MY.UAНовости
Кибербезопасность в Райффайзен Банке: «киберниндзи» в команде, постоянный анализ рисков и облачные решения
Кибербезопасность в Райффайзен Банке: «киберниндзи» в команде, постоянный анализ рисков и облачные решения

Кибербезопасность в Райффайзен Банке: «киберниндзи» в команде, постоянный анализ рисков и облачные решения

Уже прошло время, когда информационная безопасность была только о требованиях и контроле их выполнения. Условия, в которых она функционировала раньше, были несколько другими. Другой стек технологий – никакого облака, виртуализации и контейнеризации приложений, микросервисов, никакой удаленной работы.

Например, «Райффайзен Банк» трансформировал понимание информационной безопасности и сейчас работает в совсем другой среде. Цифровые процессы, регуляторные требования, COVID-19 и, наконец, полномасштабная война – все это требовало изменений в банке.

В партнерском тексте с «Райффайзен Банком» начальник управления менеджмента информационной безопасности «Райфа» Алексей Скиба рассказывает, как банк готовился к рискам полномасштабной войны, чем занимаются киберподразделения и как «киберниндзи» помогают обезопасить данные и средства клиентов.

Партнерский материал?

Чем занимается киберкоманда «Райфа»

Алексей Скиба, Head of Security Management в Raiffeisen Bank Ukraine

Команда Cyber Resilience состоит из более чем 50 профессионалов и делится на три направления.

  1. Организация действий Cyber Security. Эта команда измеряет эффективность безопасности – KPI/OKR, отвечает за отчетность, реализацию процессов с Business Continuity (BCM)непрерывность бизнеса и конфиденциальность. Кроме того, в этом направлении функционирует SOC, который мониторит информационную безопасность, выявляет электронное мошенничество и предотвращает его.
  2. IT Security Engineering. Эта команда отвечает за безопасность облачной и наземной IT-инфраструктуры банка, в том числе защиту рабочих станций, серверов, корпоративной сети и администрирует практически все инструменты безопасности: от EDR до систем противодействия DDoS-атакам. Также группа управляет доступом к информационным системам.
  3. Product Security – команда, которая проводит пентестытест на проникновение банковских приложений и IT-инфраструктуры, устанавливает требования по безопасности к приложениям, которые банк разрабатывает или закупает. Кроме того, она отвечает за реализацию DevSecOps-функций – автоматизирует процессы, которые проверяют требования безопасности при разработке и разворачивании приложений.

В «Райфе» разделяют идею, что информационная безопасность не только должна защищать продукты и сервисы. Она также должна быть удобной в использовании. А команды, которые разрабатывают или продают продукты и сервисы банка, могут продуктивно работать из разных мест. В сфере кибербезопасности это означает создание инструментов, правил и процессов, которые учитывают интересы бизнеса и IT в постоянно меняющихся обстоятельствах.

В результате киберкоманда банка продвигает пять основных парадигм, которые помогают защищать данные эффективно.

  1. Продуктовая безопасность как сервис

Подразделение по IT-безопасности предоставляет продуктовым командам банка сервис безопасности, который позволяет успешно проходить тестирование параллельно с разработкой.

В «Райфе» ввели инструмент SSDLC, автоматизированное security-тестирование в пределах CI/CD, благодаря чему встроили безопасность в ДНК любого продукта или услуги. Это позволяет выявить потенциальные уязвимости и проблемы еще на этапе анализа и проектирования и уменьшить затраты на устранение ошибок, сократить отрезок Time to Market.

Обычно киберзащитники присоединяются к разработке продукта на этапе, когда у будущего продукта или фичи еще нет архитектуры. Дальше разработку сопровождают аналитики безопасности.

Команда продуктовой безопасности помогает разработчикам создавать безопасный код и контролирует процессы разработки. Это снимает когнитивную нагрузку с разработчиков, так как они могут полагаться на экспертов по безопасности.

