MY.UAНовости
Кибербезопасность в Райффайзен Банке: «киберниндзи» в команде, постоянный анализ рисков и облачные решения
Кибербезопасность в Райффайзен Банке: «киберниндзи» в команде, постоянный анализ рисков и облачные решения

Кибербезопасность в Райффайзен Банке: «киберниндзи» в команде, постоянный анализ рисков и облачные решения

Уже прошло время, когда информационная безопасность была только о требованиях и контроле их выполнения. Условия, в которых она функционировала раньше, были несколько другими. Другой стек технологий – никакого облака, виртуализации и контейнеризации приложений, микросервисов, никакой удаленной работы.

Например, «Райффайзен Банк» трансформировал понимание информационной безопасности и сейчас работает в совсем другой среде. Цифровые процессы, регуляторные требования, COVID-19 и, наконец, полномасштабная война – все это требовало изменений в банке.

В партнерском тексте с «Райффайзен Банком» начальник управления менеджмента информационной безопасности «Райфа» Алексей Скиба рассказывает, как банк готовился к рискам полномасштабной войны, чем занимаются киберподразделения и как «киберниндзи» помогают обезопасить данные и средства клиентов.

Партнерский материал?

Чем занимается киберкоманда «Райфа»

Алексей Скиба, Head of Security Management в Raiffeisen Bank Ukraine

Команда Cyber Resilience состоит из более чем 50 профессионалов и делится на три направления.

  1. Организация действий Cyber Security. Эта команда измеряет эффективность безопасности – KPI/OKR, отвечает за отчетность, реализацию процессов с Business Continuity (BCM)непрерывность бизнеса и конфиденциальность. Кроме того, в этом направлении функционирует SOC, который мониторит информационную безопасность, выявляет электронное мошенничество и предотвращает его.
  2. IT Security Engineering. Эта команда отвечает за безопасность облачной и наземной IT-инфраструктуры банка, в том числе защиту рабочих станций, серверов, корпоративной сети и администрирует практически все инструменты безопасности: от EDR до систем противодействия DDoS-атакам. Также группа управляет доступом к информационным системам.
  3. Product Security – команда, которая проводит пентестытест на проникновение банковских приложений и IT-инфраструктуры, устанавливает требования по безопасности к приложениям, которые банк разрабатывает или закупает. Кроме того, она отвечает за реализацию DevSecOps-функций – автоматизирует процессы, которые проверяют требования безопасности при разработке и разворачивании приложений.

В «Райфе» разделяют идею, что информационная безопасность не только должна защищать продукты и сервисы. Она также должна быть удобной в использовании. А команды, которые разрабатывают или продают продукты и сервисы банка, могут продуктивно работать из разных мест. В сфере кибербезопасности это означает создание инструментов, правил и процессов, которые учитывают интересы бизнеса и IT в постоянно меняющихся обстоятельствах.

В результате киберкоманда банка продвигает пять основных парадигм, которые помогают защищать данные эффективно.

  1. Продуктовая безопасность как сервис

Подразделение по IT-безопасности предоставляет продуктовым командам банка сервис безопасности, который позволяет успешно проходить тестирование параллельно с разработкой.

В «Райфе» ввели инструмент SSDLC, автоматизированное security-тестирование в пределах CI/CD, благодаря чему встроили безопасность в ДНК любого продукта или услуги. Это позволяет выявить потенциальные уязвимости и проблемы еще на этапе анализа и проектирования и уменьшить затраты на устранение ошибок, сократить отрезок Time to Market.

Обычно киберзащитники присоединяются к разработке продукта на этапе, когда у будущего продукта или фичи еще нет архитектуры. Дальше разработку сопровождают аналитики безопасности.

Команда продуктовой безопасности помогает разработчикам создавать безопасный код и контролирует процессы разработки. Это снимает когнитивную нагрузку с разработчиков, так как они могут полагаться на экспертов по безопасности.

