MY.UAНовости
Кибербезопасность в Райффайзен Банке: «киберниндзи» в команде, постоянный анализ рисков и облачные решения
Кибербезопасность в Райффайзен Банке: «киберниндзи» в команде, постоянный анализ рисков и облачные решения

Кибербезопасность в Райффайзен Банке: «киберниндзи» в команде, постоянный анализ рисков и облачные решения

Уже прошло время, когда информационная безопасность была только о требованиях и контроле их выполнения. Условия, в которых она функционировала раньше, были несколько другими. Другой стек технологий – никакого облака, виртуализации и контейнеризации приложений, микросервисов, никакой удаленной работы.

Например, «Райффайзен Банк» трансформировал понимание информационной безопасности и сейчас работает в совсем другой среде. Цифровые процессы, регуляторные требования, COVID-19 и, наконец, полномасштабная война – все это требовало изменений в банке.

В партнерском тексте с «Райффайзен Банком» начальник управления менеджмента информационной безопасности «Райфа» Алексей Скиба рассказывает, как банк готовился к рискам полномасштабной войны, чем занимаются киберподразделения и как «киберниндзи» помогают обезопасить данные и средства клиентов.

Партнерский материал?

Чем занимается киберкоманда «Райфа»

Алексей Скиба, Head of Security Management в Raiffeisen Bank Ukraine

Команда Cyber Resilience состоит из более чем 50 профессионалов и делится на три направления.

  1. Организация действий Cyber Security. Эта команда измеряет эффективность безопасности – KPI/OKR, отвечает за отчетность, реализацию процессов с Business Continuity (BCM)непрерывность бизнеса и конфиденциальность. Кроме того, в этом направлении функционирует SOC, который мониторит информационную безопасность, выявляет электронное мошенничество и предотвращает его.
  2. IT Security Engineering. Эта команда отвечает за безопасность облачной и наземной IT-инфраструктуры банка, в том числе защиту рабочих станций, серверов, корпоративной сети и администрирует практически все инструменты безопасности: от EDR до систем противодействия DDoS-атакам. Также группа управляет доступом к информационным системам.
  3. Product Security – команда, которая проводит пентестытест на проникновение банковских приложений и IT-инфраструктуры, устанавливает требования по безопасности к приложениям, которые банк разрабатывает или закупает. Кроме того, она отвечает за реализацию DevSecOps-функций – автоматизирует процессы, которые проверяют требования безопасности при разработке и разворачивании приложений.

В «Райфе» разделяют идею, что информационная безопасность не только должна защищать продукты и сервисы. Она также должна быть удобной в использовании. А команды, которые разрабатывают или продают продукты и сервисы банка, могут продуктивно работать из разных мест. В сфере кибербезопасности это означает создание инструментов, правил и процессов, которые учитывают интересы бизнеса и IT в постоянно меняющихся обстоятельствах.

В результате киберкоманда банка продвигает пять основных парадигм, которые помогают защищать данные эффективно.

  1. Продуктовая безопасность как сервис

Подразделение по IT-безопасности предоставляет продуктовым командам банка сервис безопасности, который позволяет успешно проходить тестирование параллельно с разработкой.

В «Райфе» ввели инструмент SSDLC, автоматизированное security-тестирование в пределах CI/CD, благодаря чему встроили безопасность в ДНК любого продукта или услуги. Это позволяет выявить потенциальные уязвимости и проблемы еще на этапе анализа и проектирования и уменьшить затраты на устранение ошибок, сократить отрезок Time to Market.

Обычно киберзащитники присоединяются к разработке продукта на этапе, когда у будущего продукта или фичи еще нет архитектуры. Дальше разработку сопровождают аналитики безопасности.

Команда продуктовой безопасности помогает разработчикам создавать безопасный код и контролирует процессы разработки. Это снимает когнитивную нагрузку с разработчиков, так как они могут полагаться на экспертов по безопасности.

Команды разработки двигаются очень быстро и постоянно развиваются, безопасность должна помогать им в этом, вместо того чтобы становиться блокером и генератором проблем. То есть кибербезопасность должна выйти из роли контролирующих органов и технически реализовать правила.

