MY.UAНовости
Кибербезопасность в Райффайзен Банке: «киберниндзи» в команде, постоянный анализ рисков и облачные решения
Кибербезопасность в Райффайзен Банке: «киберниндзи» в команде, постоянный анализ рисков и облачные решения

Кибербезопасность в Райффайзен Банке: «киберниндзи» в команде, постоянный анализ рисков и облачные решения

Уже прошло время, когда информационная безопасность была только о требованиях и контроле их выполнения. Условия, в которых она функционировала раньше, были несколько другими. Другой стек технологий – никакого облака, виртуализации и контейнеризации приложений, микросервисов, никакой удаленной работы.

Например, «Райффайзен Банк» трансформировал понимание информационной безопасности и сейчас работает в совсем другой среде. Цифровые процессы, регуляторные требования, COVID-19 и, наконец, полномасштабная война – все это требовало изменений в банке.

В партнерском тексте с «Райффайзен Банком» начальник управления менеджмента информационной безопасности «Райфа» Алексей Скиба рассказывает, как банк готовился к рискам полномасштабной войны, чем занимаются киберподразделения и как «киберниндзи» помогают обезопасить данные и средства клиентов.

Партнерский материал?

Чем занимается киберкоманда «Райфа»

Алексей Скиба, Head of Security Management в Raiffeisen Bank Ukraine

Команда Cyber Resilience состоит из более чем 50 профессионалов и делится на три направления.

  1. Организация действий Cyber Security. Эта команда измеряет эффективность безопасности – KPI/OKR, отвечает за отчетность, реализацию процессов с Business Continuity (BCM)непрерывность бизнеса и конфиденциальность. Кроме того, в этом направлении функционирует SOC, который мониторит информационную безопасность, выявляет электронное мошенничество и предотвращает его.
  2. IT Security Engineering. Эта команда отвечает за безопасность облачной и наземной IT-инфраструктуры банка, в том числе защиту рабочих станций, серверов, корпоративной сети и администрирует практически все инструменты безопасности: от EDR до систем противодействия DDoS-атакам. Также группа управляет доступом к информационным системам.
  3. Product Security – команда, которая проводит пентестытест на проникновение банковских приложений и IT-инфраструктуры, устанавливает требования по безопасности к приложениям, которые банк разрабатывает или закупает. Кроме того, она отвечает за реализацию DevSecOps-функций – автоматизирует процессы, которые проверяют требования безопасности при разработке и разворачивании приложений.

В «Райфе» разделяют идею, что информационная безопасность не только должна защищать продукты и сервисы. Она также должна быть удобной в использовании. А команды, которые разрабатывают или продают продукты и сервисы банка, могут продуктивно работать из разных мест. В сфере кибербезопасности это означает создание инструментов, правил и процессов, которые учитывают интересы бизнеса и IT в постоянно меняющихся обстоятельствах.

В результате киберкоманда банка продвигает пять основных парадигм, которые помогают защищать данные эффективно.

  1. Продуктовая безопасность как сервис

Подразделение по IT-безопасности предоставляет продуктовым командам банка сервис безопасности, который позволяет успешно проходить тестирование параллельно с разработкой.

В «Райфе» ввели инструмент SSDLC, автоматизированное security-тестирование в пределах CI/CD, благодаря чему встроили безопасность в ДНК любого продукта или услуги. Это позволяет выявить потенциальные уязвимости и проблемы еще на этапе анализа и проектирования и уменьшить затраты на устранение ошибок, сократить отрезок Time to Market.

Обычно киберзащитники присоединяются к разработке продукта на этапе, когда у будущего продукта или фичи еще нет архитектуры. Дальше разработку сопровождают аналитики безопасности.

Команда продуктовой безопасности помогает разработчикам создавать безопасный код и контролирует процессы разработки. Это снимает когнитивную нагрузку с разработчиков, так как они могут полагаться на экспертов по безопасности.