Команды разработки двигаются очень быстро и постоянно развиваются, безопасность должна помогать им в этом, вместо того чтобы становиться блокером и генератором проблем. То есть кибербезопасность должна выйти из роли контролирующих органов и технически реализовать правила.

В «Райфе» удалось трансформировать ее в роль партнера, который активно сотрудничает с разработчиками и бизнесом.

  1. Инвестируем в сотрудников

Безопасность должна думать и действовать быстро, продолжать обучаться и совершенствоваться наравне с разработчиками и девопсами. Функции информационной безопасности не отличаются от IT с точки зрения культуры инжиниринга. Она использует те же инструменты и подходы, что и IT.

Благодаря этому в «Райфе» реализуют сложные проекты за ограниченное время. Сейчас цель банка – максимально сделать экспертов безопасности взаимозаменяемыми, что поможет устранить узкие места и увеличить количество инженеров до 75%.

Когда в рамках информационной безопасности есть функция разработки, это позволяет понять потребности продуктовых команд банка, стать полноценным владельцем своих продуктов и делать их более качественными. Внутри секьюрити-команды это прокачивает инжиниринговую культуру и улучшает сотрудничество между ее участниками.

Подразделение по ІТ-безопасности «Райффайзен Банка»
  1. Нулевая толерантность к онлайн-мошенничеству

По статистике, каждый второй украинец – пользователь электронных финансовых услуг хотя бы раз в жизни сталкивался с онлайн-мошенничеством. С началом широкомасштабной войны количество таких случаев возросло в десятки раз. К примеру, в 2023 году кибербезопасность «Райфа» заблокировала более 300 фишинговых сайтов. В 2022 году эта цифра составляла 200, в 2021-м – всего 15.

Крупные банки ежегодно инвестируют миллионы в свою безопасность и постоянно усовершенствуют методы защиты, что делает маловероятным постороннее проникновение в их системы. Поэтому мошенники обычно выбирают в качестве объектов нападения пользователей или их устройства.

До 2022 года эффективным методом мошенников был звонок клиенту от имени банкаотдел безопасности, финмониторинга, расследований и так далее для того, чтобы по придуманному поводу заставить клиента предоставить пароли, номер карты, CVV. С началом широкомасштабной войны появился тренд спекулирования на теме переселенцев и получения финансовой помощи.

Когда мошеннику становятся известны все данные для совершения транзакции, кибербезопасности «Райфа» удается предупредить более 90% попыток краж в онлайн-банкинге. Команда делает это даже в тех случаях, когда клиент самостоятельно под влиянием мошенников переводит преступникам деньги со своего счета. Все благодаря тому, что киберспециалисты проверяют электронные транзакции и другие операции с помощью моделей статистического анализа. Они основаны на том, что банк знает обычное поведение клиента и анализирует отклонения от него – аномалии указывают на вероятную попытку мошенничества.

Никакой онлайн-продукт или сервис – от открытия счетов, карты или кредитов до онлайн-транзакции, смены лимитов – не проходит без детального анализа рисков и подключения к системе мониторинга и противодействия мошенничеству.

  1. Интегрировали информационную безопасность в культуру банка

Команда по кибербезопасности не просто проводит традиционные учения для персонала, но и распространяет культуру безопасности в банке.

Для этого в «Райфе» была введена специальная программа – Raiffeisen Awareness Security ProgramRASP, которая повышает осведомленность работников об информационной безопасности. К каждому работнику подход индивидуальный.

У программы есть современный портал и геймификация с возможностью пройти путь от «киберсуслика» до «кибертигра», получить крутой мерч и подарки. В программе команда проводит security-кампании, в рамках которых работники выполняют практические задания. Например, выявляют признаки дезинформации в новостях или находят места/процессы, где персональные данные могут обрабатываться с нарушением. Вся информация подается простым и доступным языком. Более того, сейчас «Райф» масштабирует программу RASP, чтобы она вышла за пределы банка.