В «Райфе» удалось трансформировать ее в роль партнера, который активно сотрудничает с разработчиками и бизнесом.

  1. Инвестируем в сотрудников

Безопасность должна думать и действовать быстро, продолжать обучаться и совершенствоваться наравне с разработчиками и девопсами. Функции информационной безопасности не отличаются от IT с точки зрения культуры инжиниринга. Она использует те же инструменты и подходы, что и IT.

Благодаря этому в «Райфе» реализуют сложные проекты за ограниченное время. Сейчас цель банка – максимально сделать экспертов безопасности взаимозаменяемыми, что поможет устранить узкие места и увеличить количество инженеров до 75%.

Когда в рамках информационной безопасности есть функция разработки, это позволяет понять потребности продуктовых команд банка, стать полноценным владельцем своих продуктов и делать их более качественными. Внутри секьюрити-команды это прокачивает инжиниринговую культуру и улучшает сотрудничество между ее участниками.

Подразделение по ІТ-безопасности «Райффайзен Банка»
  1. Нулевая толерантность к онлайн-мошенничеству

По статистике, каждый второй украинец – пользователь электронных финансовых услуг хотя бы раз в жизни сталкивался с онлайн-мошенничеством. С началом широкомасштабной войны количество таких случаев возросло в десятки раз. К примеру, в 2023 году кибербезопасность «Райфа» заблокировала более 300 фишинговых сайтов. В 2022 году эта цифра составляла 200, в 2021-м – всего 15.

Крупные банки ежегодно инвестируют миллионы в свою безопасность и постоянно усовершенствуют методы защиты, что делает маловероятным постороннее проникновение в их системы. Поэтому мошенники обычно выбирают в качестве объектов нападения пользователей или их устройства.

До 2022 года эффективным методом мошенников был звонок клиенту от имени банкаотдел безопасности, финмониторинга, расследований и так далее для того, чтобы по придуманному поводу заставить клиента предоставить пароли, номер карты, CVV. С началом широкомасштабной войны появился тренд спекулирования на теме переселенцев и получения финансовой помощи.

Когда мошеннику становятся известны все данные для совершения транзакции, кибербезопасности «Райфа» удается предупредить более 90% попыток краж в онлайн-банкинге. Команда делает это даже в тех случаях, когда клиент самостоятельно под влиянием мошенников переводит преступникам деньги со своего счета. Все благодаря тому, что киберспециалисты проверяют электронные транзакции и другие операции с помощью моделей статистического анализа. Они основаны на том, что банк знает обычное поведение клиента и анализирует отклонения от него – аномалии указывают на вероятную попытку мошенничества.

Никакой онлайн-продукт или сервис – от открытия счетов, карты или кредитов до онлайн-транзакции, смены лимитов – не проходит без детального анализа рисков и подключения к системе мониторинга и противодействия мошенничеству.

  1. Интегрировали информационную безопасность в культуру банка

Команда по кибербезопасности не просто проводит традиционные учения для персонала, но и распространяет культуру безопасности в банке.

Для этого в «Райфе» была введена специальная программа – Raiffeisen Awareness Security ProgramRASP, которая повышает осведомленность работников об информационной безопасности. К каждому работнику подход индивидуальный.

У программы есть современный портал и геймификация с возможностью пройти путь от «киберсуслика» до «кибертигра», получить крутой мерч и подарки. В программе команда проводит security-кампании, в рамках которых работники выполняют практические задания. Например, выявляют признаки дезинформации в новостях или находят места/процессы, где персональные данные могут обрабатываться с нарушением. Вся информация подается простым и доступным языком. Более того, сейчас «Райф» масштабирует программу RASP, чтобы она вышла за пределы банка.

Уже сейчас на YouTube-канале «Райфа» доступны первый выпуск «В фокусе мошенников – кто обычно становится жертвой и какие схемы работают» и второй «Чем мы рискуем, не беспокоясь о своей безопасности онлайн». Здесь рассказывают, почему мошенники «взламывают» людей вместо компаний, кто может стать жертвой мошенников, какие данные следует держать в тайне и не только.

В ближайшее время все больше будем появляться в социальных сетях – от YouTube до TikTok и Reels.