Команды разработки двигаются очень быстро и постоянно развиваются, безопасность должна помогать им в этом, вместо того чтобы становиться блокером и генератором проблем. То есть кибербезопасность должна выйти из роли контролирующих органов и технически реализовать правила.

В «Райфе» удалось трансформировать ее в роль партнера, который активно сотрудничает с разработчиками и бизнесом.

  1. Инвестируем в сотрудников

Безопасность должна думать и действовать быстро, продолжать обучаться и совершенствоваться наравне с разработчиками и девопсами. Функции информационной безопасности не отличаются от IT с точки зрения культуры инжиниринга. Она использует те же инструменты и подходы, что и IT.

Благодаря этому в «Райфе» реализуют сложные проекты за ограниченное время. Сейчас цель банка – максимально сделать экспертов безопасности взаимозаменяемыми, что поможет устранить узкие места и увеличить количество инженеров до 75%.

Когда в рамках информационной безопасности есть функция разработки, это позволяет понять потребности продуктовых команд банка, стать полноценным владельцем своих продуктов и делать их более качественными. Внутри секьюрити-команды это прокачивает инжиниринговую культуру и улучшает сотрудничество между ее участниками.

Подразделение по ІТ-безопасности «Райффайзен Банка»
  1. Нулевая толерантность к онлайн-мошенничеству

По статистике, каждый второй украинец – пользователь электронных финансовых услуг хотя бы раз в жизни сталкивался с онлайн-мошенничеством. С началом широкомасштабной войны количество таких случаев возросло в десятки раз. К примеру, в 2023 году кибербезопасность «Райфа» заблокировала более 300 фишинговых сайтов. В 2022 году эта цифра составляла 200, в 2021-м – всего 15.

Крупные банки ежегодно инвестируют миллионы в свою безопасность и постоянно усовершенствуют методы защиты, что делает маловероятным постороннее проникновение в их системы. Поэтому мошенники обычно выбирают в качестве объектов нападения пользователей или их устройства.

До 2022 года эффективным методом мошенников был звонок клиенту от имени банкаотдел безопасности, финмониторинга, расследований и так далее для того, чтобы по придуманному поводу заставить клиента предоставить пароли, номер карты, CVV. С началом широкомасштабной войны появился тренд спекулирования на теме переселенцев и получения финансовой помощи.

Когда мошеннику становятся известны все данные для совершения транзакции, кибербезопасности «Райфа» удается предупредить более 90% попыток краж в онлайн-банкинге. Команда делает это даже в тех случаях, когда клиент самостоятельно под влиянием мошенников переводит преступникам деньги со своего счета. Все благодаря тому, что киберспециалисты проверяют электронные транзакции и другие операции с помощью моделей статистического анализа. Они основаны на том, что банк знает обычное поведение клиента и анализирует отклонения от него – аномалии указывают на вероятную попытку мошенничества.

Никакой онлайн-продукт или сервис – от открытия счетов, карты или кредитов до онлайн-транзакции, смены лимитов – не проходит без детального анализа рисков и подключения к системе мониторинга и противодействия мошенничеству.

  1. Интегрировали информационную безопасность в культуру банка

Команда по кибербезопасности не просто проводит традиционные учения для персонала, но и распространяет культуру безопасности в банке.

Для этого в «Райфе» была введена специальная программа – Raiffeisen Awareness Security ProgramRASP, которая повышает осведомленность работников об информационной безопасности. К каждому работнику подход индивидуальный.

У программы есть современный портал и геймификация с возможностью пройти путь от «киберсуслика» до «кибертигра», получить крутой мерч и подарки. В программе команда проводит security-кампании, в рамках которых работники выполняют практические задания. Например, выявляют признаки дезинформации в новостях или находят места/процессы, где персональные данные могут обрабатываться с нарушением. Вся информация подается простым и доступным языком. Более того, сейчас «Райф» масштабирует программу RASP, чтобы она вышла за пределы банка.

