам інфраструктури, недоступність ІТ-сервісів тощо. Сек’юріті-команда готує, тренує та навчає персонал. Це дозволяє завчасно зреагувати на загрози та не допускати інциденти, пов’язані з настанням всякого роду криз.

У цьому контексті треба розказати про хмарні технології. На початку війни ІТ-команда власними силами перенесла основні системи банку до хмари за три місяці та не зупинила жодного бізнес-процесу. Враховуючи масштаби ІТ-інфраструктури «Райфу», це як міняти шини на автомобілі, що їде зі швидкістю 200 км на годину.

Зараз «Райф» активно використовує хмарні рішення безпеки – 100% бізнес-процесів і сервісів банку зараз працюють через хмару.

Партнерський матеріал?

На сайт «Райффайзен Банку»

 

Теги за темою
Банк
Поділитися
Поділитися сюжетом
Джерело матеріала
Что в сексе больше нравится мужчинам: честно, без мифов и стереотипов
Comments UA
2025-07-17T20:39:30Z
Гороскоп на 27 июля 2025 года по картам Таро для всех знаков зодиака
UAToday
2025-07-26T16:51:34Z
10 вещей, которые никогда не понадобятся в поездках: советы, которые помогут собрать чемодан
Знай
2025-07-26T15:21:26Z
Гороскоп на сегодня 25 июля: сопротивление Тельцов, уязвимость Раков и разочарование Рыб
Знай
2025-07-25T01:45:56Z
Любовь за деньги не купишь, но они делают людей более открытыми к ней: что выяснили ученые
Фокус
2025-07-27T09:36:36Z
Справится даже новичок: такие оладьи с ягодами точно понравятся близким
Telegraf
2025-07-27T09:18:04Z
Въезд в США обрастает налогом в $250: как новый сбор усложнит въезд иностранцам
UAToday
2025-07-22T16:06:01Z
С хрустящей корочкой и мягкая внутри: хитрость кулинаров, которая поможет идеально пожарить картошку
Gazeta UA
2025-07-20T09:30:22Z
Фразы, которые способны покорить любого мужчину
Gazeta UA
2025-07-27T09:12:08Z
Родился в Донецке, но стал путинистом: умер известный режиссер, снявший фильм "Мастер и Маргарита"
Telegraf
2025-07-17T10:18:58Z
Лорак в том числе: из азербайджанского фестиваля выгнали российских артистов
GlavRed
2025-07-17T10:21:54Z
"Главная ведьма Украины" рассказала, как занималась любовью со священником из Лавры
Фокус
2025-07-15T11:00:40Z
Нельзя: Тодоренко снова не смотрела за детьми и нарвалась на жесткий отказ в РФ
GlavRed
2025-07-17T14:27:51Z
Заметно похудевший Юрий Ткач восхитил романтикой с женой и показал подросшую дочь
TSN
2025-07-27T09:06:17Z
Она "разрывала" все чарты в 2018-м: какая украинская песня собрала 480 миллионов просмотров на YouTube
Telegraf
2025-07-27T05:06:44Z
Анджелина Джоли после громкого развода закрутила роман с бывшим любовником: кто он — СМИ
TSN
2025-07-26T15:18:52Z
Известного украинского певца нагло ограбили в Италии: "Разбили стекло и украли все"
TSN
2025-07-13T16:45:12Z
Илона Гвоздева из "Тацы со звездами" неожиданно остановила свой развод: что решил суд и почему она молчит
Знай
2025-07-15T18:52:13Z
Врач назвала среднюю продолжительность жизни мужчин в Украине: статистика впечатляет
TSN
2025-07-14T22:15:17Z
Как вода с медом с утра повлияет на здоровье: вы удивитесь
TSN
2025-07-20T09:09:20Z
Лишь два стакана в день этого сока нормализует высокое артериальное давление
Comments UA
2025-07-23T17:06:12Z
Как распознать «тихий» инфаркт
UAToday
2025-07-26T16:51:32Z
Срочное предупреждение ВОЗ по болезни чикунгунья: какая угроза нависла над человечеством
Comments UA
2025-07-27T09:12:56Z
Почему петрушка должна быть в рационе каждого: девять причин
Gazeta UA
2025-07-27T05:45:58Z
В Японии разрешили выращивать человеческие эмбрионы из стволовых клеток
Новости Украины
2025-07-26T15:48:09Z
Как заставить помидоры покраснеть: действенные способы
Gazeta UA
2025-07-21T15:33:32Z
Как вывести жирное пятно - простые и действенные способы
Gazeta UA
2025-07-13T20:22:13Z
