MY.UAНовини
Кібербезпека в Райффайзен Банку: «кіберніндзі» в команді, постійний аналіз ризиків і хмарні рішення
Кібербезпека в Райффайзен Банку: «кіберніндзі» в команді, постійний аналіз ризиків і хмарні рішення

Кібербезпека в Райффайзен Банку: «кіберніндзі» в команді, постійний аналіз ризиків і хмарні рішення

Уже минули часи, коли інформаційна безпека була тільки про вимоги та контроль їх виконання. Умови, у яких вона функціонувала раніше, були дещо іншими. Інший стек технологій – жодних хмар, віртуалізації та контейнеризації застосунків, мікросервісів, жодної віддаленої роботи тощо.

Наприклад, «Райффайзен Банк» трансформував розуміння інформаційної безпеки та зараз працює в зовсім іншому середовищі. Цифрові процеси, регуляторні вимоги, COVID-19 і, нарешті, повномасштабна війна – усе це вимагало змін у банку.

У партнерському тексті з «Райффайзен Банк» начальник управління менеджменту інформаційної безпеки «Райфу» Олексій Скиба розповідає, як банк готувався до ризиків повномасштабної війни, чим займаються кіберпідрозділи та як «кіберніндзі» допомагають убезпечити дані та кошти клієнтів.

Партнерський матеріал?

Чим займається кіберкоманда «Райфу»

Олексій Скиба, Head of Security Management у Raiffeisen Bank Ukraine

Команда Cyber Resilience складається з більш ніж 50 професіоналів і ділиться на три напрями.

  1. Організація процесів Cyber Security. Ця команда вимірює ефективність безпеки – KPI/OKR, відповідає за звітність, реалізацію процесів з Business Continuity (BCM)безперервність бізнесу та конфіденційність. Крім того, у цьому напрямі функціонує SOC, який моніторить інформаційну безпеку, виявляє електронне шахрайство та запобігає йому.
  2. IT Security Engineering. Ця команда відповідає за безпеку хмарної та наземної IT-інфраструктури банку, зокрема захист робочих станцій, серверів, корпоративної мережі, й адмініструє практично всі інструменти безпеки: від EDR до систем протидії DDoS-атакам. Також група управляє доступами до інформаційних систем.
  3. Product Security – команда, яка проводить пентеститест на проникнення банківських застосунків та ІТ-інфраструктури, встановлює вимоги з безпеки до застосунків, які розробляє або закуповує банк. Крім цього, вона відповідає за реалізацію DevSecOps-функцій – автоматизує процеси, що перевіряють вимоги безпеки під час розробки та розгортання застосунків.

У «Райфі» поділяють ідею, що інформаційна безпека не тільки повинна захищати продукти й сервіси. Вона також має бути комфортною у використанні. А команди, які розробляють або продають продукти й сервіси банку, можуть продуктивно працювати з різних місць. У сфері кібербезпеки це означає створення інструментів, правил і процесів, які враховують інтереси бізнесу та ІТ в обставинах, що постійно змінюються.

У результаті кіберкоманда банку просуває п’ять основних парадигм, які допомагають захищати дані ефективно.

  1. Продуктова безпека як сервіс

Підрозділ з ІТ-безпеки надає продуктовим командам банку сервіс безпеки, який дозволяє успішно проходити тестування паралельно з розробкою.

У «Райфі» запровадили інструмент SSDLC, автоматизоване security-тестування в межах CI/CD, завдяки чому вбудували безпеку в ДНК будь-якого продукту чи послуги. Це дозволяє виявити потенційні вразливості і проблеми ще на етапі аналізу і проєктування та зменшити витрати на виправлення помилок, скоротити відрізок Time to Market.

Зазвичай кіберзахисники приєднуються до розробки продукту на етапі, коли майбутній продукт або фіча ще не мають архітектури. Далі розробку супроводжують аналітики безпеки.