Уже сейчас на YouTube-канале «Райфа» доступны первый выпуск «В фокусе мошенников – кто обычно становится жертвой и какие схемы работают» и второй «Чем мы рискуем, не беспокоясь о своей безопасности онлайн». Здесь рассказывают, почему мошенники «взламывают» людей вместо компаний, кто может стать жертвой мошенников, какие данные следует держать в тайне и не только.

В ближайшее время все больше будем появляться в социальных сетях – от YouTube до TikTok и Reels.

Кстати, у банка есть сообщество «киберниндзь». Это проактивные представители разных подразделений банка, которые тестируют и улучшают контент программы осведомленности RASP и распространяют культуру безопасности во всем банке.

  1. Фокус на непрерывность бизнеса и киберустойчивость

В «Райфе» научились ожидать неожиданное. Невозможно точно предсказать, каким будет следующее прерывание бизнес-процессов. Но команда по безопасности знает, что банк должен быть готов к разным кризисам и быстро реагировать на них.

Даже до 2022 года в «Райфе» уже рассматривали сценарии военного вторжения и готовились к этому. Здесь установили четкие приоритеты – безопасность жизни, защита клиентов и их средств, защита ценностей банка. У банка есть планы реагирования на блэкауты, потери офисных помещений, киберугрозы, взлом инфраструктуры, недоступность IT-сервисов и так далее. Секьюрити-команда готовит, тренирует и обучает персонал. Это позволяет заранее отреагировать на угрозы и не допускать инциденты, связанные с наступлением всякого рода кризисов.

В этом контексте следует рассказать об облачных технологиях. В начале войны IT-команда собственными силами перенесла основные системы банка в облако за три месяца и не остановила ни одного бизнес-процесса. Учитывая масштабы IT-инфраструктуры «Райфа», это как менять шины на автомобиле, который едет со скоростью 200 км в час.

Сейчас «Райф» активно использует облачные решения безопасности – 100% бизнес-процессов и сервисов банка сейчас работают через облако.

Партнерский материал?

На сайт «Райффайзен Банку»

 

