MY.UAНовости
Кибербезопасность в Райффайзен Банке: «киберниндзи» в команде, постоянный анализ рисков и облачные решения
Кибербезопасность в Райффайзен Банке: «киберниндзи» в команде, постоянный анализ рисков и облачные решения

Кибербезопасность в Райффайзен Банке: «киберниндзи» в команде, постоянный анализ рисков и облачные решения

Уже прошло время, когда информационная безопасность была только о требованиях и контроле их выполнения. Условия, в которых она функционировала раньше, были несколько другими. Другой стек технологий – никакого облака, виртуализации и контейнеризации приложений, микросервисов, никакой удаленной работы.

Например, «Райффайзен Банк» трансформировал понимание информационной безопасности и сейчас работает в совсем другой среде. Цифровые процессы, регуляторные требования, COVID-19 и, наконец, полномасштабная война – все это требовало изменений в банке.

В партнерском тексте с «Райффайзен Банком» начальник управления менеджмента информационной безопасности «Райфа» Алексей Скиба рассказывает, как банк готовился к рискам полномасштабной войны, чем занимаются киберподразделения и как «киберниндзи» помогают обезопасить данные и средства клиентов.

Партнерский материал?

Чем занимается киберкоманда «Райфа»

Алексей Скиба, Head of Security Management в Raiffeisen Bank Ukraine

Команда Cyber Resilience состоит из более чем 50 профессионалов и делится на три направления.

  1. Организация действий Cyber Security. Эта команда измеряет эффективность безопасности – KPI/OKR, отвечает за отчетность, реализацию процессов с Business Continuity (BCM)непрерывность бизнеса и конфиденциальность. Кроме того, в этом направлении функционирует SOC, который мониторит информационную безопасность, выявляет электронное мошенничество и предотвращает его.
  2. IT Security Engineering. Эта команда отвечает за безопасность облачной и наземной IT-инфраструктуры банка, в том числе защиту рабочих станций, серверов, корпоративной сети и администрирует практически все инструменты безопасности: от EDR до систем противодействия DDoS-атакам. Также группа управляет доступом к информационным системам.
  3. Product Security – команда, которая проводит пентестытест на проникновение банковских приложений и IT-инфраструктуры, устанавливает требования по безопасности к приложениям, которые банк разрабатывает или закупает. Кроме того, она отвечает за реализацию DevSecOps-функций – автоматизирует процессы, которые проверяют требования безопасности при разработке и разворачивании приложений.

В «Райфе» разделяют идею, что информационная безопасность не только должна защищать продукты и сервисы. Она также должна быть удобной в использовании. А команды, которые разрабатывают или продают продукты и сервисы банка, могут продуктивно работать из разных мест. В сфере кибербезопасности это означает создание инструментов, правил и процессов, которые учитывают интересы бизнеса и IT в постоянно меняющихся обстоятельствах.

В результате киберкоманда банка продвигает пять основных парадигм, которые помогают защищать данные эффективно.

  1. Продуктовая безопасность как сервис

Подразделение по IT-безопасности предоставляет продуктовым командам банка сервис безопасности, который позволяет успешно проходить тестирование параллельно с разработкой.

В «Райфе» ввели инструмент SSDLC, автоматизированное security-тестирование в пределах CI/CD, благодаря чему встроили безопасность в ДНК любого продукта или услуги. Это позволяет выявить потенциальные уязвимости и проблемы еще на этапе анализа и проектирования и уменьшить затраты на устранение ошибок, сократить отрезок Time to Market.

Обычно киберзащитники присоединяются к разработке продукта на этапе, когда у будущего продукта или фичи еще нет архитектуры. Дальше разработку сопровождают аналитики безопасности.

Команда продуктовой безопасности помогает разработчикам создавать безопасный код и контролирует процессы разработки. Это снимает когнитивную нагрузку с разработчиков, так как они могут полагаться на экспертов по безопасности.

