MY.UAНовости
Кибербезопасность в Райффайзен Банке: «киберниндзи» в команде, постоянный анализ рисков и облачные решения
Кибербезопасность в Райффайзен Банке: «киберниндзи» в команде, постоянный анализ рисков и облачные решения

Кибербезопасность в Райффайзен Банке: «киберниндзи» в команде, постоянный анализ рисков и облачные решения

Уже прошло время, когда информационная безопасность была только о требованиях и контроле их выполнения. Условия, в которых она функционировала раньше, были несколько другими. Другой стек технологий – никакого облака, виртуализации и контейнеризации приложений, микросервисов, никакой удаленной работы.

Например, «Райффайзен Банк» трансформировал понимание информационной безопасности и сейчас работает в совсем другой среде. Цифровые процессы, регуляторные требования, COVID-19 и, наконец, полномасштабная война – все это требовало изменений в банке.

В партнерском тексте с «Райффайзен Банком» начальник управления менеджмента информационной безопасности «Райфа» Алексей Скиба рассказывает, как банк готовился к рискам полномасштабной войны, чем занимаются киберподразделения и как «киберниндзи» помогают обезопасить данные и средства клиентов.

Партнерский материал?

Чем занимается киберкоманда «Райфа»

Алексей Скиба, Head of Security Management в Raiffeisen Bank Ukraine

Команда Cyber Resilience состоит из более чем 50 профессионалов и делится на три направления.

  1. Организация действий Cyber Security. Эта команда измеряет эффективность безопасности – KPI/OKR, отвечает за отчетность, реализацию процессов с Business Continuity (BCM)непрерывность бизнеса и конфиденциальность. Кроме того, в этом направлении функционирует SOC, который мониторит информационную безопасность, выявляет электронное мошенничество и предотвращает его.
  2. IT Security Engineering. Эта команда отвечает за безопасность облачной и наземной IT-инфраструктуры банка, в том числе защиту рабочих станций, серверов, корпоративной сети и администрирует практически все инструменты безопасности: от EDR до систем противодействия DDoS-атакам. Также группа управляет доступом к информационным системам.
  3. Product Security – команда, которая проводит пентестытест на проникновение банковских приложений и IT-инфраструктуры, устанавливает требования по безопасности к приложениям, которые банк разрабатывает или закупает. Кроме того, она отвечает за реализацию DevSecOps-функций – автоматизирует процессы, которые проверяют требования безопасности при разработке и разворачивании приложений.

В «Райфе» разделяют идею, что информационная безопасность не только должна защищать продукты и сервисы. Она также должна быть удобной в использовании. А команды, которые разрабатывают или продают продукты и сервисы банка, могут продуктивно работать из разных мест. В сфере кибербезопасности это означает создание инструментов, правил и процессов, которые учитывают интересы бизнеса и IT в постоянно меняющихся обстоятельствах.

В результате киберкоманда банка продвигает пять основных парадигм, которые помогают защищать данные эффективно.

  1. Продуктовая безопасность как сервис

Подразделение по IT-безопасности предоставляет продуктовым командам банка сервис безопасности, который позволяет успешно проходить тестирование параллельно с разработкой.

В «Райфе» ввели инструмент SSDLC, автоматизированное security-тестирование в пределах CI/CD, благодаря чему встроили безопасность в ДНК любого продукта или услуги. Это позволяет выявить потенциальные уязвимости и проблемы еще на этапе анализа и проектирования и уменьшить затраты на устранение ошибок, сократить отрезок Time to Market.

Обычно киберзащитники присоединяются к разработке продукта на этапе, когда у будущего продукта или фичи еще нет архитектуры. Дальше разработку сопровождают аналитики безопасности.

Команда продуктовой безопасности помогает разработчикам создавать безопасный код и контролирует процессы разработки. Это снимает когнитивную нагрузку с разработчиков, так как они могут полагаться на экспертов по безопасности.

