MY.UAНовини
Кібербезпека в Райффайзен Банку: «кіберніндзі» в команді, постійний аналіз ризиків і хмарні рішення
Кібербезпека в Райффайзен Банку: «кіберніндзі» в команді, постійний аналіз ризиків і хмарні рішення

Кібербезпека в Райффайзен Банку: «кіберніндзі» в команді, постійний аналіз ризиків і хмарні рішення

Уже минули часи, коли інформаційна безпека була тільки про вимоги та контроль їх виконання. Умови, у яких вона функціонувала раніше, були дещо іншими. Інший стек технологій – жодних хмар, віртуалізації та контейнеризації застосунків, мікросервісів, жодної віддаленої роботи тощо.

Наприклад, «Райффайзен Банк» трансформував розуміння інформаційної безпеки та зараз працює в зовсім іншому середовищі. Цифрові процеси, регуляторні вимоги, COVID-19 і, нарешті, повномасштабна війна – усе це вимагало змін у банку.

У партнерському тексті з «Райффайзен Банк» начальник управління менеджменту інформаційної безпеки «Райфу» Олексій Скиба розповідає, як банк готувався до ризиків повномасштабної війни, чим займаються кіберпідрозділи та як «кіберніндзі» допомагають убезпечити дані та кошти клієнтів.

Партнерський матеріал?

Чим займається кіберкоманда «Райфу»

Олексій Скиба, Head of Security Management у Raiffeisen Bank Ukraine

Команда Cyber Resilience складається з більш ніж 50 професіоналів і ділиться на три напрями.

  1. Організація процесів Cyber Security. Ця команда вимірює ефективність безпеки – KPI/OKR, відповідає за звітність, реалізацію процесів з Business Continuity (BCM)безперервність бізнесу та конфіденційність. Крім того, у цьому напрямі функціонує SOC, який моніторить інформаційну безпеку, виявляє електронне шахрайство та запобігає йому.
  2. IT Security Engineering. Ця команда відповідає за безпеку хмарної та наземної IT-інфраструктури банку, зокрема захист робочих станцій, серверів, корпоративної мережі, й адмініструє практично всі інструменти безпеки: від EDR до систем протидії DDoS-атакам. Також група управляє доступами до інформаційних систем.
  3. Product Security – команда, яка проводить пентеститест на проникнення банківських застосунків та ІТ-інфраструктури, встановлює вимоги з безпеки до застосунків, які розробляє або закуповує банк. Крім цього, вона відповідає за реалізацію DevSecOps-функцій – автоматизує процеси, що перевіряють вимоги безпеки під час розробки та розгортання застосунків.

У «Райфі» поділяють ідею, що інформаційна безпека не тільки повинна захищати продукти й сервіси. Вона також має бути комфортною у використанні. А команди, які розробляють або продають продукти й сервіси банку, можуть продуктивно працювати з різних місць. У сфері кібербезпеки це означає створення інструментів, правил і процесів, які враховують інтереси бізнесу та ІТ в обставинах, що постійно змінюються.

У результаті кіберкоманда банку просуває п’ять основних парадигм, які допомагають захищати дані ефективно.

  1. Продуктова безпека як сервіс

Підрозділ з ІТ-безпеки надає продуктовим командам банку сервіс безпеки, який дозволяє успішно проходити тестування паралельно з розробкою.

У «Райфі» запровадили інструмент SSDLC, автоматизоване security-тестування в межах CI/CD, завдяки чому вбудували безпеку в ДНК будь-якого продукту чи послуги. Це дозволяє виявити потенційні вразливості і проблеми ще на етапі аналізу і проєктування та зменшити витрати на виправлення помилок, скоротити відрізок Time to Market.

Зазвичай кіберзахисники приєднуються до розробки продукту на етапі, коли майбутній продукт або фіча ще не мають архітектури. Далі розробку супроводжують аналітики безпеки.