Уже сейчас на YouTube-канале «Райфа» доступны первый выпуск «В фокусе мошенников – кто обычно становится жертвой и какие схемы работают» и второй «Чем мы рискуем, не беспокоясь о своей безопасности онлайн». Здесь рассказывают, почему мошенники «взламывают» людей вместо компаний, кто может стать жертвой мошенников, какие данные следует держать в тайне и не только.

В ближайшее время все больше будем появляться в социальных сетях – от YouTube до TikTok и Reels.

Кстати, у банка есть сообщество «киберниндзь». Это проактивные представители разных подразделений банка, которые тестируют и улучшают контент программы осведомленности RASP и распространяют культуру безопасности во всем банке.

  1. Фокус на непрерывность бизнеса и киберустойчивость

В «Райфе» научились ожидать неожиданное. Невозможно точно предсказать, каким будет следующее прерывание бизнес-процессов. Но команда по безопасности знает, что банк должен быть готов к разным кризисам и быстро реагировать на них.

Даже до 2022 года в «Райфе» уже рассматривали сценарии военного вторжения и готовились к этому. Здесь установили четкие приоритеты – безопасность жизни, защита клиентов и их средств, защита ценностей банка. У банка есть планы реагирования на блэкауты, потери офисных помещений, киберугрозы, взлом инфраструктуры, недоступность IT-сервисов и так далее. Секьюрити-команда готовит, тренирует и обучает персонал. Это позволяет заранее отреагировать на угрозы и не допускать инциденты, связанные с наступлением всякого рода кризисов.

В этом контексте следует рассказать об облачных технологиях. В начале войны IT-команда собственными силами перенесла основные системы банка в облако за три месяца и не остановила ни одного бизнес-процесса. Учитывая масштабы IT-инфраструктуры «Райфа», это как менять шины на автомобиле, который едет со скоростью 200 км в час.

Сейчас «Райф» активно использует облачные решения безопасности – 100% бизнес-процессов и сервисов банка сейчас работают через облако.

Партнерский материал?

На сайт «Райффайзен Банку»

 

