MY.UAНовини
Кібербезпека в Райффайзен Банку: «кіберніндзі» в команді, постійний аналіз ризиків і хмарні рішення
Кібербезпека в Райффайзен Банку: «кіберніндзі» в команді, постійний аналіз ризиків і хмарні рішення

Кібербезпека в Райффайзен Банку: «кіберніндзі» в команді, постійний аналіз ризиків і хмарні рішення

Уже минули часи, коли інформаційна безпека була тільки про вимоги та контроль їх виконання. Умови, у яких вона функціонувала раніше, були дещо іншими. Інший стек технологій – жодних хмар, віртуалізації та контейнеризації застосунків, мікросервісів, жодної віддаленої роботи тощо.

Наприклад, «Райффайзен Банк» трансформував розуміння інформаційної безпеки та зараз працює в зовсім іншому середовищі. Цифрові процеси, регуляторні вимоги, COVID-19 і, нарешті, повномасштабна війна – усе це вимагало змін у банку.

У партнерському тексті з «Райффайзен Банк» начальник управління менеджменту інформаційної безпеки «Райфу» Олексій Скиба розповідає, як банк готувався до ризиків повномасштабної війни, чим займаються кіберпідрозділи та як «кіберніндзі» допомагають убезпечити дані та кошти клієнтів.

Партнерський матеріал?

Чим займається кіберкоманда «Райфу»

Олексій Скиба, Head of Security Management у Raiffeisen Bank Ukraine

Команда Cyber Resilience складається з більш ніж 50 професіоналів і ділиться на три напрями.

  1. Організація процесів Cyber Security. Ця команда вимірює ефективність безпеки – KPI/OKR, відповідає за звітність, реалізацію процесів з Business Continuity (BCM)безперервність бізнесу та конфіденційність. Крім того, у цьому напрямі функціонує SOC, який моніторить інформаційну безпеку, виявляє електронне шахрайство та запобігає йому.
  2. IT Security Engineering. Ця команда відповідає за безпеку хмарної та наземної IT-інфраструктури банку, зокрема захист робочих станцій, серверів, корпоративної мережі, й адмініструє практично всі інструменти безпеки: від EDR до систем протидії DDoS-атакам. Також група управляє доступами до інформаційних систем.
  3. Product Security – команда, яка проводить пентеститест на проникнення банківських застосунків та ІТ-інфраструктури, встановлює вимоги з безпеки до застосунків, які розробляє або закуповує банк. Крім цього, вона відповідає за реалізацію DevSecOps-функцій – автоматизує процеси, що перевіряють вимоги безпеки під час розробки та розгортання застосунків.

У «Райфі» поділяють ідею, що інформаційна безпека не тільки повинна захищати продукти й сервіси. Вона також має бути комфортною у використанні. А команди, які розробляють або продають продукти й сервіси банку, можуть продуктивно працювати з різних місць. У сфері кібербезпеки це означає створення інструментів, правил і процесів, які враховують інтереси бізнесу та ІТ в обставинах, що постійно змінюються.

У результаті кіберкоманда банку просуває п’ять основних парадигм, які допомагають захищати дані ефективно.

  1. Продуктова безпека як сервіс

Підрозділ з ІТ-безпеки надає продуктовим командам банку сервіс безпеки, який дозволяє успішно проходити тестування паралельно з розробкою.

У «Райфі» запровадили інструмент SSDLC, автоматизоване security-тестування в межах CI/CD, завдяки чому вбудували безпеку в ДНК будь-якого продукту чи послуги. Це дозволяє виявити потенційні вразливості і проблеми ще на етапі аналізу і проєктування та зменшити витрати на виправлення помилок, скоротити відрізок Time to Market.

Зазвичай кіберзахисники приєднуються до розробки продукту на етапі, коли майбутній продукт або фіча ще не мають архітектури. Далі розробку супроводжують аналітики безпеки.

Команда продуктової безпеки допомагає розробникам створювати безпечний код і контролює процеси розробки. Це знімає когнітивне навантаження з розробників, оскільки вони можуть покладатися на експертів з безпеки.

Команди розробки рухаються дуже швидко та постійно розвиваються, безпека повинна допомагати їм у цьому замість того, щоб ставати блокером і генератором проблем. Тобто кібербезпека має вийти з ролі контролювальних органів і технічно реалізувати правила.

У «Райфі» вдалося трансформувати її до ролі партнера, який активно співпрацює з розробниками та бізнесом.