Команда продуктової безпеки допомагає розробникам створювати безпечний код і контролює процеси розробки. Це знімає когнітивне навантаження з розробників, оскільки вони можуть покладатися на експертів з безпеки.

Команди розробки рухаються дуже швидко та постійно розвиваються, безпека повинна допомагати їм у цьому замість того, щоб ставати блокером і генератором проблем. Тобто кібербезпека має вийти з ролі контролювальних органів і технічно реалізувати правила.

У «Райфі» вдалося трансформувати її до ролі партнера, який активно співпрацює з розробниками та бізнесом.

  1. Інвестуємо у співробітників

Безпека повинна думати й діяти швидко, продовжувати навчатися і вдосконалюватися на рівні з розробниками та девопсами. Функції інформаційної безпеки не відрізняються від ІТ з погляду культури інжинірингу. Вона використовує ті самі інструменти й підходи, що й ІТ.

Завдяки цьому в «Райфі» реалізують складні проєкти за обмежений час. Зараз мета банку – максимально зробити експертів безпеки взаємозамінними, що допоможе усунути вузькі місця і збільшити кількість інженерів до 75%.

Коли в межах інформаційної безпеки є  функція розробки, це дозволяє зрозуміти потреби продуктових команд банку, стати повноцінним власником своїх продуктів і робити їх  якіснішими. Усередині сек’юріті-команди це прокачує інжинірингову культуру та поліпшує співпрацю між її учасниками.

Підрозділ з ІТ-безпеки «Райффайзен Банку»
  1. Нульова толерантність до онлайн-шахрайства

За статистикою, кожен другий українець – користувач електронних фінансових послуг хоча б раз у житті стикався з онлайн-шахрайством. З початком широкомасштабної війни кількість таких випадків зросла в десятки разів. Наприклад, 2023 року кібербезпека «Райфу» заблокувала понад 300 фішингових сайтів. 2022 року ця цифра складала 200, 2021-го – усього 15.

Великі банки щорічно інвестують мільйони у свою безпеку та постійно удосконалюють методи захисту, що робить малоймовірним стороннє проникнення в їхні системи. Тому шахраї зазвичай  вибирають як об’єкти нападу користувачів або їхні пристрої.

До 2022 року ефективним методом шахраїв був дзвінок клієнту від імені банкувідділ безпеки, фінмоніторингу, розслідувань тощо для того, щоб за вигаданим приводом змусити клієнта надати паролі, номер картки, CVV. З початком широкомасштабної війни з’явився тренд спекулювання на темі переселенців та отримання фінансової допомоги.

Коли шахраю стають відомі всі дані для здійснення транзакції, кібербезпеці «Райфу» вдається попередити більш ніж 90% спроб крадіжок в онлайн-банкінгу. Команда робить це навіть у випадках, коли клієнт самостійно під впливом шахраїв переводить злочинцям гроші зі свого рахунку. Усе завдяки тому, що кіберспеціалісти перевіряють електронні транзакції та інші операції за допомогою моделей статистичного аналізу. Вони засновані на тому, що банк знає звичайну поведінку клієнта й аналізує відхилення від неї – аномалії вказують на ймовірну спробу шахрайства.

Жодний онлайн-продукт або сервіс – від відкриття рахунків, картки або кредитів до онлайн-транзакції, зміни лімітів – не виходить без детального аналізу ризиків і під’єднання до системи моніторингу і протидії шахрайству.

  1. Інтегрували інформаційну безпеку в культуру банку

Команда з кібербезпеки не просто проводить традиційні навчання для персоналу, але й поширює культуру безпеки в банку.

Для цього в «Райфі» запровадили спеціальну програму – Raiffeisen Awareness Security ProgramRASP, яка підвищує обізнаність працівників щодо інформаційної безпеки. До кожного працівника підхід індивідуальний.