Команды разработки двигаются очень быстро и постоянно развиваются, безопасность должна помогать им в этом, вместо того чтобы становиться блокером и генератором проблем. То есть кибербезопасность должна выйти из роли контролирующих органов и технически реализовать правила.

В «Райфе» удалось трансформировать ее в роль партнера, который активно сотрудничает с разработчиками и бизнесом.

  1. Инвестируем в сотрудников

Безопасность должна думать и действовать быстро, продолжать обучаться и совершенствоваться наравне с разработчиками и девопсами. Функции информационной безопасности не отличаются от IT с точки зрения культуры инжиниринга. Она использует те же инструменты и подходы, что и IT.

Благодаря этому в «Райфе» реализуют сложные проекты за ограниченное время. Сейчас цель банка – максимально сделать экспертов безопасности взаимозаменяемыми, что поможет устранить узкие места и увеличить количество инженеров до 75%.

Когда в рамках информационной безопасности есть функция разработки, это позволяет понять потребности продуктовых команд банка, стать полноценным владельцем своих продуктов и делать их более качественными. Внутри секьюрити-команды это прокачивает инжиниринговую культуру и улучшает сотрудничество между ее участниками.

Подразделение по ІТ-безопасности «Райффайзен Банка»
  1. Нулевая толерантность к онлайн-мошенничеству

По статистике, каждый второй украинец – пользователь электронных финансовых услуг хотя бы раз в жизни сталкивался с онлайн-мошенничеством. С началом широкомасштабной войны количество таких случаев возросло в десятки раз. К примеру, в 2023 году кибербезопасность «Райфа» заблокировала более 300 фишинговых сайтов. В 2022 году эта цифра составляла 200, в 2021-м – всего 15.

Крупные банки ежегодно инвестируют миллионы в свою безопасность и постоянно усовершенствуют методы защиты, что делает маловероятным постороннее проникновение в их системы. Поэтому мошенники обычно выбирают в качестве объектов нападения пользователей или их устройства.

До 2022 года эффективным методом мошенников был звонок клиенту от имени банкаотдел безопасности, финмониторинга, расследований и так далее для того, чтобы по придуманному поводу заставить клиента предоставить пароли, номер карты, CVV. С началом широкомасштабной войны появился тренд спекулирования на теме переселенцев и получения финансовой помощи.

Когда мошеннику становятся известны все данные для совершения транзакции, кибербезопасности «Райфа» удается предупредить более 90% попыток краж в онлайн-банкинге. Команда делает это даже в тех случаях, когда клиент самостоятельно под влиянием мошенников переводит преступникам деньги со своего счета. Все благодаря тому, что киберспециалисты проверяют электронные транзакции и другие операции с помощью моделей статистического анализа. Они основаны на том, что банк знает обычное поведение клиента и анализирует отклонения от него – аномалии указывают на вероятную попытку мошенничества.

Никакой онлайн-продукт или сервис – от открытия счетов, карты или кредитов до онлайн-транзакции, смены лимитов – не проходит без детального анализа рисков и подключения к системе мониторинга и противодействия мошенничеству.

  1. Интегрировали информационную безопасность в культуру банка

Команда по кибербезопасности не просто проводит традиционные учения для персонала, но и распространяет культуру безопасности в банке.

Для этого в «Райфе» была введена специальная программа – Raiffeisen Awareness Security ProgramRASP, которая повышает осведомленность работников об информационной безопасности. К каждому работнику подход индивидуальный.

У программы есть современный портал и геймификация с возможностью пройти путь от «киберсуслика» до «кибертигра», получить крутой мерч и подарки. В программе команда проводит security-кампании, в рамках которых работники выполняют практические задания. Например, выявляют признаки дезинформации в новостях или находят места/процессы, где персональные данные могут обрабатываться с нарушением. Вся информация подается простым и доступным языком. Более того, сейчас «Райф» масштабирует программу RASP, чтобы она вышла за пределы банка.