  1. Інвестуємо у співробітників

Безпека повинна думати й діяти швидко, продовжувати навчатися і вдосконалюватися на рівні з розробниками та девопсами. Функції інформаційної безпеки не відрізняються від ІТ з погляду культури інжинірингу. Вона використовує ті самі інструменти й підходи, що й ІТ.

Завдяки цьому в «Райфі» реалізують складні проєкти за обмежений час. Зараз мета банку – максимально зробити експертів безпеки взаємозамінними, що допоможе усунути вузькі місця і збільшити кількість інженерів до 75%.

Коли в межах інформаційної безпеки є  функція розробки, це дозволяє зрозуміти потреби продуктових команд банку, стати повноцінним власником своїх продуктів і робити їх  якіснішими. Усередині сек’юріті-команди це прокачує інжинірингову культуру та поліпшує співпрацю між її учасниками.

Підрозділ з ІТ-безпеки «Райффайзен Банку»
  1. Нульова толерантність до онлайн-шахрайства

За статистикою, кожен другий українець – користувач електронних фінансових послуг хоча б раз у житті стикався з онлайн-шахрайством. З початком широкомасштабної війни кількість таких випадків зросла в десятки разів. Наприклад, 2023 року кібербезпека «Райфу» заблокувала понад 300 фішингових сайтів. 2022 року ця цифра складала 200, 2021-го – усього 15.

Великі банки щорічно інвестують мільйони у свою безпеку та постійно удосконалюють методи захисту, що робить малоймовірним стороннє проникнення в їхні системи. Тому шахраї зазвичай  вибирають як об’єкти нападу користувачів або їхні пристрої.

До 2022 року ефективним методом шахраїв був дзвінок клієнту від імені банкувідділ безпеки, фінмоніторингу, розслідувань тощо для того, щоб за вигаданим приводом змусити клієнта надати паролі, номер картки, CVV. З початком широкомасштабної війни з’явився тренд спекулювання на темі переселенців та отримання фінансової допомоги.

Коли шахраю стають відомі всі дані для здійснення транзакції, кібербезпеці «Райфу» вдається попередити більш ніж 90% спроб крадіжок в онлайн-банкінгу. Команда робить це навіть у випадках, коли клієнт самостійно під впливом шахраїв переводить злочинцям гроші зі свого рахунку. Усе завдяки тому, що кіберспеціалісти перевіряють електронні транзакції та інші операції за допомогою моделей статистичного аналізу. Вони засновані на тому, що банк знає звичайну поведінку клієнта й аналізує відхилення від неї – аномалії вказують на ймовірну спробу шахрайства.

Жодний онлайн-продукт або сервіс – від відкриття рахунків, картки або кредитів до онлайн-транзакції, зміни лімітів – не виходить без детального аналізу ризиків і під’єднання до системи моніторингу і протидії шахрайству.

  1. Інтегрували інформаційну безпеку в культуру банку

Команда з кібербезпеки не просто проводить традиційні навчання для персоналу, але й поширює культуру безпеки в банку.

Для цього в «Райфі» запровадили спеціальну програму – Raiffeisen Awareness Security ProgramRASP, яка підвищує обізнаність працівників щодо інформаційної безпеки. До кожного працівника підхід індивідуальний.

Програма має сучасний портал і гейміфікацію з можливістю пройти шлях від «кіберсуслика» до «кібертигра», отримати крутий мерч і подарунки. У програмі команда  проводить security-кампанії, у межах яких працівники виконують практичні завдання. Наприклад, виявляють ознаки дезінформації в новинах або знаходять місця/процеси, де персональні дані можуть оброблятися з порушенням. Уся інформація подається простою та доступною мовою. Більш того, наразі «Райф» масштабує програму RASP, щоб вона вийшла за межі банку.

Уже зараз на YouTube-каналі «Райфу» доступні перший випуск «У фокусі шахраїв – хто зазвичай стає жертвою та які схеми працюють» і другий «Чим ми ризикуємо, не турбуючись про свою безпеку онлайн». Тут розповідають, чому шахраї «зламують» людей замість компаній, хто може стати жертвою шахраїв, які дані варто тримати в таємниці, та не тільки.

Найближчим часом усе більше зʼявлятимемось у соціальних мережах – від YouTube до TikTok і Reels.

До речі, у банку є спільнота «кіберніндзь». Це проактивні представники різних підрозділів банку, які тестують і поліпшують контент програми обізнаності RASP і поширюють культуру безпеки в усьому банку.

  1. Фокус на безперервність бізнесу та кіберстійкість

У «Райфі» навчилися очікувати несподіваного. Неможливо достеменно передбачити, яким буде наступне переривання бізнес-процесів. Але команда з безпеки знає, що банк має бути готовим до різних криз і швидко реагувати на них.