Програма має сучасний портал і гейміфікацію з можливістю пройти шлях від «кіберсуслика» до «кібертигра», отримати крутий мерч і подарунки. У програмі команда  проводить security-кампанії, у межах яких працівники виконують практичні завдання. Наприклад, виявляють ознаки дезінформації в новинах або знаходять місця/процеси, де персональні дані можуть оброблятися з порушенням. Уся інформація подається простою та доступною мовою. Більш того, наразі «Райф» масштабує програму RASP, щоб вона вийшла за межі банку.

Уже зараз на YouTube-каналі «Райфу» доступні перший випуск «У фокусі шахраїв – хто зазвичай стає жертвою та які схеми працюють» і другий «Чим ми ризикуємо, не турбуючись про свою безпеку онлайн». Тут розповідають, чому шахраї «зламують» людей замість компаній, хто може стати жертвою шахраїв, які дані варто тримати в таємниці, та не тільки.

Найближчим часом усе більше зʼявлятимемось у соціальних мережах – від YouTube до TikTok і Reels.

До речі, у банку є спільнота «кіберніндзь». Це проактивні представники різних підрозділів банку, які тестують і поліпшують контент програми обізнаності RASP і поширюють культуру безпеки в усьому банку.

  1. Фокус на безперервність бізнесу та кіберстійкість

У «Райфі» навчилися очікувати несподіваного. Неможливо достеменно передбачити, яким буде наступне переривання бізнес-процесів. Але команда з безпеки знає, що банк має бути готовим до різних криз і швидко реагувати на них.

Навіть до 2022 року в «Райфі» вже розглядали сценарії воєнного вторгнення та готувалися до цього. Тут встановили чіткі пріоритети – безпека життя понад усе, захист клієнтів та їхніх коштів, захист цінностей банку. Банк має плани реагування на блекаути, втрати офісних приміщень, кіберзагрози, злам інфраструктури, недоступність ІТ-сервісів тощо. Сек’юріті-команда готує, тренує та навчає персонал. Це дозволяє завчасно зреагувати на загрози та не допускати інциденти, пов’язані з настанням всякого роду криз.

У цьому контексті треба розказати про хмарні технології. На початку війни ІТ-команда власними силами перенесла основні системи банку до хмари за три місяці та не зупинила жодного бізнес-процесу. Враховуючи масштаби ІТ-інфраструктури «Райфу», це як міняти шини на автомобілі, що їде зі швидкістю 200 км на годину.

Зараз «Райф» активно використовує хмарні рішення безпеки – 100% бізнес-процесів і сервісів банку зараз працюють через хмару.

Партнерський матеріал?

На сайт «Райффайзен Банку»

 