Уже сейчас на YouTube-канале «Райфа» доступны первый выпуск «В фокусе мошенников – кто обычно становится жертвой и какие схемы работают» и второй «Чем мы рискуем, не беспокоясь о своей безопасности онлайн». Здесь рассказывают, почему мошенники «взламывают» людей вместо компаний, кто может стать жертвой мошенников, какие данные следует держать в тайне и не только.

В ближайшее время все больше будем появляться в социальных сетях – от YouTube до TikTok и Reels.

Кстати, у банка есть сообщество «киберниндзь». Это проактивные представители разных подразделений банка, которые тестируют и улучшают контент программы осведомленности RASP и распространяют культуру безопасности во всем банке.

  1. Фокус на непрерывность бизнеса и киберустойчивость

В «Райфе» научились ожидать неожиданное. Невозможно точно предсказать, каким будет следующее прерывание бизнес-процессов. Но команда по безопасности знает, что банк должен быть готов к разным кризисам и быстро реагировать на них.

Даже до 2022 года в «Райфе» уже рассматривали сценарии военного вторжения и готовились к этому. Здесь установили четкие приоритеты – безопасность жизни, защита клиентов и их средств, защита ценностей банка. У банка есть планы реагирования на блэкауты, потери офисных помещений, киберугрозы, взлом инфраструктуры, недоступность IT-сервисов и так далее. Секьюрити-команда готовит, тренирует и обучает персонал. Это позволяет заранее отреагировать на угрозы и не допускать инциденты, связанные с наступлением всякого рода кризисов.

В этом контексте следует рассказать об облачных технологиях. В начале войны IT-команда собственными силами перенесла основные системы банка в облако за три месяца и не остановила ни одного бизнес-процесса. Учитывая масштабы IT-инфраструктуры «Райфа», это как менять шины на автомобиле, который едет со скоростью 200 км в час.

Сейчас «Райф» активно использует облачные решения безопасности – 100% бизнес-процессов и сервисов банка сейчас работают через облако.

Партнерский материал?

На сайт «Райффайзен Банку»

 