Команды разработки двигаются очень быстро и постоянно развиваются, безопасность должна помогать им в этом, вместо того чтобы становиться блокером и генератором проблем. То есть кибербезопасность должна выйти из роли контролирующих органов и технически реализовать правила.

В «Райфе» удалось трансформировать ее в роль партнера, который активно сотрудничает с разработчиками и бизнесом.

  1. Инвестируем в сотрудников

Безопасность должна думать и действовать быстро, продолжать обучаться и совершенствоваться наравне с разработчиками и девопсами. Функции информационной безопасности не отличаются от IT с точки зрения культуры инжиниринга. Она использует те же инструменты и подходы, что и IT.

Благодаря этому в «Райфе» реализуют сложные проекты за ограниченное время. Сейчас цель банка – максимально сделать экспертов безопасности взаимозаменяемыми, что поможет устранить узкие места и увеличить количество инженеров до 75%.

Когда в рамках информационной безопасности есть функция разработки, это позволяет понять потребности продуктовых команд банка, стать полноценным владельцем своих продуктов и делать их более качественными. Внутри секьюрити-команды это прокачивает инжиниринговую культуру и улучшает сотрудничество между ее участниками.

Подразделение по ІТ-безопасности «Райффайзен Банка»
  1. Нулевая толерантность к онлайн-мошенничеству

По статистике, каждый второй украинец – пользователь электронных финансовых услуг хотя бы раз в жизни сталкивался с онлайн-мошенничеством. С началом широкомасштабной войны количество таких случаев возросло в десятки раз. К примеру, в 2023 году кибербезопасность «Райфа» заблокировала более 300 фишинговых сайтов. В 2022 году эта цифра составляла 200, в 2021-м – всего 15.

Крупные банки ежегодно инвестируют миллионы в свою безопасность и постоянно усовершенствуют методы защиты, что делает маловероятным постороннее проникновение в их системы. Поэтому мошенники обычно выбирают в качестве объектов нападения пользователей или их устройства.

До 2022 года эффективным методом мошенников был звонок клиенту от имени банкаотдел безопасности, финмониторинга, расследований и так далее для того, чтобы по придуманному поводу заставить клиента предоставить пароли, номер карты, CVV. С началом широкомасштабной войны появился тренд спекулирования на теме переселенцев и получения финансовой помощи.

Когда мошеннику становятся известны все данные для совершения транзакции, кибербезопасности «Райфа» удается предупредить более 90% попыток краж в онлайн-банкинге. Команда делает это даже в тех случаях, когда клиент самостоятельно под влиянием мошенников переводит преступникам деньги со своего счета. Все благодаря тому, что киберспециалисты проверяют электронные транзакции и другие операции с помощью моделей статистического анализа. Они основаны на том, что банк знает обычное поведение клиента и анализирует отклонения от него – аномалии указывают на вероятную попытку мошенничества.

Никакой онлайн-продукт или сервис – от открытия счетов, карты или кредитов до онлайн-транзакции, смены лимитов – не проходит без детального анализа рисков и подключения к системе мониторинга и противодействия мошенничеству.

  1. Интегрировали информационную безопасность в культуру банка

Команда по кибербезопасности не просто проводит традиционные учения для персонала, но и распространяет культуру безопасности в банке.

Для этого в «Райфе» была введена специальная программа – Raiffeisen Awareness Security ProgramRASP, которая повышает осведомленность работников об информационной безопасности. К каждому работнику подход индивидуальный.

У программы есть современный портал и геймификация с возможностью пройти путь от «киберсуслика» до «кибертигра», получить крутой мерч и подарки. В программе команда проводит security-кампании, в рамках которых работники выполняют практические задания. Например, выявляют признаки дезинформации в новостях или находят места/процессы, где персональные данные могут обрабатываться с нарушением. Вся информация подается простым и доступным языком. Более того, сейчас «Райф» масштабирует программу RASP, чтобы она вышла за пределы банка.