Теги за темою
Банк
Поділитися
Поділитися сюжетом
Джерело матеріала
Какую краску выбрать для стен: самый популярный цвет в этом году
TSN
2025-11-05T15:09:27Z
Украинка на фоне романа с женатым Жан-Клодом Ван Даммом показалась с ним в особенный день
TSN
2025-11-05T14:51:58Z
Владимир Бражко впервые ответил на слухи о женитьбе на Даше Квитковой
Апостроф
2025-11-05T14:00:21Z
Шокирующая заявка Поляковой: на готовая певица, чтобы попасть на "Евровидение"
Comments UA
2025-11-05T13:18:42Z
К "Евровидению-2026" может присоединиться еще одна страна: что о ней известно
TSN
2025-11-05T13:06:29Z
Павел Зибров сделал откровенное заявление о кризисах и ревности в браке с женой: "Даже стыдно сказать"
TSN
2025-11-05T13:06:13Z
Страница, посвященная Александру Мурашко, появилась на Google Arts & Culture
Апостроф
2025-11-05T12:42:51Z
Звезда "Людей Икс" Фамке Янссен вероятно посетит Россию: в чем причина
TSN
2025-11-05T12:33:51Z
Брендан Фрейзер и Рэйчел Вайс снимутся в продолжении "Мумии"
GameMag
2025-11-05T12:24:29Z
В Украине переименуют копейку: что такое "шаг" и когда он появится
TSN
2025-11-05T14:51:48Z
Украина возобновила импорт газа из южного Трансбалканского трубопровода
ZN UA
2025-11-05T14:49:12Z
Курс валют на 6 ноября: сколько будут стоить доллар, евро и злотый
TSN
2025-11-05T14:39:57Z
Новые правила передачи показателей счетчика: о каких изменениях следует знать
Знай
2025-11-05T14:30:03Z
Доллары в прошлом? Экономист объяснил, стоит ли вкладывать сбережения в валюту
Знай
2025-11-05T14:12:37Z
Решение смягчить критерии блокировки налоговых накладных начало приносить результаты
Лига
2025-11-05T13:57:33Z
Новые массированные атаки по Украине: какие города останутся без света
Знай
2025-11-05T13:30:43Z
В Украине наращивают мощности распределенной тепловой генерации
Хвиля
2025-11-05T13:15:48Z
Без холодца и шашлыка: украинцев предупредили о росте цен на популярное мясо
Знай
2025-11-05T13:12:35Z
Разведка Южной Кореи узнала, куда РФ направила 10 тысяч военных, которые прибыли из КНДР
Comments UA
2025-11-05T15:06:50Z
За экс-военкома Борисова внесли 20 миллионов залога
Украинская правда
2025-11-05T15:03:11Z
В Бельгии экстренно собирают совет безопасности из-за дронов — что известно
TSN
2025-11-05T15:00:19Z
Гончаренко заявил, что инициативы Гетманцева вредят бизнесу в Украине
TSN
2025-11-05T14:57:35Z
У Путина сделали новое заявление о ядерном оружии
TSN
2025-11-05T14:51:42Z
Россия может остаться без света: какие регионы под угрозой
TSN
2025-11-05T14:51:25Z
В Бельгии нарастает угроза из-за нашествия дронов: готовится срочное обращение к НАТО
Comments UA
2025-11-05T14:40:44Z
Россия заявила о готовности к ядерным испытаниям: названо место и условие Путина
Comments UA
2025-11-05T14:39:30Z
Коммунист, мусульманин и враг Трампа: что известно о Мамдани, новом мэре Нью-Йорка
Фокус
2025-11-05T14:30:19Z
Неисправная печь едва не стоила жизни двум людям: ГСЧС обратилось к украинцам
TSN
2025-11-05T15:09:14Z
Автобус врезался в электроопору в Киеве: пятеро пострадавших
Украинская правда
2025-11-05T15:08:22Z
Мощный тайфун Калмаеги всколыхнул Филиппины: десятки погибших и пропавших без вести
ZN UA
2025-11-05T14:57:00Z
В Подольском ТЦК мобилизованный мужчина погиб от удара посторонним предметом — нардепка
Апостроф
2025-11-05T14:30:46Z
В Торонто полицейские случайно дважды переехали преступника: курьезное видео
Comments UA
2025-11-05T14:21:08Z
Землетрясение обрушило дом в Турции: ученые нашли доказательства 5000-летней сейсмоактивности
Фокус
2025-11-05T14:15:18Z