Команды разработки двигаются очень быстро и постоянно развиваются, безопасность должна помогать им в этом, вместо того чтобы становиться блокером и генератором проблем. То есть кибербезопасность должна выйти из роли контролирующих органов и технически реализовать правила.

В «Райфе» удалось трансформировать ее в роль партнера, который активно сотрудничает с разработчиками и бизнесом.

  1. Инвестируем в сотрудников

Безопасность должна думать и действовать быстро, продолжать обучаться и совершенствоваться наравне с разработчиками и девопсами. Функции информационной безопасности не отличаются от IT с точки зрения культуры инжиниринга. Она использует те же инструменты и подходы, что и IT.

Благодаря этому в «Райфе» реализуют сложные проекты за ограниченное время. Сейчас цель банка – максимально сделать экспертов безопасности взаимозаменяемыми, что поможет устранить узкие места и увеличить количество инженеров до 75%.

Когда в рамках информационной безопасности есть функция разработки, это позволяет понять потребности продуктовых команд банка, стать полноценным владельцем своих продуктов и делать их более качественными. Внутри секьюрити-команды это прокачивает инжиниринговую культуру и улучшает сотрудничество между ее участниками.

Подразделение по ІТ-безопасности «Райффайзен Банка»
  1. Нулевая толерантность к онлайн-мошенничеству

По статистике, каждый второй украинец – пользователь электронных финансовых услуг хотя бы раз в жизни сталкивался с онлайн-мошенничеством. С началом широкомасштабной войны количество таких случаев возросло в десятки раз. К примеру, в 2023 году кибербезопасность «Райфа» заблокировала более 300 фишинговых сайтов. В 2022 году эта цифра составляла 200, в 2021-м – всего 15.

Крупные банки ежегодно инвестируют миллионы в свою безопасность и постоянно усовершенствуют методы защиты, что делает маловероятным постороннее проникновение в их системы. Поэтому мошенники обычно выбирают в качестве объектов нападения пользователей или их устройства.

До 2022 года эффективным методом мошенников был звонок клиенту от имени банкаотдел безопасности, финмониторинга, расследований и так далее для того, чтобы по придуманному поводу заставить клиента предоставить пароли, номер карты, CVV. С началом широкомасштабной войны появился тренд спекулирования на теме переселенцев и получения финансовой помощи.

Когда мошеннику становятся известны все данные для совершения транзакции, кибербезопасности «Райфа» удается предупредить более 90% попыток краж в онлайн-банкинге. Команда делает это даже в тех случаях, когда клиент самостоятельно под влиянием мошенников переводит преступникам деньги со своего счета. Все благодаря тому, что киберспециалисты проверяют электронные транзакции и другие операции с помощью моделей статистического анализа. Они основаны на том, что банк знает обычное поведение клиента и анализирует отклонения от него – аномалии указывают на вероятную попытку мошенничества.

Никакой онлайн-продукт или сервис – от открытия счетов, карты или кредитов до онлайн-транзакции, смены лимитов – не проходит без детального анализа рисков и подключения к системе мониторинга и противодействия мошенничеству.

  1. Интегрировали информационную безопасность в культуру банка

Команда по кибербезопасности не просто проводит традиционные учения для персонала, но и распространяет культуру безопасности в банке.

Для этого в «Райфе» была введена специальная программа – Raiffeisen Awareness Security ProgramRASP, которая повышает осведомленность работников об информационной безопасности. К каждому работнику подход индивидуальный.

У программы есть современный портал и геймификация с возможностью пройти путь от «киберсуслика» до «кибертигра», получить крутой мерч и подарки. В программе команда проводит security-кампании, в рамках которых работники выполняют практические задания. Например, выявляют признаки дезинформации в новостях или находят места/процессы, где персональные данные могут обрабатываться с нарушением. Вся информация подается простым и доступным языком. Более того, сейчас «Райф» масштабирует программу RASP, чтобы она вышла за пределы банка.