Уже сейчас на YouTube-канале «Райфа» доступны первый выпуск «В фокусе мошенников – кто обычно становится жертвой и какие схемы работают» и второй «Чем мы рискуем, не беспокоясь о своей безопасности онлайн». Здесь рассказывают, почему мошенники «взламывают» людей вместо компаний, кто может стать жертвой мошенников, какие данные следует держать в тайне и не только.

В ближайшее время все больше будем появляться в социальных сетях – от YouTube до TikTok и Reels.

Кстати, у банка есть сообщество «киберниндзь». Это проактивные представители разных подразделений банка, которые тестируют и улучшают контент программы осведомленности RASP и распространяют культуру безопасности во всем банке.

  1. Фокус на непрерывность бизнеса и киберустойчивость

В «Райфе» научились ожидать неожиданное. Невозможно точно предсказать, каким будет следующее прерывание бизнес-процессов. Но команда по безопасности знает, что банк должен быть готов к разным кризисам и быстро реагировать на них.

Даже до 2022 года в «Райфе» уже рассматривали сценарии военного вторжения и готовились к этому. Здесь установили четкие приоритеты – безопасность жизни, защита клиентов и их средств, защита ценностей банка. У банка есть планы реагирования на блэкауты, потери офисных помещений, киберугрозы, взлом инфраструктуры, недоступность IT-сервисов и так далее. Секьюрити-команда готовит, тренирует и обучает персонал. Это позволяет заранее отреагировать на угрозы и не допускать инциденты, связанные с наступлением всякого рода кризисов.

В этом контексте следует рассказать об облачных технологиях. В начале войны IT-команда собственными силами перенесла основные системы банка в облако за три месяца и не остановила ни одного бизнес-процесса. Учитывая масштабы IT-инфраструктуры «Райфа», это как менять шины на автомобиле, который едет со скоростью 200 км в час.

Сейчас «Райф» активно использует облачные решения безопасности – 100% бизнес-процессов и сервисов банка сейчас работают через облако.

Партнерский материал?

На сайт «Райффайзен Банку»

 