Команда продуктової безпеки допомагає розробникам створювати безпечний код і контролює процеси розробки. Це знімає когнітивне навантаження з розробників, оскільки вони можуть покладатися на експертів з безпеки.

Команди розробки рухаються дуже швидко та постійно розвиваються, безпека повинна допомагати їм у цьому замість того, щоб ставати блокером і генератором проблем. Тобто кібербезпека має вийти з ролі контролювальних органів і технічно реалізувати правила.

У «Райфі» вдалося трансформувати її до ролі партнера, який активно співпрацює з розробниками та бізнесом.

  1. Інвестуємо у співробітників

Безпека повинна думати й діяти швидко, продовжувати навчатися і вдосконалюватися на рівні з розробниками та девопсами. Функції інформаційної безпеки не відрізняються від ІТ з погляду культури інжинірингу. Вона використовує ті самі інструменти й підходи, що й ІТ.

Завдяки цьому в «Райфі» реалізують складні проєкти за обмежений час. Зараз мета банку – максимально зробити експертів безпеки взаємозамінними, що допоможе усунути вузькі місця і збільшити кількість інженерів до 75%.

Коли в межах інформаційної безпеки є  функція розробки, це дозволяє зрозуміти потреби продуктових команд банку, стати повноцінним власником своїх продуктів і робити їх  якіснішими. Усередині сек’юріті-команди це прокачує інжинірингову культуру та поліпшує співпрацю між її учасниками.

Підрозділ з ІТ-безпеки «Райффайзен Банку»
  1. Нульова толерантність до онлайн-шахрайства

За статистикою, кожен другий українець – користувач електронних фінансових послуг хоча б раз у житті стикався з онлайн-шахрайством. З початком широкомасштабної війни кількість таких випадків зросла в десятки разів. Наприклад, 2023 року кібербезпека «Райфу» заблокувала понад 300 фішингових сайтів. 2022 року ця цифра складала 200, 2021-го – усього 15.

Великі банки щорічно інвестують мільйони у свою безпеку та постійно удосконалюють методи захисту, що робить малоймовірним стороннє проникнення в їхні системи. Тому шахраї зазвичай  вибирають як об’єкти нападу користувачів або їхні пристрої.

До 2022 року ефективним методом шахраїв був дзвінок клієнту від імені банкувідділ безпеки, фінмоніторингу, розслідувань тощо для того, щоб за вигаданим приводом змусити клієнта надати паролі, номер картки, CVV. З початком широкомасштабної війни з’явився тренд спекулювання на темі переселенців та отримання фінансової допомоги.

Коли шахраю стають відомі всі дані для здійснення транзакції, кібербезпеці «Райфу» вдається попередити більш ніж 90% спроб крадіжок в онлайн-банкінгу. Команда робить це навіть у випадках, коли клієнт самостійно під впливом шахраїв переводить злочинцям гроші зі свого рахунку. Усе завдяки тому, що кіберспеціалісти перевіряють електронні транзакції та інші операції за допомогою моделей статистичного аналізу. Вони засновані на тому, що банк знає звичайну поведінку клієнта й аналізує відхилення від неї – аномалії вказують на ймовірну спробу шахрайства.

Жодний онлайн-продукт або сервіс – від відкриття рахунків, картки або кредитів до онлайн-транзакції, зміни лімітів – не виходить без детального аналізу ризиків і під’єднання до системи моніторингу і протидії шахрайству.

  1. Інтегрували інформаційну безпеку в культуру банку

Команда з кібербезпеки не просто проводить традиційні навчання для персоналу, але й поширює культуру безпеки в банку.

Для цього в «Райфі» запровадили спеціальну програму – Raiffeisen Awareness Security ProgramRASP, яка підвищує обізнаність працівників щодо інформаційної безпеки. До кожного працівника підхід індивідуальний.