Теги по теме
Банк
Поделиться
Поделиться сюжетом
Источник материала
Росія знову атакує Україну ракетами та БпЛА
ГЛАВКОМ NET
2025-04-24T02:21:45Z
Ракета, яку РФ застосовує проти України: що відомо про Х-555
Факти ICTV
2025-04-24T02:07:30Z
Ракети Х-101: що відомо про снаряд, характеристики та дальність дії
Факти ICTV
2025-04-24T01:58:53Z
Здатний уразити ціль на відстані до 2 тис. км: що відомо про російський винищувач МіГ-31
Факти ICTV
2025-04-24T01:39:40Z
РФ запустила другу хвилю ракет: Ту-95 виконали маневри, з моря летять "Калібри"
GlavRed
2025-04-24T01:06:18Z
Відбулися перші пуски ракет з бомбардувальників
1News
2025-04-23T23:21:47Z
Росія запустила крилаті ракети зі стратегічної авіації
24tv
2025-04-23T23:12:08Z
Росіяни вдруге вдарили ракетами по Харкову
ZN UA
2025-04-23T23:09:47Z
Ту-160: які ракети несе, дальність польоту, ціна і технічні характеристики бомбардувальника
Факти ICTV
2025-04-23T23:06:54Z
Китайські науковці випробували неядерну водневу бомбу
ГЛАВКОМ NET
2025-04-20T19:57:49Z
США та Україна домовились розпочати роботу над зоною вільної торгівлі – Шмигаль
Факти ICTV
2025-04-24T02:12:23Z
Радник президента США сказав, чим Зеленському було б найлегще поступитися заради миру
ZN UA
2025-04-24T01:51:11Z
Росія вже втрачає шалені гроші щодоби: що може ускладнити Кремлю фінансування війни
24tv
2025-04-24T01:36:46Z
Голос Трампа почули у легендарній пісні: у Тік-Ток віруситься кумедне відео
Telegraf
2025-04-24T01:30:49Z
Зеленський прибув до ПАР: з'явилися деталі про візит
ГЛАВКОМ NET
2025-04-24T01:24:48Z
"Немає фаворитів": у Трампа запитали, чи дійсно він пропонує визнати Крим російським
Фокус
2025-04-24T01:06:13Z
Трампа вже аж сіпає: президент США скаржиться оточенню, що не може припинити війну в Україні
Telegraf
2025-04-24T00:57:01Z
Путіну потрібно щось показати 9 травня: чи здатні росіяни просунутися до Дніпропетровщини
24tv
2025-04-24T00:33:42Z
Штучний інтелект від Microsoft допомагає лікарям у всьому світі
InternetUA
2025-04-24T02:01:03Z
Безоплатна стоматологія для військових: як працює програма та хто має право на послуги
Хвиля
2025-04-24T01:15:45Z
Нанопластик із води та їжі може привести до інсульту
Telegraf
2025-04-23T21:21:19Z
Троянда стане королевою саду: чим її треба підживити за місяць
24tv
2025-04-23T20:09:56Z
На 15% знижує ризики деменції: фактор, який варто взяти під контроль
24tv
2025-04-23T19:21:15Z
100 кг за 382 дні: історія найдовшого голодування в історії медицини
Знай
2025-04-23T17:51:54Z
Що приховує запаморочення: від стресу до серйозних хвороб
24tv
2025-04-23T17:51:23Z
Ви могли цього не знати: що не можна робити у свій день народження
24tv
2025-04-23T16:48:03Z
Словаччина призупиняє закупівлю вакцин проти COVID-19 на час їхньої перевірки
Европейская правда
2025-04-23T16:37:39Z
36-річна Кендіс Свейнпоул знялась повністю гола на дереві
Gazeta UA
2025-04-24T01:15:19Z
Сивина, зморшки і ні краплі косметики: весняна Сальма Хаєк зачарувала свіжими фото
GlavRed
2025-04-23T23:27:18Z
"Мене там грохнуть": брехлива путіністка Симоньян зібралася в Україну
GlavRed
2025-04-23T20:45:44Z
Леся Нікітюк показалася в купальнику на тлі чуток про вагітність
GlavRed
2025-04-23T20:27:20Z
Тарас Цимбалюк відреагував на чутки про вагітність від нього СолоХи
Фокус
2025-04-23T20:00:20Z
Комедія з Тарасом Цимбалюком знову в лідерах: 10 найпопулярніших фільмів на Netflix
24tv
2025-04-23T19:54:02Z