Навіть до 2022 року в «Райфі» вже розглядали сценарії воєнного вторгнення та готувалися до цього. Тут встановили чіткі пріоритети – безпека життя понад усе, захист клієнтів та їхніх коштів, захист цінностей банку. Банк має плани реагування на блекаути, втрати офісних приміщень, кіберзагрози, злам інфраструктури, недоступність ІТ-сервісів тощо. Сек’юріті-команда готує, тренує та навчає персонал. Це дозволяє завчасно зреагувати на загрози та не допускати інциденти, пов’язані з настанням всякого роду криз.

У цьому контексті треба розказати про хмарні технології. На початку війни ІТ-команда власними силами перенесла основні системи банку до хмари за три місяці та не зупинила жодного бізнес-процесу. Враховуючи масштаби ІТ-інфраструктури «Райфу», це як міняти шини на автомобілі, що їде зі швидкістю 200 км на годину.

Зараз «Райф» активно використовує хмарні рішення безпеки – 100% бізнес-процесів і сервісів банку зараз працюють через хмару.

Партнерський матеріал?

На сайт «Райффайзен Банку»

 

Теги за темою
Банк
Поділитися
Поділитися сюжетом
Джерело матеріала
Вуди Аллен попал в базу Миротворца
Корреспондент
2025-08-25T20:30:10Z
Украина осудила участие Вуди Аллена в Московской неделе кино
Корреспондент
2025-08-25T11:51:35Z
Сразу минус 10 лет: стилист назвал три правила, как зрительно уменьшить возраст
Gazeta UA
2025-09-05T23:03:08Z
Умер Джорджо Армани: кому достанется империя бездетного модельера
Новости Украины
2025-09-05T19:18:06Z
Световой меч Дарта Вейдера установил рекорд на аукционе
Корреспондент
2025-09-05T18:29:54Z
Всегда будете в тренде: Андре Тан рассказал о главных правилах сочетания цветов
Знай
2025-09-05T18:29:40Z
"Декстер: Воскресение" завершил первый сезон и собрал высокие оценки
Gazeta UA
2025-09-05T18:29:39Z
Рамина на Мальдивах показала фигуру без фильтров и фотошопа
Gazeta UA
2025-09-05T18:29:34Z
"Выучила его мозг до деталей" - жена Виктора Павлика рассказала о задержке речи сына
Gazeta UA
2025-09-05T18:29:24Z
Американская компания Keurig Dr Pepper приобретет производителя кофе Jacobs
Корреспондент
2025-08-25T18:30:10Z
Отопительный сезон под угрозой: "Нафтогаз" просит помощи у международных партнеров
Хвиля
2025-09-06T03:06:51Z
В августе Украина стала пятой в Европе по цене электроэнергии
UAToday
2025-09-06T02:48:43Z
Ужгород получит прямую железнодорожную связь с четырьмя городами ЕС: когда старт рейсов
UAToday
2025-09-06T02:48:35Z
Дефицит овощей в Днепропетровской области: критические проблемы могут изменить ситуацию на рынке
Политека
2025-09-06T02:30:45Z
Осталось меньше месяца: в Ощадбанке просят клиентов снять все деньги со счетов
Знай
2025-09-06T02:12:16Z
РФ за экспорт оружия получает наличные в больших мешках - СМИ
Корреспондент
2025-09-06T00:03:18Z
Глава "Сбербанка" заявил о "технической стагнации" российской экономики
Хвиля
2025-09-05T21:30:22Z
Осенний удар по кошелькам: украинцев предупредили о подорожании важного продукта
Знай
2025-09-05T20:12:00Z
Лидер КНР обратился к Украине в День Независимости
Корреспондент
2025-08-24T10:27:23Z
Зеленский ответил Вэнсу по поводу "уступок" России
Корреспондент
2025-08-25T13:33:00Z
Президент ответил на запрет на удары вглубь РФ
Корреспондент
2025-08-24T15:00:09Z
Путин собрал тайное совещание после попытки запуска Буревестника - СМИ
Корреспондент
2025-08-24T12:39:13Z
У соглашения с США об оружии на 100 миллиардов долларов есть неприятный "подводный камень" — NBC News
Telegraf
2025-09-06T03:09:13Z
СМИ раскрыли план о создании "буферной зоны" в Украине после заключения мира с РФ. Чьи войска будут ее охранять?
UAToday