Програма має сучасний портал і гейміфікацію з можливістю пройти шлях від «кіберсуслика» до «кібертигра», отримати крутий мерч і подарунки. У програмі команда  проводить security-кампанії, у межах яких працівники виконують практичні завдання. Наприклад, виявляють ознаки дезінформації в новинах або знаходять місця/процеси, де персональні дані можуть оброблятися з порушенням. Уся інформація подається простою та доступною мовою. Більш того, наразі «Райф» масштабує програму RASP, щоб вона вийшла за межі банку.

Уже зараз на YouTube-каналі «Райфу» доступні перший випуск «У фокусі шахраїв – хто зазвичай стає жертвою та які схеми працюють» і другий «Чим ми ризикуємо, не турбуючись про свою безпеку онлайн». Тут розповідають, чому шахраї «зламують» людей замість компаній, хто може стати жертвою шахраїв, які дані варто тримати в таємниці, та не тільки.

Найближчим часом усе більше зʼявлятимемось у соціальних мережах – від YouTube до TikTok і Reels.

До речі, у банку є спільнота «кіберніндзь». Це проактивні представники різних підрозділів банку, які тестують і поліпшують контент програми обізнаності RASP і поширюють культуру безпеки в усьому банку.

  1. Фокус на безперервність бізнесу та кіберстійкість

У «Райфі» навчилися очікувати несподіваного. Неможливо достеменно передбачити, яким буде наступне переривання бізнес-процесів. Але команда з безпеки знає, що банк має бути готовим до різних криз і швидко реагувати на них.

Навіть до 2022 року в «Райфі» вже розглядали сценарії воєнного вторгнення та готувалися до цього. Тут встановили чіткі пріоритети – безпека життя понад усе, захист клієнтів та їхніх коштів, захист цінностей банку. Банк має плани реагування на блекаути, втрати офісних приміщень, кіберзагрози, злам інфраструктури, недоступність ІТ-сервісів тощо. Сек’юріті-команда готує, тренує та навчає персонал. Це дозволяє завчасно зреагувати на загрози та не допускати інциденти, пов’язані з настанням всякого роду криз.

У цьому контексті треба розказати про хмарні технології. На початку війни ІТ-команда власними силами перенесла основні системи банку до хмари за три місяці та не зупинила жодного бізнес-процесу. Враховуючи масштаби ІТ-інфраструктури «Райфу», це як міняти шини на автомобілі, що їде зі швидкістю 200 км на годину.

Зараз «Райф» активно використовує хмарні рішення безпеки – 100% бізнес-процесів і сервісів банку зараз працюють через хмару.

Партнерський матеріал?

На сайт «Райффайзен Банку»

 