YUNA роздала нагороди - більшість переможців на премію на прийшли
Комсомольская правда
2025-04-23T19:34:37Z
Цимбалюк відреагував на чутки про роман із відомою співачкою та можливе батьківство
GlavRed
2025-04-23T19:27:22Z
"Спасибі, моє життя": чоловік Лорак ніжно звернувся до "щастя" і це не співачка
GlavRed
2025-04-23T19:27:09Z
Атака на Київщину 24 квітня: у Бучанському районі пошкоджено багатоповерхівку
Факти ICTV
2025-04-24T02:03:04Z
Погрожуючи зброєю, військовослужбовець взяв у заручники чоловіка: поліція оперативно затримала зловмисника
Украина Криминальная
2025-04-24T01:57:03Z
Комбінований удар по Києву: відомо про загиблих, серед постраждалих – діти
24tv
2025-04-24T01:24:26Z
Двоє загиблих у столиці, 54 людини поранено, 38 із них, зокрема 6 дітей, госпіталізували
Украина Криминальная
2025-04-24T01:24:02Z
Удар по Києву. У столиці зросла кількість постраждалих, є загиблий
ГЛАВКОМ NET
2025-04-24T00:54:49Z
Вибухи лунали на Київщині: постраждала п'ятиповерхівка, сталися пожежі
24tv
2025-04-24T00:48:14Z
На Київщині пошкоджено п’ятиповерховий житловий будинок
ГЛАВКОМ NET
2025-04-23T23:30:23Z
Під час повітряного удару росіяни пошкодили багатоповерхівку на Київщині, у трьох районах спалахнули пожежі
ZN UA
2025-04-23T23:21:30Z
На Київщині п’яна жінка позбавила життя онука, якому виповнився лише тиждень
Украина Криминальная
2025-04-23T22:45:59Z
Українцям показали ціни на пальне в різних областях: де дешевше бензин, дизель та автогаз
Хвиля
2025-04-24T02:06:34Z
ЄС оштрафував Apple і Meta на майже $800 млн
InternetUA
2025-04-24T00:01:15Z
Автомобільна промисловість попереджує Трампа про ризик звільнень та банкрутств через мита
Топ Жир
2025-04-23T21:30:53Z
Yuga Labs подала позов проти криптоблогера за невиконання ним судового рішення
InternetUA
2025-04-23T21:13:49Z
Мінрозвитку презентувало Централізовану закупівельну організацію: чим вона займатиметься
ZN UA
2025-04-23T20:46:16Z
Найбільша китайська держкомпанія відновила закупівлю російської нафти – медіа
ГЛАВКОМ NET
2025-04-23T20:16:33Z
Більше не 220: Україну переведуть на новий стандарт напруги струму
Хвиля
2025-04-23T19:24:05Z
В якій державі зараз найбільші запаси золота
24tv
2025-04-23T19:15:14Z
Світовий банк підтвердив прогноз зростання ВВП України на 2025 рік
360ua.news
2025-04-23T19:12:03Z
У Близнюків настав час виходити з зони комфорту: гороскоп на 24 квітня
24tv
2025-04-24T02:06:54Z
"Будуть спроби наступу": чи є загроза відкриття РФ нового фронту
GlavRed
2025-04-24T00:36:47Z
"Все дуже серйозно": у КМВА поінформували про потужний повітряний удар по Києву та перших постраждалих
ZN UA
2025-04-24T00:27:12Z
У Криму пролунала серія вибухів: їх чули у різних локаціях півострова, що відомо
Фокус
2025-04-24T00:21:31Z
Масштабна атака дронами на Крим: вибухи в Сімферополі, Севастополі та інших містах
24tv
2025-04-24T00:09:59Z
Росія атакувала Харків та Дніпро
ГЛАВКОМ NET
2025-04-24T00:00:05Z
Ракетний удар по Харкову: вікна вибиті, подробиці атаки вивчаються
24tv
2025-04-23T23:33:24Z
Через комбіновану повітряну атаку у Києві горять будинки та авто
ZN UA
2025-04-23T22:34:42Z
У Києві лунають вибухи, працює ППО
ГЛАВКОМ NET
2025-04-23T22:15:43Z
Постільна білизна стане м’якшою та зручнішою: що потрібно покласти в пралку
GlavRed
2025-04-24T01:36:16Z
Три способи щеплення вишні, які працюють навіть у новачків
Gazeta UA
2025-04-24T00:00:19Z
Будуть рости на очах: чим треба підживити вазони