Публичная пощечина Макрону и другие выходки: СМИ выяснили, что взбесило первую леди Франции
Telegraf
2025-07-17T14:51:07Z
В кортеже Путина заметили скорую: пошли нехорошие слухи. ВИДЕО
Новости Украины
2025-07-16T18:57:01Z
Первое заявление Свириденко в должности премьер-министра Украины
Comments UA
2025-07-17T11:36:47Z
Сербия назвала условие поддержки санкций ЕС против России
Корреспондент
2025-07-25T12:33:17Z
Нейтральная Австрия рассмотрит вступление в НАТО из-за России
Корреспондент
2025-07-27T09:36:07Z
Белый дом запретил использование полиграфа в Пентагоне после жалобы советника министра обороны
Апостроф
2025-07-27T09:24:47Z
Зеленский утвердил закон против независимости НАБУ и САП, несмотря на предупреждения ЕС
Европейская правда
2025-07-22T23:09:08Z
Украина получила неожиданного союзника в Белом доме: на Западе озвучили детали
Comments UA
2025-07-15T13:04:10Z
Украину сотрясли акции протеста
Корреспондент
2025-07-22T20:15:02Z
Это единственный мост в Украине, который поворачивается: где он находится и как называется
Telegraf
2025-07-16T19:07:22Z
Индексация будет одинаковой для всех, независимо от профессии, - Екатерина Котенкова
Знай
2025-07-17T02:18:54Z
Польша требует от МОН переписать учебники истории Украины: что произошло
Фокус
2025-07-17T14:30:53Z
За чем нельзя наблюдать 17 июля и что нужно отдать сегодня: приметы и запреты на Марины
Знай
2025-07-17T02:03:23Z
РПЦ пожаловалась Ватикану на Украину
Корреспондент
2025-07-27T09:21:02Z
Бонусы вступительной кампании: некоторым абитуриентам добавят баллы автоматом – кто получит фору
Знай
2025-07-27T09:12:36Z
Украинских школьников за границей ждет дискриминация: учителя протестуют против новых правил МОН
Знай
2025-07-20T09:21:24Z
В жизнь ворвутся проблемы и потеряете счастье: что нельзя делать 17 июля, приметы
GlavRed
2025-07-16T14:28:42Z
Украина сделала беспрецедентное предложение иностранным оборонным компаниям: о чем идет речь
Comments UA
2025-07-17T22:42:52Z
Даже не убегал: новые подробности двойного расстрела на черниговском полигоне
TSN
2025-07-17T15:36:58Z
В Украине продолжают исчезать дети: что произошло на Житомирщине
Comments UA
2025-07-16T19:21:42Z
Полиция нашла женщину, которая в метро Киева кричала пророссийские лозунги
Корреспондент
2025-07-19T11:54:06Z
Пограничники задержали 10 мужчин, которые платили криптовалютой за побег в Молдову
Новости Украины
2025-07-17T13:09:34Z
В супермаркете мужчина с ножом напал на людей, ранены более 10 человек
TSN
2025-07-27T09:21:19Z
Россияне ударили по дому в Степногорске: двое погибших
Апостроф
2025-07-27T08:57:19Z
Россияне сообщают о взрывах в Подмосковье
Корреспондент
2025-07-18T03:45:47Z
Российский FPV-дрон атаковал автомобиль главного раввина Херсона
ZN UA
2025-07-17T22:39:39Z
Под Москвой прогремели взрывы - аэропорты РФ остановили рейсы
Gazeta UA
2025-07-17T04:39:15Z
Двух подростков-партизан посмертно наградили
Корреспондент
2025-07-19T14:21:35Z
Покровское направление снова под массированными штурмами россиян
Новости Украины
2025-07-17T14:39:03Z
Гороскоп на 17 июля для всех знаков Зодиака: у кого будут проблемы с финансами
Comments UA
2025-07-16T17:51:09Z
Россияне убили пятерых жителей Константиновки
Корреспондент
2025-07-19T06:33:37Z
Войска РФ попали в дом в Запорожской области: два человека погибли
ZN UA
2025-07-27T08:58:21Z
На Сумщине восемь пострадавших из-за обстрелов РФ
Корреспондент
2025-07-27T08:45:39Z
В ВСУ заявили о восстановлении позиций в Запорожье
Корреспондент
2025-07-19T17:09:12Z
В сердце Украины заметили пушистых "гостей": они способны нападать на людей
Telegraf
2025-07-15T22:31:21Z
Партизаны взорвали важный железнодорожный маршрут оккупантов под Тулой
Корреспондент
2025-07-20T09:39:39Z