Теги за темою
Банк
Поділитися
Поділитися сюжетом
Джерело матеріала
Європейці змінюють стратегію військової допомоги Україні – WP
Факти ICTV
2025-04-20T21:57:59Z
«Мамі мало виповнитися 85»: донька розповіла про киянку, чиє життя забрала російська атака
ГЛАВКОМ NET
2025-04-24T05:27:00Z
Брак льотчиків — як терміново вирішити велику проблему ВПС США
Фокус
2025-04-24T05:21:15Z
Мінус ще понад 1000 окупантів і сотні одиниць техніки: втрати ворога на 24 квітня
24tv
2025-04-24T05:12:02Z
РФ вивела в Чорне море 11 кораблів: скільки Калібрів на бортах
Факти ICTV
2025-04-24T04:48:42Z
Яке церковне свято у четвер, 24 квітня: чому сьогодні не можна запрошувати додому незнайомців
24tv
2025-04-24T04:03:34Z
Грошова допомога для пенсіонерів в Харкові: хто гарантовано отримає виплати
Политека
2025-04-24T04:01:06Z
РФ запустила другу хвилю ракет: Ту-95 виконали маневри, з моря летять "Калібри"
GlavRed
2025-04-24T03:27:05Z
Зміни до статті 276 КУпАП: журналістка розповіла про нові правила
Политека
2025-04-24T03:19:46Z
Китайські науковці випробували неядерну водневу бомбу
ГЛАВКОМ NET
2025-04-20T19:57:49Z
РФ нанесла чотири ракетних удари по Костянтинівці: загинула жінка з дитиною
ГЛАВКОМ NET
2025-04-24T05:33:36Z
Нічний кривавий удар по Києву – примус до угоди
ГЛАВКОМ NET
2025-04-24T05:33:18Z
ЗІМ: міністр оборони США розпорядився обладнати в Пентагоні кімнату для макіяжу
Европейская правда
2025-04-24T05:31:59Z
Україна потрапила у справжній цугцванг, залишилося лише два сценарії
GlavRed
2025-04-24T05:27:01Z
Якщо Трамп таки вийде з переговорів: чотири сценарії для України
Telegraf
2025-04-24T05:21:35Z
Новини ночі 24 квітня: масований удар по Україні та візит Зеленського до ПАР
Факти ICTV
2025-04-24T05:21:28Z
Трамп поспішає, бо і допомагає Кремлю і штовхає його у економічну прірву одночасно
Лига
2025-04-24T05:21:25Z
Росія відмовилась видати сирійського диктатора Башара Асада – NYT
ГЛАВКОМ NET
2025-04-24T05:15:05Z
Бувай вага, апетит і потяг до солодкого: препарати для схуднення змінюють харчові звички
24tv
2025-04-24T05:21:27Z
Дослідження показало, що солодкі напої прискорюють випадіння волосся
24tv
2025-04-24T03:54:30Z
Штучний інтелект від Microsoft допомагає лікарям у всьому світі
InternetUA
2025-04-24T02:01:03Z
Безоплатна стоматологія для військових: як працює програма та хто має право на послуги
Хвиля
2025-04-24T01:15:45Z
Нанопластик із води та їжі може привести до інсульту
Telegraf
2025-04-23T21:21:19Z
Троянда стане королевою саду: чим її треба підживити за місяць
24tv
2025-04-23T20:09:56Z
На 15% знижує ризики деменції: фактор, який варто взяти під контроль
24tv
2025-04-23T19:21:15Z
100 кг за 382 дні: історія найдовшого голодування в історії медицини
Знай
2025-04-23T17:51:54Z
Що приховує запаморочення: від стресу до серйозних хвороб
24tv
2025-04-23T17:51:23Z
Мурат Налчаджиоглу вперше висловився про зрадницю Лорак - причина
GlavRed
2025-04-24T05:27:06Z
Журналіст Макаров уперше зʼявився на публіці після тяжкого поранення
ZN UA
2025-04-24T03:31:49Z
36-річна Кендіс Свейнпоул знялась повністю гола на дереві
Gazeta UA
2025-04-24T01:15:19Z
Сивина, зморшки і ні краплі косметики: весняна Сальма Хаєк зачарувала свіжими фото
GlavRed
2025-04-23T23:27:18Z
"Мене там грохнуть": брехлива путіністка Симоньян зібралася в Україну
GlavRed
2025-04-23T20:45:44Z
Леся Нікітюк показалася в купальнику на тлі чуток про вагітність