Смертельный удар по Днепропетровщине: полиция показала последствия
Comments UA
2025-11-05T14:12:27Z
Кричал "Аллах Акбар" и поджег авто: мужчина устроил кровавый наезд на острове во Франции
TSN
2025-11-05T14:09:35Z
Коты и собаки погибли в закрытой квартире: жительница Ирпеня пойдет под суд
TSN
2025-11-05T14:09:33Z
"Получается много": учительница призналась, сколько на самом деле получает за репетиторство
TSN
2025-11-05T15:09:32Z
К президентке Мексики домогались в прямом эфире: что известно
Фокус
2025-11-05T15:06:27Z
Хотела стать "живой Барби": загадочно умерла 31-летняя блогерша, сделавшая 27 пластических операций
Фокус
2025-11-05T14:57:17Z
"Флэш" рассказал о судьбе Покровска и Мирнограда: "Принято военно-политическое решение"
Фокус
2025-11-05T14:57:13Z
Президент Мексики стала жертвой сексуального домогательства на улице: видео
TSN
2025-11-05T14:51:08Z
ТЦК издеваются над украинцами: количество жалоб бьет рекорды
Хвиля
2025-11-05T14:30:14Z
Модернизированные КАБы России долетают до 200 км: что известно о новом оружии
TSN
2025-11-05T14:21:50Z
Убийцы танков: в США представили рой боевых наземных роботов FireAnt
Фокус
2025-11-05T14:15:37Z
Медведи атакуют Японию — власти призывают военных на помощь
Новости Украины
2025-11-05T14:09:55Z
Искусственный интеллект ответил, как дожить до 140 лет
UAToday
2025-11-05T15:03:59Z
Хурма и шарон: в чем отличие и что полезнее
UAToday
2025-11-05T13:03:28Z
Осенью и зимой действительно хочется больше спать: ученые объяснили почему так происходит
Фокус
2025-11-05T12:03:27Z
Эксперт рассказал, что обязательно нужно сделать сейчас в саду: две важные обработки деревьев
TSN
2025-11-05T11:06:05Z
Способна ли питьевая вода снизить артериальное давление: объяснение кардиологов
UAToday
2025-11-05T10:03:28Z
Секрет мужского здоровья: ученые выяснили, как часто надо встречаться с друзьями
TSN
2025-11-05T09:33:59Z
Для чего нужна бордоская жидкость: почему ее обязательно нужно использовать в саду и как это правильно сделать
TSN
2025-11-05T08:33:23Z
Инсульт можно предусмотреть очень просто: новое открытие медиков шокирует
Comments UA
2025-11-05T08:14:49Z
Чек-лист здоровья: какие анализы сдавать ежегодно, а какие - лишняя трата
Комсомольская правда
2025-11-05T07:18:21Z
Секрет очень прост: самый быстрый способ прогреть салон авто зимой
Comments UA
2025-11-05T14:21:24Z
Придержите электроконей! Мир переосмысливает темпы развития «зеленого» транспорта
ZN UA
2025-11-05T11:03:13Z
Главный миф об электрокарах развеян: что говорят эксперты про их долговечность
Фокус
2025-11-04T17:30:08Z
Brabus представил эксклюзивный мотоцикл по цене нового Lexus
Фокус
2025-11-04T15:21:47Z
Эти знаки Зодиака в ноябре рискуют попасть в ДТП
Comments UA
2025-11-04T14:42:06Z
В Украине продают старые "Жигули" 1972 года за 1,9 миллиона
Фокус
2025-11-04T14:06:12Z
Raptor на минималках: Ford показал недорогой спортивный пикап на базе Kuga
Фокус
2025-11-04T13:12:40Z
Новый электромобиль Renault Twingo за 20 000 евро рассекретили до премьеры
Фокус
2025-11-04T12:21:57Z
Презентован новый Chery Tiggo 8 2026: он дешевле Duster
Фокус
2025-11-04T10:36:23Z
В Дарницком районе продолжается восстановление домов после обстрелов: глава РГА рассказал детали
Апостроф
2025-11-05T15:09:16Z
Армия РФ продвинулась сразу в трех областях — DeepState
ZN UA
2025-11-05T15:06:06Z
Генштаб о Покровске: Продолжаются ударно-поисковые мероприятия по противодействию проникновения россиян, окружения нет
Украинская правда
2025-11-05T15:03:33Z