Теги по теме
Банк
Поделиться
Поделиться сюжетом
Источник материала
Кремль заявив про готовність до нового раунду переговорів з Україною
360ua.news
2025-06-25T15:30:20Z
Прем’єр Нідерландів підтвердив зустріч Зеленського і Трампа у Гаазі
Европейская правда
2025-06-25T15:27:46Z
Збирав там друзів-олігархів: що сталось із таємною дачею Януковича під Києвом
GlavRed
2025-06-25T15:27:13Z
Через 5 – 7 років Росія планує атакувати країни НАТО, – Рютте
24tv
2025-06-25T15:27:08Z
"Ядерний удар абощо": експерт сказав, що буде з цінами на нафту до кінця червня
GlavRed
2025-06-25T15:27:06Z
Трамп пояснив, чому не закінчив війну в Україні за 24 год
ГЛАВКОМ NET
2025-06-25T15:24:46Z
У Кремлі заявили, що перемовин щодо меморандуму з Україною наразі немає
24tv
2025-06-25T15:24:20Z
Рютте назвав Трампа «татком»: реакція президента США
ГЛАВКОМ NET
2025-06-25T15:21:46Z
Чи може ТЦК мобілізувати, якщо подав заяву на відстрочку
24tv
2025-06-25T15:09:57Z
Паразити, яких поширюють коти, порушують роботу мозку і поведінку
24tv
2025-06-25T15:24:42Z
Аптечні імперії під прицілом: як Telegram-канал "Джокер" розворушив фармринок
Telegraf
2025-06-25T15:09:41Z
Чорна плямистість троянд: як врятувати квіти від небезпечної хвороби
TSN
2025-06-25T15:06:58Z
Які вакцини треба зробити дорослим поза календарем щеплень
24tv
2025-06-25T13:57:04Z
Води буде замало. Як уберегтися від палючих променів сонця
Telegraf
2025-06-25T13:51:16Z
Викликають запалення мозку. Вчені в Китаї виявили два смертельні для людей віруси
ГЛАВКОМ NET
2025-06-25T12:51:46Z
Ляшко анонсував зниження цін на ліки на 30%
Комсомольская правда
2025-06-25T12:49:29Z
Що робити, якщо ви опинилися під завалами внаслідок обстрілів
24tv
2025-06-25T11:24:50Z
Як пластикові пляшки перетворюють на парацетамол
360ua.news
2025-06-25T11:00:37Z
Як правильно підживлювати рослини попелом: навіть досвідчені городники не знають
24tv
2025-06-25T15:27:24Z
Місячний календар справ на липень: хороші та невдалі дні для вирішення завдань
24tv
2025-06-25T15:18:14Z
У вас на городі росте справжній скарб: на якій ягоді можна заробити 4 тис грн
Telegraf
2025-06-25T15:15:11Z
Як зробити так, щоб ваша оселя запам'яталася: 4 ефектних способи
24tv
2025-06-25T14:57:56Z
Ніби застрягли у нульових: 5 речей, яким не місце у чоловічому гардеробі влітку
24tv
2025-06-25T14:48:04Z
Помідори малосольні за 3 дні: найкращий рецепт, який тільки існує
24tv
2025-06-25T14:39:09Z
Досить купувати нову хімію: 8 речей, які варто мити шампунем
24tv
2025-06-25T14:27:37Z
Без цього не проходили сірі будні СРСР: як вгамовували спрагу в ті часи
Telegraf
2025-06-25T14:21:55Z
Влетите в копієчку: ці міста Італії мають найвищі податки для туристів
24tv
2025-06-25T14:21:37Z
Чи відбудеться індексація зарплат у 2025 році
24tv
2025-06-25T15:27:05Z
Ціни на продукти в червні: де дешевше купити олію, хліб та молоко
Хвиля
2025-06-25T15:27:00Z
Українці отримають компенсацію за неякісний газ: як добитися перерахунку
GlavRed
2025-06-25T15:15:40Z
Молдовський олігарх заснував криптовалюту для РФ: її продали вже на понад $9 мільярдів
Фокус
2025-06-25T15:15:32Z
На заводах Renault Trucks продовжують впроваджувати енергозберігаючі технології
AutoCentre
2025-06-25T15:15:22Z
Пенсійний фонд модернізував систему зберігання даних
УкраинФорм
2025-06-25T15:12:51Z
Неймовірна різниця: скільки коштують найдорожчий та найдешевший метали у світі
24tv
2025-06-25T15:12:02Z