Надя Дорофеева показала фото с Усиком после блестящего боя и поделилась впечатлениями от встречи
TSN
2025-07-20T09:09:19Z
Полюбил вас всех как родных: Лукас Васкес растрогал на церемонии прощания
Корреспондент
2025-07-17T14:30:50Z
Погиб легендарный экстремал. ВИДЕО
Новости Украины
2025-07-17T22:51:29Z
Усик сделал символический жест перед реваншем с Дюбуа
Telegraf
2025-07-17T13:27:42Z
Ноттингем заблокировал трансфер своего футболиста в Тоттенхэм
Корреспондент
2025-07-27T09:24:01Z
Два рекорда за год: юная львовянка установила новое достижение на Говерле
Фокус
2025-07-27T09:13:54Z
На этапе Бриллиантовой лиги в Лондоне украинка Левченко не выступит
Корреспондент
2025-07-18T19:54:57Z
Предателя Украины жестко избили в UFC
Telegraf
2025-07-27T09:00:00Z
Зинченко выбрал команду, в которой намерен играть дальше
Корреспондент
2025-07-27T08:57:21Z
Сметанина назначена и.о. генерального директора Укроборонпрома
Корреспондент
2025-07-22T19:18:36Z
Блокируют за "нетипичную активность": клиентам Ощадбанка массово замораживают карты
Знай
2025-07-16T12:37:23Z
Лукашенко распорядился штрафовать магазины за отсутствие картофеля
Корреспондент
2025-07-19T00:24:57Z
"Успешно релоцировано в Германию": появились кадры взлета самолета, который заметили над Киевом
Фокус
2025-07-16T23:21:01Z
Курс валют в Украине 27 июля 2025 года: сколько стоит доллар и евро
VGorode
2025-07-27T09:12:09Z
Россия и Северная Корея запускают авиационные рейсы между странами
Апостроф
2025-07-27T08:27:01Z
Казахстан усложнил транзит российских грузов
Корреспондент
2025-07-14T17:18:49Z
Украина с начала года получила 527 млн грн от аренды земель
Корреспондент
2025-07-17T14:18:49Z
Таможенные реестры: в Украине утвердили новые правила
Хвиля
2025-07-17T10:36:51Z
Почему вода в океане солёная, а в озёрах и реках - нет: ответ вас может удивить
UAToday
2025-07-26T16:51:54Z
Землю снова атаковала магнитная буря красного уровня: сколько будет длиться шторм
Апостроф
2025-07-17T15:51:55Z
Новый рекорд производительности солнечных панелей Японии вызывал странный эффект: что случилось
Фокус
2025-07-17T15:51:42Z
PlayStation анонсировала Titanic Escape Simulator – исторически точный симулятор выживания на "Титанике"
Знай
2025-07-27T07:51:17Z
Китайское кунг-фу и мрачный мир: Более 20 минут геймплея Phantom Blade Zero с S-PARTY 2025
GameMag
2025-07-27T07:01:30Z
Square Enix утратила оригинальный исходный код Final Fantasy Tactics — в The Ivalice Chronicles игра воссоздана в новом виде
GameMag
2025-07-27T06:07:27Z
Circana: Для успеха разработчикам нужно выпускать игры везде, геймеры не бросают любимые платформы ради чужих эксклюзивов
GameMag
2025-07-27T05:04:32Z
Выпустят сразу несколько моделей: Apple запускает глобальное обновление линейки iPhone
Знай
2025-07-27T04:51:44Z
Ученые выяснили, безопасны ли электронные сигареты во время беременности: исследование впечатляет
TSN
2025-07-27T04:21:03Z
На разгадку есть15 с. Попробуйте найти в головоломке странное авто
Gazeta UA
2025-07-26T07:36:54Z
В Украине распространяется новая опасная афера: автовладельцы под угрозой
Знай
2025-07-26T02:51:44Z
Renault обновила сверхбюджетный микровэн Triber
Корреспондент
2025-07-25T19:06:04Z
Китайские компании удвоили долю на европейском автомобильном рынке
Корреспондент
2025-07-25T17:27:31Z
Kia раскрыла детали модульного электрического грузовика PV5
Корреспондент
2025-07-25T17:24:28Z
Электромобиль Zeekr получил идеальную версию для украинских условий
Фокус
2025-07-25T15:57:19Z
В интернете показали редкий и малоизвестный спортбайк Citroen 80-х
Фокус
2025-07-25T15:00:33Z
Эти привычки вождения могут увеличить расход топлива до 40%
Знай
2025-07-25T09:51:54Z
В Украине упал спрос на бензиновые автомобили
Корреспондент
2025-07-25T09:33:51Z