Уже сейчас на YouTube-канале «Райфа» доступны первый выпуск «В фокусе мошенников – кто обычно становится жертвой и какие схемы работают» и второй «Чем мы рискуем, не беспокоясь о своей безопасности онлайн». Здесь рассказывают, почему мошенники «взламывают» людей вместо компаний, кто может стать жертвой мошенников, какие данные следует держать в тайне и не только.

В ближайшее время все больше будем появляться в социальных сетях – от YouTube до TikTok и Reels.

Кстати, у банка есть сообщество «киберниндзь». Это проактивные представители разных подразделений банка, которые тестируют и улучшают контент программы осведомленности RASP и распространяют культуру безопасности во всем банке.

  1. Фокус на непрерывность бизнеса и киберустойчивость

В «Райфе» научились ожидать неожиданное. Невозможно точно предсказать, каким будет следующее прерывание бизнес-процессов. Но команда по безопасности знает, что банк должен быть готов к разным кризисам и быстро реагировать на них.

Даже до 2022 года в «Райфе» уже рассматривали сценарии военного вторжения и готовились к этому. Здесь установили четкие приоритеты – безопасность жизни, защита клиентов и их средств, защита ценностей банка. У банка есть планы реагирования на блэкауты, потери офисных помещений, киберугрозы, взлом инфраструктуры, недоступность IT-сервисов и так далее. Секьюрити-команда готовит, тренирует и обучает персонал. Это позволяет заранее отреагировать на угрозы и не допускать инциденты, связанные с наступлением всякого рода кризисов.

В этом контексте следует рассказать об облачных технологиях. В начале войны IT-команда собственными силами перенесла основные системы банка в облако за три месяца и не остановила ни одного бизнес-процесса. Учитывая масштабы IT-инфраструктуры «Райфа», это как менять шины на автомобиле, который едет со скоростью 200 км в час.

Сейчас «Райф» активно использует облачные решения безопасности – 100% бизнес-процессов и сервисов банка сейчас работают через облако.

Партнерский материал?

На сайт «Райффайзен Банку»

 