За 5 місяців 2025 року ДТЕК вклав 3,2 млрд грн у відновлення ТЕС для підготовки до зими
TSN
2025-06-25T15:06:57Z
Steel Force: Метінвест Ахметова відкриває шлях додому для українських студентів із Великої Британії
TSN
2025-06-25T15:06:27Z
В Україні стартувала кампанія протидії вербуванню дітей спецслужбами РФ у соцмережах
Детектор М
2025-06-25T15:24:38Z
Три роки замість чотирьох: МОН готує важливі зміни
Знай
2025-06-25T15:21:48Z
Нове для ВПО з 1 липня: перевірки щомісяця та більше можливостей у "Дії"
Комсомольская правда
2025-06-25T15:15:44Z
Дмитро Тузов вестиме проєкт «Хід Тузова» на каналі «Апостроф TV»
Детектор М
2025-06-25T15:15:35Z
Притулок майбутнього: у США продають незвичайний будинок на випадок ядерного удару
Фокус
2025-06-25T15:12:29Z
В Україні можуть значно зрости штрафи за паркування
ГЛАВКОМ NET
2025-06-25T15:06:58Z
В Україні розробили аналог російського КАБу: що відомо
TSN
2025-06-25T15:06:14Z
Цьогоріч Данія виділить 1,26 млрд євро для українського виробництва далекобійних дронів
Лига
2025-06-25T15:00:14Z
Держслужбовці отримуватимуть премії по-новому: як зміняться виплати
24tv
2025-06-25T14:57:37Z
Випробування для сильних: які 4 знаки пройдуть через кризи до кінця 2025
GlavRed
2025-06-25T15:27:31Z
Таємниця станції метро Позняки: український дослідник розповів про секретний перехід там
24tv
2025-06-25T15:24:42Z
В Одесі перевіряють роботу пологового будинку через смерть немовля - його мати звинувачує лікарів
Комсомольская правда
2025-06-25T15:21:21Z
Від 18 тисяч до 5,8 мільйона доларів: який вигляд мають найдешевша і найдорожча квартири в Києві
24tv
2025-06-25T15:18:01Z
Кримський політв’язень Заур Абдуллаєв має серйозні проблеми зі здоров’ям
Детектор М
2025-06-25T15:09:26Z
Графіки відключення світла у Сумській області: термінове попередження для жителів
Политека
2025-06-25T15:01:47Z
Війська РФ обстріляли Дворічанську громаду на Харківщині, загинула людина
УкраинФорм
2025-06-25T14:54:27Z
У Києві змінюється вартість транспортних карт. Скільки коштуватиме проїзд
ГЛАВКОМ NET
2025-06-25T14:51:07Z
Окупанти захопили Андріївку та Костянтинопіль – DeepState
ГЛАВКОМ NET
2025-06-25T14:49:03Z
На Прикарпатті повідомили про підозру двом чоловікам, які напали на військовослужбовця
Украина Криминальная
2025-06-25T15:27:42Z
На Херсонщині внаслідок обстрілів загинули двоє цивільних
УкраинФорм
2025-06-25T15:21:29Z
Киянка замовила кримінальним авторитетам вбивство поліцейського
ГЛАВКОМ NET
2025-06-25T15:18:36Z
На Тернопільщині дідусь намагався врятувати онука, який тонув у Дністрі: чим закінчилося
TSN
2025-06-25T15:06:29Z
На Черкащині чоловік продавав фейковий «Резерв+» для підроблення документів про бронювання
Украина Криминальная
2025-06-25T14:51:20Z
Диверсантка ледь не підірвала "азовця", запросивши на несправжнє побачення: відео моменту
FaceNews
2025-06-25T14:48:43Z
На Рахівщині засуджено керівницю поштового відділення, яка привласнила кошти соціальної допомоги
Украина Криминальная
2025-06-25T14:36:26Z
Українка нелегально працевлаштувала понад сто іноземців у Польщі
ГЛАВКОМ NET
2025-06-25T14:30:19Z
Підліток з Одещини витягнув друга з-під завалів ліцею, зруйнованого росіянами
ГЛАВКОМ NET
2025-06-25T14:27:56Z
3 пари взуття, які потрібні всім цього літа: їх носять ікони стилю
24tv
2025-06-25T15:27:13Z
Де зараз хореограф Амадор Лопес, який отримав українське громадянство і був в окупації