График отключения света с 7 по 9 ноября в Полтавской области: появилось предупреждение, где не будет электроэнергии
Политека
2025-11-05T15:00:18Z
Экоинспекторы прервали незаконную рыбалку: в Сулинском заказнике изъяли километры сеток, убытки – 1,6 миллиона гривен
Знай
2025-11-05T14:54:02Z
Осень решила удивить: чего ожидать от погоды в ближайшие дни
TSN
2025-11-05T14:51:37Z
Россия стянула огромные силы под Покровск
Новости Украины
2025-11-05T14:42:06Z
Российские войска пытались прорвать оборону, но ВСУ отбили атаки
Новости Украины
2025-11-05T14:36:27Z
Киевский ТЦК на ДВРЗ продолжит работу в другом месте: подробности
Апостроф
2025-11-05T13:51:41Z
От насекомых в доме избавиться легко: поможет распространенная специя
Comments UA
2025-11-05T15:00:09Z
Как защитить дом от нашествия мышей: 6 вещей, которые нужно сделать прямо сейчас
TSN
2025-11-05T14:51:37Z
Гороскоп на 6 ноября: стоит избегать поспешных решений, особенно финансовых
Новости Украины
2025-11-05T14:51:29Z
Всего один ингредиент заменит стиральную машину: как легко очистить одеяло
TSN
2025-11-05T14:09:22Z
Чтобы не уничтожить многолетники: каких ошибок осенью в садоводстве следует избегать
Знай
2025-11-05T13:51:55Z
Смешайте несколько простых ингредиентов в воде — и ваш замиокулькас засияет насыщенной зеленью: чрезвычайно простая подкормка
TSN
2025-11-05T13:33:08Z
Как топить печь сырыми дровами и экономить топливо: советы для эффективного обогрева
TSN
2025-11-05T12:48:23Z
Кладем одну простую вещь в мешок с картофелем — и он спокойно лежит в квартире до лета без гнили и прорастания
TSN
2025-11-05T12:33:33Z
Наиболее опасное место для туристов: обнаружен неожиданный "лидер" среди стран карманников
TSN
2025-11-05T12:33:09Z
Новый режим в Google Maps может сбить с маршрута - как избежать путаницы
TSN
2025-11-05T15:09:25Z
Китай снова совершил нечто особенное: 6 млн солнечных панелей отправят "в плавание"
Фокус
2025-11-05T15:06:34Z
Крупнейшей жабе в мире грозит исчезновение: как выживает гигант, размером с кошку
TSN
2025-11-05T14:51:20Z
Батареи будущего будут из геля: эксперимент ученых привел к неожиданному открытию
Фокус
2025-11-05T14:42:58Z
«Яндекс» представляет: Анонсирована ролевая игра «Киберслав: Затмение»
GameMag
2025-11-05T14:33:08Z
Аграрії Прикарпаття заклали міцну основу для врожаю 2026 р
AgroNews
2025-11-05T14:21:06Z
"Монополии" 90 лет: легендарная игра объединяет поколения и покоряет Украину
Фокус
2025-11-05T14:15:46Z
Спутниковые снимки показали зловещий «череп» в Сахаре
ZN UA
2025-11-05T14:09:47Z
Земля потеряла связь с Венерой: Япония объявила мертвым последний зонд на этой планете
UAToday
2025-11-05T14:03:53Z
Футболист "Арсенала" стал самым молодым дебютантом в истории Лиги чемпионов
ZN UA
2025-11-05T09:55:57Z
В "Шахтере" ответили президенту "Динамо" Суркису и напомнили киевлянам о налогах
ZN UA
2025-11-05T09:36:41Z
"Бавария" обыграла ПСЖ в центральном матче тура Лиги чемпионов
ZN UA
2025-11-04T22:23:13Z
Роналду неожиданно нарушил молчание и рассказал, что он думает о Трампе
Comments UA
2025-11-04T19:33:18Z
Британский бывший футболист Бекхэм получил рыцарское звание
ZN UA
2025-11-04T16:36:45Z
Суркис выступил с резким заявлением после поражения "Динамо" от "Шахтера"
Комсомольская правда
2025-11-04T15:54:30Z
Даша Квиткова взяла фамилию футболиста Бражка: спортсмен впервые прокомментировал их брак
TSN
2025-11-04T14:48:52Z
"Молчать больше не будем": Игорь Суркис жестко высказался о судействе в матче против "Шахтера"
ZN UA
2025-11-04T11:03:27Z
Главный тренер сербского клуба умер во время матча
ZN UA
2025-11-04T01:33:04Z