GlavRed
2025-04-23T20:27:20Z
Тарас Цимбалюк відреагував на чутки про вагітність від нього СолоХи
Фокус
2025-04-23T20:00:20Z
Комедія з Тарасом Цимбалюком знову в лідерах: 10 найпопулярніших фільмів на Netflix
24tv
2025-04-23T19:54:02Z
YUNA роздала нагороди - більшість переможців на премію на прийшли
Комсомольская правда
2025-04-23T19:34:37Z
Комбінований ворожий удар по Києву та області: моторошні фото та відео наслідків
24tv
2025-04-24T05:30:47Z
Було понад 40 осередків займання: у МВС назвали 9 областей, які атакувала Росія
24tv
2025-04-24T05:30:40Z
Шахраї виманили у жінки майже 100 тисяч гривень під виглядом «єПідтримки»
InternetUA
2025-04-24T05:28:22Z
Після атаки РФ на Київщині вирували пожежі, пошкоджено багатоповерхівки, склади та авто
GlavRed
2025-04-24T05:27:44Z
Нічна атака на столицю: дев’ятеро загиблих, понад 60 поранених
ГЛАВКОМ NET
2025-04-24T05:24:58Z
Зруйновані домівки, побиті автівки та врятовані ікони: наслідки російської атаки по Києву
Telegraf
2025-04-24T05:24:44Z
"Під руїнами ще чути дзвінки": ДСНС показали наслідки масованих ударів РФ по Україні
ZN UA
2025-04-24T05:18:52Z
Масованим повітряним ударом по Києву росіяни вбили та поранили велику кількість людей, у ДСНС показали наслідки нападу
ZN UA
2025-04-24T05:15:28Z
Під завалами - діти: у Києві вже 10 загиблих та понад 100 поранених. Моторошні кадри наслідків атаки
Telegraf
2025-04-24T05:15:17Z
Подорожчання круп у Харкові: як переписали цінники в місцевих магазинах
Политека
2025-04-24T05:30:48Z
Що відбувається з цінами на нафту після різкого обвалу
24tv
2025-04-24T05:24:33Z
«Кернел» забезпечив 12% аграрного експорту України
Agravery
2025-04-24T05:22:14Z
Бензин з алкоголем на АЗС: у травні автомобілістам краще уникати дешевого пального
Фокус
2025-04-24T05:15:04Z
ПриватБанк запустив унікальний сервіс для ОСББ: як отримати "Теплі кредити"
Хвиля
2025-04-24T05:06:07Z
Ціна пішла вгору: в Україні подорожчав один з овочів борщового набору
ZN UA
2025-04-24T05:03:15Z
Тарифи на електроенергію в Одесі та області: як зміняться ціни в травні 2025 року
Политека
2025-04-24T05:01:02Z
Великим сироварам України загрожує зупинка до кінця 2025 року
AgroPortal
2025-04-24T05:00:10Z
Подорожчання бензину в Дніпрі: яких цін чекати у травні 2025 року
Политека
2025-04-24T04:31:10Z
Яка висота паркану між сусідніми ділянками є дозволеною
24tv
2025-04-24T05:03:38Z
Якою буде погода у травні: чи можуть вдарити заморозки
24tv
2025-04-24T05:03:18Z
Карта бойових дій на 24 квітня 2025 – ситуація на фронті
Факти ICTV
2025-04-24T04:58:05Z
Запоріжжя під ударом дронів: що відомо про нічну атаку на місто
Telegraf
2025-04-24T04:42:08Z
Харків під атакою Калібрів та дронів: є двоє поранених
Факти ICTV
2025-04-24T04:33:39Z
Машиніст, який "зливав" росіянам маршрути руху ешелонів ЗСУ, отримав 15 років
InternetUA
2025-04-24T04:31:50Z
Масована ракетна атака на Україну: Київ під нищівним обстрілом, десятки постраждалих, загиблі в кількох містах
Знай
2025-04-24T04:12:11Z
Дощі з грозами та +35 на термометрі: синоптик Діденко попередила про погодні примхи
Хвиля
2025-04-24T04:00:32Z
В Україні мінлива хмарність: погода на 24 квітня
ГЛАВКОМ NET
2025-04-24T03:54:59Z
Найтепліший острів на Канарах: куди відправитися любителям спеки
24tv
2025-04-24T05:21:49Z
Про нього знають лише досвідчені кулінари: соус з 2 інгредієнтів для мʼяса, риби та салатів