Теги по теме
Банк
Поделиться
Поделиться сюжетом
Источник материала
Головне – досягти своїх цілей: у Путіна зробили нову цинічну заяву про війну в Україні
24tv
2025-07-20T09:30:42Z
Виступи під театром Франка: спроба політологічного аналізу
GlavRed
2025-07-25T03:27:56Z
Про що мовчать історики РФ - розкрито родовий секрет останнього імператора Росії
GlavRed
2025-07-25T03:27:29Z
Макрон заявив, що Франція має намір визнати Палестину як державу
УкраинФорм
2025-07-25T03:21:20Z
Мільйон підписів за прискорений вступ України до ЄС. Що задумала українська діаспора
ГЛАВКОМ NET
2025-07-25T03:00:48Z
Загибель нардепа Рущишина, вибухи в Росії: головне за ніч
ГЛАВКОМ NET
2025-07-25T02:57:05Z
"Все як у книжці": масові мітинги проти закону насправді зміцнюють імідж України у світі
24tv
2025-07-25T02:42:46Z
Відновлення співпраці Ірану з МАГАТЕ: інспектори відвідають країну
ГЛАВКОМ NET
2025-07-25T00:54:57Z
Коли 50-денний ультиматум закінчиться: якими будуть наступні кроки США
24tv
2025-07-25T00:27:38Z
То все ж таки "гумка" чи "резинка": вчителька назвала одну з найпоширеніших помилок
GlavRed
2025-07-25T03:27:49Z
Притягнете хаос та безгрошів'я: у які дні не можна мити голову
GlavRed
2025-07-25T03:27:26Z
Тест на IQ: знайдіть 3 відмінності на картинці з дівчинкою-художницею за 49 сек
GlavRed
2025-07-25T03:27:15Z
Такі сирники ви точно не їли: приготуйте ще варіацію з кабачком
Telegraf
2025-07-25T03:18:41Z
Накриє хвиля багатства і перемог: шукайте себе у списку найщасливіших знаків зодіаку
Gazeta UA
2025-07-25T03:12:11Z
Цю страву так готували ще сотні років тому: як зробити автентичний козацький куліш
24tv
2025-07-25T03:09:58Z
З Днем ангела Ганни 2025: красиві картинки-привітання з іменинами
24tv
2025-07-25T03:06:55Z
Світ змінює правила: 6 знаків китайського зодіаку, чиє життя перевернеться з ніг на голову
Знай
2025-07-25T02:51:39Z
Чисто, швидко, без нервів: миття посуду по-новому
Gazeta UA
2025-07-25T00:00:45Z
"Ніколи не втрачав до неї своїх почуттів": що Бред Пітт думає про новий роман Дженніфер Еністон
GlavRed
2025-07-24T23:27:18Z
Міні-Джеджула: багатодітний шоумен показав одномісячну доньку від секретної дружини
GlavRed
2025-07-24T22:27:29Z
YOGEN – "Mono" – 9 місце чарту FM-TV минулого тижня.
FM-TV
2025-07-24T22:12:43Z
Хрещена Насті Каменських зробила несподіване зізнання про співачку
GlavRed
2025-07-24T21:27:18Z
3 популярні серіали з Андрієм Ісаєнком, який зіграв у скандальному фільмі "Раша гудбай"
24tv
2025-07-24T21:21:17Z
Діві 56: як сьогодні одягається найстильніша співачка США
24tv
2025-07-24T20:57:08Z
Звинуватили у нищенні спадщини: як Prada потрапила у гучний скандал через нові сандалії
24tv
2025-07-24T20:36:34Z
Від перших кроків в шоубізі до статусу ікони: як змінилась Дженніфер Лопес за час кар'єри
24tv
2025-07-24T20:03:04Z
Помер професійний реслер і актор Галк Гоган
УкраинФорм
2025-07-24T19:18:26Z
Всього 7000 кроків на день знижують ризики для здоров'я
УкраинФорм
2025-07-25T03:09:05Z
В Івано-Франківську кардіохірурги вперше здійснили забір донорського серця для трансплантації
УкраинФорм
2025-07-25T02:57:25Z
В Україну надійшла перша партія телемедичного обладнання у рамках співпраці МОЗ і C3Medical
УкраинФорм
2025-07-25T02:21:28Z
Мікроскоп на основі ШІ передбачає утворення хвороб мозку - дослідження
InternetUA
2025-07-25T02:04:23Z
Вчені знайшли новий спосіб визначення тривалості життя
ГЛАВКОМ NET
2025-07-25T01:30:08Z