Теги по теме
Банк
Поделиться
Поделиться сюжетом
Источник материала
Зірка "Беверлі-Гіллз" Торі Спеллінг офіційно розлучилась з чоловіком після 17 років шлюбу
TSN
2025-11-05T14:06:01Z
Путіністи Шаман і Мізуліна одружилися на території України - деталі
GlavRed
2025-11-05T13:57:45Z
Попри війну в Україні: зірка "Людей Ікс" їде до Москви
24tv
2025-11-05T13:51:47Z
Полякова у самому спідньому зачарувала ефектним фотосетом і похизувалася відпочинком на виступі Леді Гаги
TSN
2025-11-05T13:51:20Z
Зумери перетворили брудні та страшні кросівки на стильний тренд
ГЛАВКОМ NET
2025-11-05T13:42:11Z
Чоловіча стрижка кроп – хіт сезону: зверніть на неї увагу
24tv
2025-11-05T13:39:24Z
На фестивалі у Салоніках покажуть український фільм «Степне»
УкраинФорм
2025-11-05T13:33:48Z
"Це мінімум": Камалія сказала, скільки має заробляти її чоловік, і яку суму вона витрачає щомісяця
Фокус
2025-11-05T13:27:32Z
"Ніхто не став відьмою чи відьмаком": як Морозов ставиться до заборон Гаррі Поттера церквою
24tv
2025-11-05T13:21:11Z
Єврокомісія презентувала план розвитку швидкісних потягів у ЄС до 2040 року
Европейская правда
2025-11-05T14:09:32Z
Китай забороняє використання іноземних чипів ШІ у центрах обробки даних - Reuters
УкраинФорм
2025-11-05T14:06:42Z
Пільги для захисників: яку знижку на газ можуть отримати УБД
24tv
2025-11-05T14:06:33Z
Віддають майже даром: в Україні обвалилася ціна на базовий продукт
GlavRed
2025-11-05T14:00:52Z
Подорожчання продуктів у Полтавській області: що сильно зросло в ціні
Политека
2025-11-05T14:00:37Z
Наглядова рада Ощадбанку обрала нового голову правління
УкраинФорм
2025-11-05T14:00:09Z
Нацбанк оголосив курс гривні на 6 листопада
УкраинФорм
2025-11-05T13:45:50Z
Європа відмовляється від російського газу: як це вплине на Москву
24tv
2025-11-05T13:39:41Z
Китайська блокада чипів Nexperia паралізує європейський автопром
УкраинФорм
2025-11-05T13:39:24Z
В Офісі Президента відреагували на слова речниці російського МЗС, яка висміяла обвал вежі у Римі
УкраинФорм
2025-11-05T14:09:52Z
Війна в Україні не повинна перешкоджати роботі Вишеградської групи - президент Словаччини
УкраинФорм
2025-11-05T14:09:49Z
"І це в Соловйова": російські фізики сумніваються в якості їхньої ядерки
24tv
2025-11-05T14:06:36Z
Особистий ворог Трампа і нова надія Америки: хто такий Зохран Мамдані і як обіцяв арештувати Путіна в Нью-Йорку
24tv
2025-11-05T14:06:27Z
Так і мало бути, - Сергій Лещенко відповів на критику його дрес-коду під час виступу у Раді
Комсомольская правда
2025-11-05T14:04:57Z
Чому переговори про вступ в ЄС можуть тривати десятиріччями і як цього не допустити
Европейская правда
2025-11-05T14:04:27Z
Суданські повстанці збили літак Іл-76: увесь російський екіпаж загинув, — ЗМІ
Фокус
2025-11-05T14:03:54Z
В Україні главу Інгушетії заочно засудили до 8 років ув’язнення за фінансування війни
УкраинФорм
2025-11-05T14:03:52Z
Трамп розглядає декілька варіантів військових дій проти Венесуели – NYT
iPress
2025-11-05T14:03:47Z
Знайомство у соцмережі обернулося насильством: 13-річну дівчинку викрали і тримали у підвалі
TSN
2025-11-05T14:09:30Z
На Харківщині юнака, який роками ґвалтував малолітніх братів і сестру, засуджено до 9 років увʼязнення
Мій Харків
2025-11-05T14:09:24Z
У Ярославській області РФ прильоти по двох нафтоперегінних станціях та електропідстанції на 750 кВ
FaceNews
2025-11-05T14:03:23Z
Пожежа в будинку для літніх людей в Боснії: 11 осіб загинули, понад 30 постраждали
Европейская правда
2025-11-05T13:54:50Z
Жінці загрожує вісім років в'язниці за загибель двох собак і двох котів: деталі справи