24tv
2025-04-24T04:03:26Z
Постільна білизна стане м’якшою та зручнішою: що потрібно покласти в пралку
GlavRed
2025-04-24T03:27:54Z
І на вечерю, й до святкового столу: такий салат з креветками виходить ситним та соковитим
Telegraf
2025-04-24T03:18:17Z
Три способи щеплення вишні, які працюють навіть у новачків
Gazeta UA
2025-04-24T00:00:19Z
Будуть рости на очах: чим треба підживити вазони
24tv
2025-04-23T22:12:12Z
Чи можна садити декоративну вербу біля будинку: це треба знати
24tv
2025-04-23T21:36:05Z
Щоб не зашкодити сну та здоровʼю: що варто їсти на ніч
24tv
2025-04-23T21:00:57Z
Найсуворіший готель у світі: у вас заберуть телефон і заборонять розмовляти
24tv
2025-04-23T20:39:52Z
Інтер – Мілан 0:3 Відео голів та огляд матчу Кубка Італії
Football.ua
2025-04-24T05:22:50Z
Анчелотті: Метою було набрати три очки, і ми досягли цього
Football.ua
2025-04-24T05:01:46Z
Артета: Розчаруючий результат та гра проти Крістал Пелес
Football.ua
2025-04-24T04:31:22Z
Хетафе — Реал 0:1 Відео гола та огляд матчу Ла Ліги
Football.ua
2025-04-24T04:16:04Z
Гюлер приніс Реалу мінімальну перемогу над Хетафе
Football.ua
2025-04-23T23:00:28Z
Пушич: Трофеї — це важливо, але без впізнаваної гри вони нічого не варті
Football.ua
2025-04-23T21:43:18Z
Мілан розгромив Інтер й вийшов у фінал Кубка Італії
Football.ua
2025-04-23T21:39:57Z
Зірка "Гри престолів" зганьбився візитом до РФ - деталі
GlavRed
2025-04-23T21:27:39Z
Бенфіка без Трубіна у заявці вдруге розгромила Тірсенсе на шляху до фіналу Кубка Португалії
Football.ua
2025-04-23T21:13:52Z
Як швидко зарядити смартфон до 100%: секрет зовсім не в зарядному пристрої
InternetUA
2025-04-24T05:22:57Z
Samsung готує потрійний складаний смартфон: відомі перші характеристики
InternetUA
2025-04-24T05:01:19Z
Огляд ігрового монітора 2E Gaming G3424B: широкий формат без удару по гаманцю
ITC
2025-04-24T04:43:16Z
У Франції понад 200 ЗМІ позиваються до Meta
InternetUA
2025-04-24T04:22:22Z
Розробники Samsung працюють над One UI 8.5 для Galaxy S26
InternetUA
2025-04-24T04:06:45Z
Український розробник технологій автономного управління БПЛА Norda Dynamics залучив $150 тис
InternetUA
2025-04-24T04:01:18Z
Дорого, чи надто небезпечно: чому зараз не літають на Місяць
GlavRed
2025-04-24T03:27:22Z
Вчені назвали 6 снів найпоширеніших снів та розкрили їх справжнє значення
GlavRed
2025-04-24T03:27:09Z
Apple запатентувала нову клавіатуру для MacBook
InternetUA
2025-04-24T01:01:13Z
Tesla втратила 71% прибутку: найгірший квартал за два роки
24tv
2025-04-24T05:12:32Z
Водіїв почали штрафувати через колеса на авто: кого можуть позбавити прав
Хвиля
2025-04-24T04:39:33Z
Не впізнати: такими будуть нові автомобілі BMW
ЗаРулем
2025-04-24T04:27:56Z
Конкурс дизайну Mustang від Ford в Китаї виходить за рамки звичайних стандартів
Топ Жир
2025-04-24T01:30:02Z
Фарба для автомобілів Mercedes, яка працює на сонячній енергії, може забезпечити електрокари тисячами миль пробігу щороку
Топ Жир
2025-04-24T00:45:08Z
Не лише для краси: навіщо встановлюють на авто по дві вихлопні труби
GlavRed
2025-04-24T00:27:13Z
Nissan не підвищує ціни до червня, але готуйтеся оплачувати
Топ Жир
2025-04-24T00:15:50Z
Нова модель CLA L від China більша за С-клас
Топ Жир
2025-04-23T23:30:08Z
Walmart посилює контроль за довгостроковими паркувальниками штрафами та евакуацією
Топ Жир
2025-04-23T22:45:39Z