Теги по теме
Банк
Поделиться
Поделиться сюжетом
Источник материала
Китайці створили робота, який бігає майже так само швидко, як найшвидша людина планети
InternetUA
2025-02-03T20:46:57Z
Ці п’ять продуктів Apple можуть вийти вже наступного місяця
InternetUA
2025-02-03T20:01:44Z
Нова знахідка зламала стереотип про ранніх скотарів Іберії: що дізналися вчені
Telegraf
2025-02-03T19:42:44Z
Загадкові ядерні реактори Китаю: що це таке і як працюють лазерні термоядерні установки
InternetUA
2025-02-03T19:37:03Z
Як приховати файли і папки в Windows: прості способи захисту даних
InternetUA
2025-02-03T19:34:23Z
Астрономи розповіли про астероїд, який може врізатися в Землю
ГЛАВКОМ NET
2025-02-03T19:33:30Z
Де захований кіт: знайти хитру тварину за 5 секунд зможуть одиниці
GlavRed
2025-02-03T19:27:42Z
Морські черепахи демонструють ознаки відновлення, але проблеми збереження залишаються
Portaltele
2025-02-03T19:18:24Z
Tata Steel розробила сталеві труби для транспортування водню
AgroNews
2025-02-03T19:09:44Z
Так вона почне псуватися: де не варто зберігати соняшникову олію – цю помилку роблять усі
24tv
2025-02-03T20:39:49Z
Розкішний тортик на День Валентина: чудовий десерт своїми руками
Telegraf
2025-02-03T20:30:54Z
Що приготувати на День усіх закоханих: фантастичне меню на двох
Gazeta UA
2025-02-03T20:03:52Z
Необхідні матеріали у вас вже є: як власноруч зробити книжкову підставку
24tv
2025-02-03T20:03:21Z
Як повернутися до норми й виконати новорічні обіцянки, навіть якщо вже лютий
24tv
2025-02-03T19:54:05Z
Що це за зелені кульки, що ростуть на деревах: у чому приховується небезпека
GlavRed
2025-02-03T19:27:54Z
Інакше не вміють – 2 знаки зодіаку, які постійно ускладнюють собі життя
24tv
2025-02-03T19:15:31Z
Овнам – визнання, Козерогам – застій: гороскоп Таро на 4 лютого 2025 року
Telegraf
2025-02-03T18:54:51Z
Скільки олії можна взяти з собою в Польщу
24tv
2025-02-03T18:12:58Z
Інтернет-шахрай зняв понад 100 тисяч гривень з банківського рахунку чоловіка
InternetUA
2025-02-03T20:42:44Z
У Кривому Розі чоловік влаштував стрілянину: є потерпілий
ГЛАВКОМ NET
2025-02-03T20:39:47Z
У вбивстві українця в Братиславі не можна виключати етнічну ворожнечу – Сибіга
Лига
2025-02-03T20:27:30Z
Парфуми та косметику під виглядом елітних брендів виготовляли в трьох областях
ZN UA
2025-02-03T20:16:39Z
СБУ затримала двох агентів рашистів, які готували теракт біля райуправління поліції у Рівному
Украина Криминальная
2025-02-03T19:12:53Z
На Вінниччині засуджений організував незаконний бізнес у колонії
ГЛАВКОМ NET
2025-02-03T19:12:34Z
Вбивці військового ТЦК обрали запобіжний захід: що вирішив суд
Telegraf
2025-02-03T18:51:26Z
До чого призведуть напади на ТЦК: слідами вибухів в Рівному і Павлограді та убивстві в Пирятині
Комсомольская правда
2025-02-03T18:07:25Z
Внаслідок вибуху у московському ЖК постраждав ексохоронець Януковича - ЗМІ
Gazeta UA
2025-02-03T17:51:04Z
Моуріньо застосував силу до перекладача, який неправильно зрозумів його слова: відео курйозу
24tv
2025-02-03T20:33:48Z
Боруссія Дортмунд оголосила про підписання Чуквуемеки
Football.ua
2025-02-03T20:22:56Z
"Відпускайте хлопця": Мілевський прокоментував зірваний трансфер Бражка в АПЛ
24tv
2025-02-03T20:03:22Z
Раду змінив Інтер на Венецію
Football.ua
2025-02-03T20:00:55Z
Матиме серйозні наслідки в Росії: "нейтральну" тенісистку назвали іспанкою на турнірі в ОАЕ
24tv
2025-02-03T19:36:25Z
Суркіс: Бражко залишається в Динамо. Він є ключовим гравцем