ГЛАВКОМ NET
2025-11-05T13:45:45Z
На Чернігівщині затримали жінку, яка пошкодила могили захисників України
УкраинФорм
2025-11-05T13:42:23Z
На Філіппінах вирує тайфун "Калмегі": 116 загиблих і 26 зниклих
Лига
2025-11-05T13:21:53Z
У Франції водій в’їхав у пішохідну зону: 10 постраждалих
Европейская правда
2025-11-05T13:09:20Z
Таксист роками ґвалтував двох дівчаток на Вінниччині: як покарав його суд
TSN
2025-11-05T13:03:19Z
Держстат перетвориться на дата-центр, що отримує та обробляє дані в режимі реального часу - Федоров
УкраинФорм
2025-11-05T14:09:52Z
США провели випробувальний запуск Minuteman III — міжконтинентальної балістичної ракети
TSN
2025-11-05T14:09:51Z
«Наші сили сконцентровані на стримувальних діях»: експерт оцінив ризики у Покровську
Политека
2025-11-05T14:06:55Z
Українським батькам нагадали про важливий дедлайн: як не упустити допомогу
Хвиля
2025-11-05T14:06:54Z
Розтрата мільйонів на закупівлі дронів: ВАКС призначив заставу двом посадовцям Держспецзв’язку
УкраинФорм
2025-11-05T14:06:29Z
ЗМІ: у ЄС готують план "військового Шенгену", покликаний прискорити рух солдатів і зброї
Европейская правда
2025-11-05T14:03:53Z
Естонія виділяє 3 млн євро на Starlink для України
Европейская правда
2025-11-05T14:03:34Z
Жінка заплатила великий штраф за прогулянку кота в саду: що пішло не так
GlavRed
2025-11-05T14:00:14Z
ТЦК мобілізує тих, хто має право на відстрочку, але не оформив її: що змінилося від 1 листопада
TSN
2025-11-05T14:00:03Z
Ворог пошкодив або зруйнував в Україні понад 2,5 тисячі медзакладів
УкраинФорм
2025-11-05T13:45:03Z
Сканування очей може виявити ризик серцевих хвороб та оцінити темпи старіння
ZN UA
2025-11-05T12:36:21Z
Найкорисніше дослідження: учені зрозуміли, як треба різати цибулю, щоб не плакати
24tv
2025-11-05T11:30:25Z
Вбиває не лише Росія: війна запустила "невидиму" епідемію в Україні
Хвиля
2025-11-05T10:21:08Z
Не лише на Київщині: в Україні зафіксували спалах вірусу Коксакі, як він проявляється
Фокус
2025-11-05T10:00:11Z
Науковці пояснили, як какао та вино покращують когнітивні функції
ГЛАВКОМ NET
2025-11-05T09:39:51Z
Грипозний сезон: за тиждень перехворіли майже 109 тисяч жителів України
УкраинФорм
2025-11-05T09:10:23Z
Вчені розкрили несподіваний фактор, що впливає на якість сну
ГЛАВКОМ NET
2025-11-05T07:12:39Z
Робота для пенсіонерів у Чернігівській області: який досвід потрібно мати для зарплати до 23 000 гривень
Политека
2025-11-05T06:06:43Z
Українці масово переходять на електрокари
360ua.news
2025-11-05T13:30:10Z
Дилерський центр GM позбавили ліцензії через звинувачення у продажу вживаних службових авто як нових
Топ Жир
2025-11-05T13:27:46Z
Українці у жовтні придбали майже 10 000 електромобілів
AutoGeek
2025-11-05T13:15:47Z
Scania розробила капотну армійську вантажівку для систем ППО
AutoCentre
2025-11-05T13:00:53Z
Як відрізнити зимову гуму від літньої: один секретний символ все "розкаже"
GlavRed
2025-11-05T12:27:33Z
Електромобіль Polestar 4 першим отримав нову важливу функцію від Google Maps
AutoGeek
2025-11-05T12:21:47Z
Секрети водіїв: бюджетні методи боротьби з конденсатом в салоні авто
Фокус
2025-11-05T12:12:59Z
Європа отримує нову компактну вантажівку Ram раніше за Америку
Топ Жир
2025-11-05T12:12:56Z
Автоцивілка 2025: у скільки українцю обійдеться страхування
24tv
2025-11-05T11:33:02Z
У Києві обмежать рух вул. Миколи Лаврухіна в Деснянському районі
AutoCentre
2025-11-05T14:06:48Z
Керівник приватної фірми підозрюється у виведенні 47 млн грн з бюджету Києва
ГЛАВКОМ NET
2025-11-05T14:06:12Z