Українські вчені створили пристрій для вилучення уламків у польових умовах
360ua.news
2025-07-24T18:21:52Z
Мити чи не мити: як правильно вживати мʼясо, овочі, фрукти та ягоди
24tv
2025-07-24T18:06:47Z
Ідеальний час для співбесіди: коли шанси отримати роботу найвищі
24tv
2025-07-24T17:18:19Z
Масове чипування: Neuralink хоче вживляти імпланти в мозок 20 тисяч людей щороку
24tv
2025-07-24T17:03:50Z
Сьогодні в Україні сухо і спекотно, до +35°
УкраинФорм
2025-07-25T03:30:21Z
Гороскоп на завтра 26 липня: Козорогам - прибуток, Водоліям - приємна зустріч
GlavRed
2025-07-25T03:27:47Z
Атмосферний фронт йде в Україну: синоптик Діденко сказала, де чекати грози і коли спаде спека
Хвиля
2025-07-25T03:27:16Z
Під загрозою великі міста: Жданов розкрив задум армії РФ на фронті до осені
GlavRed
2025-07-25T03:27:06Z
Ситуація на заході Запорізької області погіршується — DeepState
ZN UA
2025-07-25T03:24:36Z
В Україні хмарно та місцями дощитиме: погода на 25 липня
ГЛАВКОМ NET
2025-07-25T03:03:37Z
Жителі Тамбова заявляють про атаку БпЛА: в районі порохового заводу задимлення
24tv
2025-07-25T02:48:00Z
На Донеччині в зоні активних бойових дій залишаються 23 тисячі цивільних
УкраинФорм
2025-07-25T02:48:00Z
Грозові дощі та зливи скоро повернуться в Україну: де проллється найбільше води
Telegraf
2025-07-25T02:33:51Z
Українки отримають підвищені пенсії незалежно від стажу
Знай
2025-07-25T03:36:11Z
Що суворо заборонено робити в День Успіння святої Анни 2025, щоб не притягнути негаразди
24tv
2025-07-25T03:33:32Z
Гороскоп Таро на серпень 2025: Козерогам - гроші, Водоліям - баланс, Рибам - відпустка
GlavRed
2025-07-25T03:27:41Z
Зворушливі привітання з Днем ангела Ганни 2025: гарні слова у прозі й віршах
24tv
2025-07-25T03:03:07Z
Успіння праведної Анни: яких особливих заборон мають дотримуватись вагітні
Gazeta UA
2025-07-25T03:00:40Z
Безкоштовне житло для ВПО у Запорізькій області: як отримати допомогу
Политека
2025-07-25T03:00:36Z
У якому місті України найдешевше жити: рейтинг
ГЛАВКОМ NET
2025-07-25T02:24:21Z
Безалкогольне пиво за кермом: поліцейські назвали наслідки водія
Gazeta UA
2025-07-25T02:21:27Z
Про що не можна говорити 25 липня і що заборонено ремонтувати: прикмети та обмеження на Ганни
Знай
2025-07-25T02:03:37Z
На Івано-Франківщині у ДТП загинув народний депутат Ярослав Рущишин
Комсомольская правда
2025-07-25T03:36:32Z
Атака дронів по Україні, вибухи в Росії: хронологія 1248 дня війни
24tv
2025-07-25T03:30:26Z
Дрони атакують різні регіони Росії: у Невинномиську під ударом міг опинитися завод "Азот"
24tv
2025-07-25T03:30:20Z
У Сумах вибух: на область летять КАБи, а над містом – ворожий дрон
24tv
2025-07-25T02:33:31Z
На Вінниччині затримали ухилянтів, які намагалися перетнути кордон з Молдовою на акваскутері
УкраинФорм
2025-07-25T02:09:46Z
У Дніпрі 14-річний хлопець зарізав жінку біля банкомату
ГЛАВКОМ NET
2025-07-25T01:57:38Z
У ДСНС нагадали правила безпеки під час буревію
УкраинФорм
2025-07-25T01:42:11Z
Правоохоронці провели спецоперацію у кількох областях щодо припинення роботи шахрайських кол-центрів
УкраинФорм
2025-07-25T01:18:10Z
На Сумщині прикордонника засудили до 5 років ув’язнення за передачу даних про ЗСУ
УкраинФорм
2025-07-25T01:06:41Z
Мають свою команду удома: українські футболісти-татусі, які виховують трьох і більше дітей
24tv
2025-07-25T02:21:20Z
"Шахтар" здивував тактикою: як "гірники" здобули яскраву перемогу над "Бешикташем"