2025-09-06T02:48:59Z
Сыбига ответил Сийярто по поводу энергоугрозы "в венгерском стиле"
Корреспондент
2025-08-24T21:48:42Z
Зеленский раскрыл первые детали встречи с Фицо
UAToday
2025-09-06T02:48:45Z
Малюк раскрыл, куда россияне спрятали свои самолеты после операции "Паутина"
UAToday
2025-09-06T02:48:07Z
Самолет с российскими туристами экстренно сел в Таллинне из-за атаки украинских дронов
Европейская правда
2025-08-24T18:00:06Z
Сумы почти сутки под атакой РФ: бушуют пожары
Корреспондент
2025-08-25T04:03:21Z
Каджики приближается: Вьетнам эвакуирует более полумиллиона человек
Корреспондент
2025-08-24T23:48:56Z
В России атакован стратегический морской порт
Корреспондент
2025-08-24T06:30:00Z
На Одессчине будут судить мужчину за угон автомобиля ТЦК
Корреспондент
2025-09-05T18:36:06Z
В Днепре горят склады, город окутан черным дымом
Комсомольская правда
2025-09-05T18:28:56Z
В Польше избили группу украинцев
Корреспондент
2025-09-05T18:28:55Z
«Інтерпайп» вийшов на ринок труб для виробництва бурового інструменту
AgroNews
2025-09-05T18:27:46Z
В Днепре бушует масштабный пожар
Корреспондент
2025-09-05T18:27:40Z
Почему сегодняшний день несчастливый: приметы в народный праздник 24 августа
UAToday
2025-08-24T05:03:15Z
Как украинцы относятся к ТЦК - опрос
UAToday
2025-08-25T15:39:48Z
Нарушать запреты в этот день строго запрещено: какое «чудо» может приключиться
Comments UA
2025-09-06T03:57:19Z
В ГУР оценили возможности РФ по производству шахедов
Корреспондент
2025-09-06T03:54:10Z
Закарпатские таможенники Василий Пупена и Павел Лайош построили дворцы и купили фейковые инвалидности
Знай
2025-09-06T03:51:26Z
ГУР сообщило о беспрецедентном присутствии российских войск в Украине
TSN
2025-09-06T03:51:24Z
Шесть знаков китайского зодиака, которые привлекут везение уже 6 сентября
TSN
2025-09-06T03:51:14Z
С праздником Михайлово чудо 2025! Красивые поздравления в открытках и прозе для самых близких
Telegraf
2025-09-06T03:45:38Z
В школах готовят изменения в дистанционном обучении: к чему готовиться
Знай
2025-09-06T03:21:17Z
Кабмин упростил правила ввоза гуманитарных лекарств
UAToday
2025-09-06T02:48:01Z
В Китае разработали инъекции для возвращения цвета волос: эффективно ли новое средство от седины
TSN
2025-09-05T19:51:42Z
Сколько сахара в день можно употреблять без вреда для здоровья
Знай
2025-09-05T18:51:53Z
Минветеранов сообщило о масштабах инвалидности среди военных
Хвиля
2025-09-05T18:25:54Z
Доминирование руки: почему одна рука сильнее
GlavRed
2025-09-05T18:25:45Z
Перелом или растяжение: почему заживление связок дольше костей
GlavRed
2025-09-05T18:25:00Z
Витамины, которые категорически запрещено принимать перед сном
UAToday
2025-09-05T18:23:29Z
Витамины, которые категорически запрещено принимать перед сном
UAToday
2025-09-05T18:23:28Z
Витамины, которые категорически запрещено принимать перед сном
UAToday
2025-09-05T18:23:24Z
Volvo начала производство ES90
Корреспондент
2025-09-05T18:51:58Z
BMW представила электрический iX3
Корреспондент
2025-09-05T18:30:42Z
BMW представила электрический iX3
Корреспондент
2025-09-05T18:21:31Z
Культовая капсула времени: обнаружен 20-летний суперкар от Honda в новом состоянии
Фокус
2025-09-05T09:15:33Z
В Украине снизился спрос на новые грузовики
Gazeta UA
2025-09-05T06:48:42Z
Креатив высшего уровня. В Украине заметили автомобиль с пикантной подвеской
Telegraf
2025-09-04T22:33:59Z
Kia установила новый рекорд продажей
Корреспондент
2025-09-04T20:33:48Z
Toyota готовит компактный пикап: дебют в 2027 году
Корреспондент
2025-09-04T19:30:07Z
Представлен новый Honda Prelude
Корреспондент