24tv
2025-06-25T15:18:46Z
Джеджула зізнався, чи помирився з колишньою Леус після скандалів щодо опіки над донькою
TSN
2025-06-25T15:06:34Z
«Кожен з епізодів переглядав тричі»: Квентін Тарантіно обожнює цей серіал з «гнилими» 48% Rotten Tomatoes
ITC
2025-06-25T14:57:07Z
46-річна відома українська ведуча вагітна первістком: "Це просто диво"
TSN
2025-06-25T14:51:35Z
Не міг назвати вік сина і ніколи не бачив його доньку: що відомо про первістка Іво Бобула
Telegraf
2025-06-25T14:51:01Z
Витратила всього $2: "мисливиця за скарбами" знайшла загублену реліквію
Фокус
2025-06-25T14:42:50Z
Перший погляд на Кілліана Мерфі у драмі «Стів» від Netflix — нової адаптації бестселера Макса Портера
ITC
2025-06-25T14:40:56Z
Педро Паскаль ходив робити «домашку з Месників» у будинок Роберта Дауні-молодшого
ITC
2025-06-25T14:40:51Z
Пропонують зарплату за подорож на механічній Porsche 911 протягом 6000 миль
Топ Жир
2025-06-25T15:18:10Z
ДТНЗПС вже попереджала про проблеми з роботаксі Tesla
Топ Жир
2025-06-25T14:48:00Z
Алло починає продаж електромобілів Xiaomi та відкриває передзамовлення на allo.ua
AutoCentre
2025-06-25T14:40:29Z
Елітний порушник: у Києві евакуатор забрав суперкар Aston Martin за 12 мільйонів
Фокус
2025-06-25T14:21:49Z
Електрокари зростають, а Tesla падає
360ua.news
2025-06-25T14:06:02Z
Не просто звичка: чому водії вимикають музику в авто під час паркування
GlavRed
2025-06-25T13:27:24Z
Новий гіперкар Koenigsegg — справжній монстр траси, створений для побиття рекордів швидкості
Топ Жир
2025-06-25T13:18:25Z
Ретромодифікований Mini від Callum коштує понад 100 тисяч доларів
Топ Жир
2025-06-25T12:48:44Z
Регулятори взялися за роботаксі Tesla вже через день після його запуску: що з ним не так
24tv
2025-06-25T12:36:20Z
Ярмоленко: У Динамо Київ найкращий в Україні капітан
Football.ua
2025-06-25T15:28:43Z
Світоліна зазнала прикрої поразки на турнірі в Німеччині
ГЛАВКОМ NET
2025-06-25T15:00:10Z
Інтер хоче зберегти Фраттезі
Football.ua
2025-06-25T14:48:45Z
Шахтар проведе спаринги з Горицею та Словацко
Football.ua
2025-06-25T14:48:40Z
Гайденгайм орендував Ібрагімовича
Football.ua
2025-06-25T14:28:51Z
Названо потенційних суперників Канело після бою із Кроуфордом
24tv
2025-06-25T14:12:08Z
Переможець Ліги чемпіонів оголосив про завершення кар'єри
ГЛАВКОМ NET
2025-06-25T14:06:24Z
Ломаченко вляпався у скандал з Притулою і Стерненком: що відомо про публічний конфлікт
24tv
2025-06-25T14:03:41Z
Арсенал запропонував 11 млн євро за Нергора
Football.ua
2025-06-25T14:01:14Z
Конкурент CapCut: Instagram оновив Edits чотирма новими функціями
AIN
2025-06-25T15:30:38Z
Чи можна використовувати одразу два Apple ID на одному iPhone
InternetUA
2025-06-25T15:28:01Z
У Держспецзв'язку зафіксували нові кібератаки на державні органи України через Signal
Детектор М
2025-06-25T15:01:04Z
ElevenLabs запустили застосунок із голосовими ШІ-моделями для iOS та Android
AIN
2025-06-25T15:00:09Z
Nintendo почала блокувати Switch 2 за «сумнівні» нікнейми
ITC
2025-06-25T14:52:46Z
Вперше в історії робот-гуманоїд здійснив політ
TSN
2025-06-25T14:51:34Z
У телефонів Samsung є секретне меню: як його ввімкнути і що це дасть
Фокус
2025-06-25T14:51:32Z
Повернення BlackBerry Passport — смартфон Titan 2 відтворює форму та фізичну клавіатуру легенди з Android
ITC
2025-06-25T14:40:54Z
6 найцікавіших об’єктів з фото обсерваторії Віри Рубін
ITC
2025-06-25T14:40:26Z