GlavRed
2025-07-24T22:27:05Z
"Шахтар" переміг "Бешикташ" у матчі-трилері
Telegraf
2025-07-24T22:18:05Z
Туран: "Я задоволений, але цього недостатньо"
Football.ua
2025-07-24T21:57:21Z
"Ми ще зустрінемося": Абрагам попередив Шахтар після поразки
Football.ua
2025-07-24T21:24:40Z
Бойко пояснив, як під час війни виїхав за кордон на бій Усика з Дюбуа
24tv
2025-07-24T21:21:48Z
"Його перемагали": колишній чемпіон світу розповів, як завершиться наступний бій Усика
24tv
2025-07-24T20:51:02Z
ПСЖ може втратити Доннарумму безкоштовно
Football.ua
2025-07-24T20:36:36Z
Колишня дружина легенди українського футболу похизувалась вогняною формою
24tv
2025-07-24T20:12:04Z
Дрони паралізували роботу восьми аеропортів РФ
Gazeta UA
2025-07-25T03:33:38Z
Apple уникне щоденних штрафів ЄС, змінивши правила App Store
InternetUA
2025-07-25T03:01:00Z
Ера дешевих продуктів минає: чому вже не буде недорогих фруктів і овочів
AgroPortal
2025-07-25T03:00:59Z
До 550 гривень: Ашан, Метро та Варус опублікували нові ціни на ковбасу та сир
Хвиля
2025-07-25T03:00:47Z
Ціни на АЗС знову "ворухнулися": водіям показали нову вартість бензину, дизеля та автогазу
Хвиля
2025-07-25T02:06:17Z
Нові правила ЄС щодо штучного інтелекту розкололи техногігантів
Хвиля
2025-07-24T21:21:52Z
ФРУ закликала НКРЕКП не підвищувати граничні ціни на електроенергію без аналізу наслідків для промисловості
Telegraf
2025-07-24T19:45:51Z
Українці масово одержують завищені платежі за комуналку: куди скаржитися
Хвиля
2025-07-24T19:42:38Z
Російська економіка тримається на популізмі воєнного часу - Ліпавський
УкраинФорм
2025-07-24T19:06:53Z
Де у світі є плавучий острів, що роками "ходить" по колу і не тоне
24tv
2025-07-25T03:18:35Z
OpenAI планує запуск GPT-5 вже у серпні
InternetUA
2025-07-25T01:03:51Z
Samsung LockStar отримає нові анімації розблокування для Android 16
InternetUA
2025-07-24T23:51:17Z
Польські археологи виявили дерев'яне обличчя під водою
Gazeta UA
2025-07-24T22:42:33Z
Маск відреагував на збій Starlink
Gazeta UA
2025-07-24T21:54:11Z
OpenAI підтвердила майбутню функцію навчання в ChatGPT: кому вона буде корисною
InternetUA
2025-07-24T21:52:33Z
В Ірландії скандал через вікову перевірку платформи Х: що відомо
InternetUA
2025-07-24T21:28:33Z
Starlink Ілона Маска "впав" в усьому світі: що це взагалі було
Telegraf
2025-07-24T20:51:42Z
Це не змова: пілот пояснив, для чого насправді вмикати режим польоту в літаку
24tv
2025-07-24T20:33:53Z
Що означає індикатор ABS в автомобілі та що робити, якщо він загорівся
24tv
2025-07-25T03:33:45Z
Надрозкішні апартаменти Pagani Residences обладнані гаражем усередині гаражу
Топ Жир
2025-07-25T01:18:32Z
Найкрутіший Lincoln, який так і не вийшов у продаж, оснащувався двигуном V12 від суперкара
Топ Жир
2025-07-25T00:33:09Z
Mercedes прикрашає безлику форму зірками
Топ Жир
2025-07-24T23:48:29Z
Закон Коннектикуту про ліву смугу жорстко обмежить повільних водіїв з наступного року
Топ Жир
2025-07-24T23:18:30Z
Ціна американського кросовера Subaru зросла, але оновлення виявилися незначними
Топ Жир
2025-07-24T22:18:18Z
Цей водоплавний монстр з двигуном RX-7 перетворює будь-який водоймище на вашу особисту гоночну трасу
Топ Жир
2025-07-24T21:48:08Z
Тойота без зайвого шуму вдосконалила свою найдоступнішу седану модель
Топ Жир
2025-07-24T21:18:29Z
Партнер Honda з автоспорту спільно з Pininfarina створив нову спортивну модель
Топ Жир
2025-07-24T20:03:07Z