Окупанти атакували вугільні підприємства на Донеччині
ГЛАВКОМ NET
2025-11-05T14:03:58Z
Кремль готує перерозподіл влади у Криму - ЦПД
УкраинФорм
2025-11-05T14:00:00Z
«Небо темне від дронів, а місто як руїна»: у 155-й ОМБр імені Анни Київської розповіли про ситуацію в Покровську
ZN UA
2025-11-05T13:54:25Z
Київ може оголосити евакуацію населення у разі знищення ТЕЦ – експерт
TSN
2025-11-05T13:51:31Z
Київський ТЦК прокоментував інформацію про «мобілізацію вчителя на очах у учнів»
ГЛАВКОМ NET
2025-11-05T13:51:07Z
Російський співак SHAMAN і Мізуліна зіграли весілля в окупованому Донецьку
Фокус
2025-11-05T13:36:02Z
Росіяни обстріляли пожежну частину у Краматорську
ГЛАВКОМ NET
2025-11-05T13:21:39Z
Варити чи запарювати: три крупи, які ми готуємо неправильно
24tv
2025-11-05T14:00:48Z
5 помилок під час миття вікон: лише погіршите ситуацію
24tv
2025-11-05T13:51:13Z
5 країн, де обов'язково потрібно залишати чайові: не всі туристи знають
24tv
2025-11-05T13:36:23Z
Справжні витвори мистецтва: фото найкрасивіших вокзалів світу, від яких перехоплює подих
24tv
2025-11-05T13:24:28Z
Колись тут бував сам Йосиф ІІ: де у Львові погуляти парком, у який ви захочете повертатись знову
24tv
2025-11-05T12:30:20Z
Чи потрібно білити дерева у листопаді: майже всі садівники роблять з цим помилку
24tv
2025-11-05T12:24:32Z
Туристам варто бути обережними: у цій країні Європи найбільше кишенькових крадіжок
24tv
2025-11-05T12:03:52Z
Три форми брів, які омолоджують обличчя: будете виглядати приголомшливо
24tv
2025-11-05T11:39:07Z
7 "золотих" правил виховання хлопчика: мають знати кожні батьки
Знай
2025-11-05T11:30:06Z
Блогер зібрав свою версію Playstation 5, яка вийшла на 60% меншою за оригінал
InternetUA
2025-11-05T14:03:46Z
Учені спростували популярний міф про жіночий мозок
TSN
2025-11-05T13:51:13Z
Apple готується повністю відмовитися від SIM-карт в iPhone
InternetUA
2025-11-05T13:46:11Z
Непомітно "з’їдають" електроенергію: які прилади слід обов'язково вимикати з розетки
GlavRed
2025-11-05T13:45:41Z
У більшості хребетних є хвіст, але не в людини: чому в людей немає цього придатка
Фокус
2025-11-05T13:42:42Z
Мозаїку з символами смерті виявили у Помпеях: її створили ще до катастрофи
Фокус
2025-11-05T13:42:11Z
Важка цифрова залежність: чи наважиться Європа боротися за інформаційний суверенітет
Лига
2025-11-05T13:36:41Z
Тиха революція. Австралійські дослідники розробили новітні нікель-цинкові батареї для підводних човнів
InternetUA
2025-11-05T13:33:22Z
Вчені виявили найяскравіший спалах від надмасивної чорної діри
УкраинФорм
2025-11-05T13:33:03Z
Приписують двобій з Усиком і реслером: чи реальне повернення Ф'юрі у ринг
24tv
2025-11-05T14:06:48Z
Моуринью: Ми добре відреагували на поразку від Ньюкасла
Football.ua
2025-11-05T14:03:53Z
“Не потрібна олімпійська медаль, щоб бути кимось”: Анна Різатдінова розповіла, чи буде віддавати свого сина у великий спорт
GlavRed
2025-11-05T13:57:06Z
"Мілан" та "Інтер" викупили легендарний стадіон "Сан-Сіро", щоб його знести
ZN UA
2025-11-05T13:51:29Z
Юнацька збірна України з футболу в результативному спарингу поступилася Італії
ГЛАВКОМ NET
2025-11-05T13:42:38Z
Керівник російського футболу прокоментував інформацію про допуск жіночої збірної РФ до змагань
ГЛАВКОМ NET
2025-11-05T13:39:49Z
Помер легендарний румунський футбольний тренер
ГЛАВКОМ NET
2025-11-05T13:24:27Z
Луїс Енріке дивує фанатів незвичною витівкою: чому тренер ПСЖ проводить перші тайми на трибуні
24tv
2025-11-05T13:06:18Z
Бокс: Тарас Шалестюк проведе бій проти венесуельця Ентоні Саеза
УкраинФорм
2025-11-05T13:06:01Z