2025-09-04T17:39:27Z
В Карпатах выпал снег в августе
Корреспондент
2025-08-24T09:09:50Z
В районе Доброполья россияне в окружении - ВСУ
Корреспондент
2025-08-24T11:51:58Z
В Украине сосредоточено около 700 000 военного контингента России – разведка
Лига
2025-09-06T03:45:01Z
До 12 часов без света. В Днепре местами действуют графики отключения света
UAToday
2025-09-06T03:27:37Z
Андрей Кузник, начальник Львовской таможни, жалуется на низкую зарплату, но декларирует кучу недвижимости и элитный джип Lexus
Знай
2025-09-06T02:51:01Z
Ситуация на фронте на вечер 5 сентября 2025 года
UAToday
2025-09-06T02:48:18Z
Гороскоп на сегодня 6 сентября: финансы тельцов, неприятные новости раков и здоровье скорпионов
Знай
2025-09-06T01:33:45Z
РФ усилила удары БПЛА по трассе Славянск-Изюм - DeepState
Корреспондент
2025-09-06T01:27:01Z
Принимает ли Буданов лично участие в боевых операциях против россиян: ответ ГУР
ZN UA
2025-09-06T01:12:01Z
Три причины, почему растворимый кофе нельзя заливать кипятком
Gazeta UA
2025-09-06T02:00:24Z
Какое ударение правильно: "листОпад чи листопАд"
Gazeta UA
2025-09-06T00:15:00Z
День ангела 6 сентября: кого и как поздравлять с именинами
TSN
2025-09-05T21:21:03Z
Салат "Мозаика" из баклажанов и фасоли: он спасет, когда совсем нет времени готовить
Telegraf
2025-09-05T18:36:31Z
Какие фразы под запретом, когда ребенок отказывается есть: ответ нутрициолога
Gazeta UA
2025-09-05T18:30:25Z
BEDNAR представив новинки та перевірені рішення на Дні поля АГРО Вінниця
AgroNews
2025-09-05T18:27:26Z
От новых не отличить: как полностью убрать желтые пятна на кроссовках
GlavRed
2025-09-05T18:25:29Z
Если кот обиделся. Четыре способа вернуть его благосклонность
Telegraf
2025-09-05T18:25:26Z
Эту ошибку допускают многие садоводы: почему нельзя обрезать фруктовые деревья в сентябре
Telegraf
2025-09-05T18:24:43Z
Какой XROS самый лучший в 2025 году?
Bin UA
2025-09-06T12:15:13Z
Эксперты бьют тревогу: самый большой вулкан Европы снова подает признаки жизни
TSN
2025-09-06T03:51:35Z
Неожиданный гость посетил австралийку по лакомству: кем он оказался
TSN
2025-09-06T03:51:32Z
Служба занятости интегрировала искусственный интеллект в поиск вакансий
Хвиля
2025-09-05T23:30:14Z
Официально: Life is Strange получит адаптацию в формате телесериала
GameMag
2025-09-05T21:24:09Z
Как установить оптоволоконный интернет в квартире: пошаговое руководство
GameWay
2025-09-05T21:00:17Z
Колхозники: в России высмеивают бывшую певицу из Украины
Comments UA
2025-09-05T20:57:35Z
Может погубить все человечество: ученые забили тревогу из-за опасной технологии
Знай
2025-09-05T20:51:52Z
Сказка о восточном балансе: Обзор The Rogue Prince of Persia
GameMag
2025-09-05T20:33:57Z
Владислав Ванат может открыть для себя страницу европейского футбола
Корреспондент
2025-08-24T14:27:41Z
Ибеабучи триумфально вернулся на ринг и бросил вызов Усику
Корреспондент
2025-08-24T08:12:20Z
Дюбуа признался в мотивах вечеринки перед боем с Усиком
Корреспондент
2025-08-24T08:27:23Z
Шатерникова оценила вероятность боя Усика и Джейка Пола в ММА
Корреспондент
2025-08-24T04:18:03Z
Французы ликуют, выиграв у сборной Украины со счетом 2:0
Корреспондент
2025-09-05T22:33:32Z
Два "горняка" и динамовец создали дебютное трио сборной в матче с Францией
Корреспондент
2025-09-05T22:03:23Z
Украина и Франция определили комплекты формы на матч отбора ЧМ-2026
Корреспондент
2025-09-05T20:54:40Z
Промоутер Итаумы: Бой у Мозеса будет в декабре на ринге в Манчестере
Корреспондент
2025-09-05T20:27:44Z
Полесье взяло в аренду полузащитника Динамо
Корреспондент
2025-09-05T19:36:06Z