Football.ua
2025-02-03T19:36:23Z
Астон Вілла оголосила про оренду Асенсіо
Football.ua
2025-02-03T19:22:56Z
Белотті став одноклубником Трубіна
Football.ua
2025-02-03T19:12:31Z
Калініна зіграє в 1/8 фіналу турніру WTA в Румунії
УкраинФорм
2025-02-03T19:03:04Z
Мазут з російських танкерів рухається в напрямку Маріуполя
УкраинФорм
2025-02-03T20:30:24Z
Київ та область засніжило: поліція звернулась до громадян
ГЛАВКОМ NET
2025-02-03T20:21:53Z
Туалет у пакети, їжу і воду – з дрона: боєць з побратимами провів 22 дні в оточенні під Покровськом
TSN
2025-02-03T19:51:45Z
Від Покровська до фронту - лише 3 кілометри: поліція показала, як допомагає цивільним у місті
УкраинФорм
2025-02-03T19:51:24Z
Службове житло для військових у Києві: на коригування проєкту витратять майже 5 мільйонів?
Telegraf
2025-02-03T19:45:48Z
Через можливий теракт: у Полтаві школи 17 січня перейдуть в онлайн-режим, — ЗМІ
Фокус
2025-02-03T19:42:41Z
Ліквідація колаборанта Саркісяна, аварійні відключення світла. Головне за 3 лютого
ГЛАВКОМ NET
2025-02-03T19:15:00Z
За цим чоловіком тягнеться довгий і кривавий слід. Історія Армена Саркісяна
ГЛАВКОМ NET
2025-02-03T19:03:16Z
ДСНС отримала оперативно-піротехнічні машини вітчизняного виробництва
AutoCentre
2025-02-03T18:58:48Z
"Знищила себе": у РФ поставили хрест на Аллі Пугачовій
GlavRed
2025-02-03T20:42:27Z
"Настя окопи копає": Потап приголомшив шанувальників своїм вчинком
GlavRed
2025-02-03T20:27:41Z
Піднімуть настрій та зігріють у холодні вечори: 5 фільмів для тих, кому хочеться весни
24tv
2025-02-03T19:57:46Z
Французького кінорежисера визнали винним у сексуальному насильстві над неповнолітньою
УкраинФорм
2025-02-03T19:18:46Z
Відомий актор розповів про інцидент, після якого перестав вживати алкоголь
Вива
2025-02-03T19:06:54Z
З Каменських чи без? Потап засвітився на пляжі в Мексиці
Вива
2025-02-03T18:51:48Z
Анна Кошмал показала рідкісне відео зі свого весілля та ніжно звернулася до коханого
24tv
2025-02-03T18:51:33Z
У Нью-Йорку відбудеться благодійний вечір української музики та поезії
УкраинФорм
2025-02-03T18:15:20Z
Пісня дружини Винника "вистрілила" у тіктоці: що відомо про хіт "Бачу-бачу, чую-чую"
Telegraf
2025-02-03T17:57:41Z
Зеленський та Сирський обговорили ситуацію на покровському напрямку та створення корпусів
ZN UA
2025-02-03T20:27:33Z
В Україні роботодавець може потрапити до тюрми: юристи пояснили, як це відбуватиметься
Политека
2025-02-03T20:27:11Z
У Німеччині оновили правила отримання допомоги для українців: хто ризикує втратити виплати
Хвиля
2025-02-03T20:24:49Z
Ворог вже значно менше кидає важку техніку на штурми - Сирський показав бойову роботу Сил оборони
УкраинФорм
2025-02-03T20:09:27Z
Думають, що у мене є бронь, – зірка "Ліги сміху" розповів, що його двічі не взяли в армію
24tv
2025-02-03T20:03:07Z
Українців змусять повернути "тисячу Зеленського": у кого відберуть гроші
Хвиля
2025-02-03T20:03:06Z
Як визначити чи є священник українським. Відомий релігійний діяч дав пораду
ГЛАВКОМ NET
2025-02-03T20:00:44Z
"Богу молимося, голову ховаємо!”: як виживають жителі Херсона під постійними прильотами
TSN
2025-02-03T19:51:17Z
300 жертв за 25 років: у Франції пройде гучний суд над хірургом, що ґвалтував дітей під наркозом
24tv
2025-02-03T19:48:24Z
Медичні сповіщення надходитимуть у «Дію»
ГЛАВКОМ NET
2025-02-03T20:46:27Z
Що каже наука про користь і ризики холодних водних процедур
360ua.news
2025-02-03T20:21:10Z