24tv
2025-04-23T22:12:12Z
Чи можна садити декоративну вербу біля будинку: це треба знати
24tv
2025-04-23T21:36:05Z
Щоб не зашкодити сну та здоровʼю: що варто їсти на ніч
24tv
2025-04-23T21:00:57Z
Найсуворіший готель у світі: у вас заберуть телефон і заборонять розмовляти
24tv
2025-04-23T20:39:52Z
Місячний гороскоп на 24 квітня: як притягнути до себе гармонію та достаток
GlavRed
2025-04-23T20:27:50Z
Коли висаджувати квасолю: ідеальний час для неймовірного врожаю
24tv
2025-04-23T19:42:45Z
Усі все знають і всім ок: правила гри у відкритих стосунках і як вони взагалі працюють
24tv
2025-04-23T19:33:48Z
Гюлер приніс Реалу мінімальну перемогу над Хетафе
Football.ua
2025-04-23T23:00:28Z
Пушич: Трофеї — це важливо, але без впізнаваної гри вони нічого не варті
Football.ua
2025-04-23T21:43:18Z
Мілан розгромив Інтер й вийшов у фінал Кубка Італії
Football.ua
2025-04-23T21:39:57Z
Зірка "Гри престолів" зганьбився візитом до РФ - деталі
GlavRed
2025-04-23T21:27:39Z
Бенфіка без Трубіна у заявці вдруге розгромила Тірсенсе на шляху до фіналу Кубка Португалії
Football.ua
2025-04-23T21:13:52Z
Крістал Пелес відібрав очки в Арсеналу без Зінченка, але все ще не зробив Ліверпуль чемпіоном
Football.ua
2025-04-23T21:10:41Z
Мілан у принциповому дербі розгромив Інтер та став першим фіналістом Кубка Італії
24tv
2025-04-23T21:00:25Z
Парма — Ювентус 1:0 Відео гола та огляд матчу Серії А
Football.ua
2025-04-23T20:52:18Z
Чурілов — про 1/2 Кубка України: Вірю, що після таких матчів якомога більше дітей захочуть займатися футболом
Football.ua
2025-04-23T20:24:31Z
Вчені назвали 6 снів найпоширеніших снів та розкрили їх справжнє значення
GlavRed
2025-04-24T02:06:24Z
Дорого, чи надто небезпечно: чому зараз не літають на Місяць
GlavRed
2025-04-24T01:06:51Z
Apple запатентувала нову клавіатуру для MacBook
InternetUA
2025-04-24T01:01:13Z
Instagram запустив додаток для редагування відео
InternetUA
2025-04-23T23:01:34Z
One UI 8 не за горами: названі смартфони та планшети, які отримають оновлення
InternetUA
2025-04-23T20:16:18Z
Понад 200 французьких ЗМІ позиваються до Meta
Детектор М
2025-04-23T19:55:18Z
Ремастер The Elder Scrolls IV: Oblivion став хітом серед користувачів Steam
24tv
2025-04-23T19:33:54Z
OpenAI готова купити браузер Chrome, якщо Google змусять його продати
AIN
2025-04-23T18:03:10Z
Вигоріло 30%: з'явились перші супутникові фото 51 арсеналу ГРАУ після детонації, — OSINT
Фокус
2025-04-23T17:51:47Z
Конкурс дизайну Mustang від Ford в Китаї виходить за рамки звичайних стандартів
Топ Жир
2025-04-24T01:30:02Z
Фарба для автомобілів Mercedes, яка працює на сонячній енергії, може забезпечити електрокари тисячами миль пробігу щороку
Топ Жир
2025-04-24T00:45:08Z
Не лише для краси: навіщо встановлюють на авто по дві вихлопні труби
GlavRed
2025-04-24T00:27:13Z
Nissan не підвищує ціни до червня, але готуйтеся оплачувати
Топ Жир
2025-04-24T00:15:50Z
Нова модель CLA L від China більша за С-клас
Топ Жир
2025-04-23T23:30:08Z
Walmart посилює контроль за довгостроковими паркувальниками штрафами та евакуацією
Топ Жир
2025-04-23T22:45:39Z
Спеціальне видання BMW M4 для Нюрбургрингу виявилося надто ексклюзивним для заходу
Топ Жир
2025-04-23T22:30:33Z
Audi робить акцент на розмірах у ключових моментах для ринку розкоші в Китаї
Топ Жир
2025-04-23T20:45:10Z
Електричний спортивний купе MG виходить на виробництво цього року
Топ Жир
2025-04-23T20:30:14Z