Створили гель, який в сотні разів швидше загоює кістки
24tv
2025-02-03T20:12:59Z
5 продуктів для миттєвого заряду енергії: варто тримати їх під рукою
24tv
2025-02-03T19:15:24Z
Корисні звички, які насправді шкодять здоров’ю
360ua.news
2025-02-03T19:06:23Z
5 помилок, через які ви щоденно погіршуєте стан вашої шкіри
24tv
2025-02-03T19:00:59Z
Бактерії в роті впливають на наші розумові здібності і роботу мозку
24tv
2025-02-03T18:15:52Z
Чи варто пити воду з лимоном: експерти проаналізували її вплив
24tv
2025-02-03T18:12:29Z
Хірургія і стаціонар: голова НСЗУ розповіла про зміни у Програмі медгарантій для військових
УкраинФорм
2025-02-03T17:54:55Z
Деяких українців змусять повернути субсидію: у ПФУ пояснили, кого це стосується
Политека
2025-02-03T20:00:24Z
ОПЕК+ до квітня не збільшуватиме видобуток нафти попри заклик Трампа - Bloomberg
УкраинФорм
2025-02-03T19:54:01Z
Tesla втрачає ринок ЄС, а Канада розриває контракт зі SpaceX на тлі торговельної війни з США
iPress
2025-02-03T19:46:14Z
"Нафтогаз" змінив умови для субсидій: від споживачів газу вимагатимуть довідку
Хвиля
2025-02-03T19:45:18Z
Діти залишаться без "няня": відомого виробника продукції вирішили приватизувати
Telegraf
2025-02-03T19:27:10Z
Президентка Асоціації рієлторів оцінила стан ринку житла у прифронтових містах та Києві
ГЛАВКОМ NET
2025-02-03T19:00:55Z
Президент США знайшов нового покупця TikTok
ГЛАВКОМ NET
2025-02-03T18:57:50Z
Рідкісні монети України: які 2 копійки можуть принести прибуток
Политека
2025-02-03T18:27:43Z
Україна у 2024 р скоротила виробництво феросплавів на 49% р./р
AgroNews
2025-02-03T18:21:30Z
Водіям в Україні показали, за які авто доведеться платити податок на розкіш
Хвиля
2025-02-03T20:42:13Z
Вантажівки Scania опанували в Україні ще одну професію
AutoCentre
2025-02-03T20:33:37Z
В одній з європейськийх країн обвалилися продажі Tesla на 63%
ГЛАВКОМ NET
2025-02-03T20:06:01Z
Новий кросовер Suzuki розпродали на 3,5 роки наперед
AutoCentre
2025-02-03T19:12:17Z
Що видаляє водний камінь із лобового скла: водії здивовані дієвим лайфхаком
GlavRed
2025-02-03T17:27:12Z
Fiat показав дешеву версію моделі Grande Panda
AutoCentre
2025-02-03T17:12:20Z
Honda задумалася над випуском авто, потужніших за Type R і Type S
AutoCentre
2025-02-03T16:39:17Z
Чому система «Старт/стоп» може нашкодити вашому автомобілю
360ua.news
2025-02-03T16:00:46Z
Мінекономіки знову оприлюднило список люксових авто з помилками. Це може дозволити частині власників уникнути сплати «податку на розкіш»
AIN
2025-02-03T15:48:24Z
Фактор Трампа: експерти назвали чотири реалістичні сценарії закінчення війни в Україні
Политека
2025-02-03T20:42:48Z
Не можна погоджуватися на проведення виборів під час війни, та ще й на вимогу Росії
ГЛАВКОМ NET
2025-02-03T20:42:18Z
Спецпредставник Трампа Келлог може приїхати в Україну у лютому, – ЗМІ
24tv
2025-02-03T20:33:54Z
Зеленський призначив засідання РНБО і назвав дату
GlavRed
2025-02-03T20:33:20Z
Україна панікує, оскільки США та Росія наполягають на виборах – Politico
ZN UA
2025-02-03T20:27:29Z
Поступки України та нові умови Трампа для допомоги: головні новини України
GlavRed
2025-02-03T20:27:22Z
Коханка диктатора Путіна публічно поцілувалася зі своїм фаворитом - деталі
GlavRed
2025-02-03T20:27:22Z
Михайло Шейтельман про рішення ПАРЄ не визнавати путіна терористом: «Поразка перед обличчям терору»
Знай
2025-02-03T20:21:45Z
Мирна угода неможлива: в чому полягає договір між Ізраїлем і ХАМАС
24tv
2025-02-03T20:18:31Z