Кстати, у банка есть сообщество «киберниндзь». Это проактивные представители разных подразделений банка, которые тестируют и улучшают контент программы осведомленности RASP и распространяют культуру безопасности во всем банке.

  1. Фокус на непрерывность бизнеса и киберустойчивость

В «Райфе» научились ожидать неожиданное. Невозможно точно предсказать, каким будет следующее прерывание бизнес-процессов. Но команда по безопасности знает, что банк должен быть готов к разным кризисам и быстро реагировать на них.

Даже до 2022 года в «Райфе» уже рассматривали сценарии военного вторжения и готовились к этому. Здесь установили четкие приоритеты – безопасность жизни, защита клиентов и их средств, защита ценностей банка. У банка есть планы реагирования на блэкауты, потери офисных помещений, киберугрозы, взлом инфраструктуры, недоступность IT-сервисов и так далее. Секьюрити-команда готовит, тренирует и обучает персонал. Это позволяет заранее отреагировать на угрозы и не допускать инциденты, связанные с наступлением всякого рода кризисов.

В этом контексте следует рассказать об облачных технологиях. В начале войны IT-команда собственными силами перенесла основные системы банка в облако за три месяца и не остановила ни одного бизнес-процесса. Учитывая масштабы IT-инфраструктуры «Райфа», это как менять шины на автомобиле, который едет со скоростью 200 км в час.

Сейчас «Райф» активно использует облачные решения безопасности – 100% бизнес-процессов и сервисов банка сейчас работают через облако.

Партнерский материал?

На сайт «Райффайзен Банку»

 

Теги по теме
Банк
Поделиться
Поделиться сюжетом
Источник материала
Білик заінтригувала. Співачка готує українську версію легендарного новорічного хіта
ГЛАВКОМ NET
2025-12-15T18:15:59Z
Спасибі Вам, маестро Гіга! Прощання з легендарним і загадковим артистом: репортаж зі Львова
ГЛАВКОМ NET
2025-12-15T16:33:49Z
Диван зачекає: куди піти у Києві на цьому тижні, 15 – 19 грудня
VGorode
2025-12-15T14:00:53Z
Не Різдвом єдиним: відома американська співачка виступить на відкритті Олімпіади
ГЛАВКОМ NET
2025-12-15T13:06:57Z
На концерті Макса Барського зникло світло. Як відреагував співак та що пишуть українці
ГЛАВКОМ NET
2025-12-15T12:30:40Z
Працівники Лувру оголосили страйк, музей закритий
Европейская правда
2025-12-15T11:39:33Z
Лувр не відкрився вчасно через обговорення співробітниками потенційного страйку
Европейская правда
2025-12-15T09:21:59Z
Голлівудського режисера Роба Райнера разом із дружиною знайдено мертвими
ГЛАВКОМ NET
2025-12-15T06:09:03Z
Ексбойфренд Олени Тополі прокоментував її розлучення
ГЛАВКОМ NET
2025-12-14T17:06:59Z
Відключення світла 16 грудня 2025 року: де і коли не буде електрики
ГЛАВКОМ NET
2025-12-15T18:30:05Z
Каллас: ЄС виконав обіцянку з постачання Україні 2 мільйонів снарядів
Европейская правда
2025-12-15T17:48:30Z
Інфляція на оренду в Туреччині сягнула 60%
ГЛАВКОМ NET
2025-12-15T17:36:31Z
Зеленський анонсував відкриття українського офісу з експорту зброї в Берліні
ГЛАВКОМ NET
2025-12-15T17:21:36Z
Німеччина створює новий інструмент для стимулювання інвестицій в Україну
Европейская правда
2025-12-15T16:00:10Z
Ціни на їжу в Європі: де найдешевший та найдорожчий продуктовий кошик
ГЛАВКОМ NET
2025-12-15T14:48:33Z
Беспілотники СБУ втретє атакували нафтові платформи РФ у Каспійському морі
ГЛАВКОМ NET
2025-12-15T14:12:28Z
Підвищення тарифів на розподіл газу загрожує розвитку розподіленої генерації – експерт
ГЛАВКОМ NET
2025-12-15T14:09:22Z
Після підняття вантажних тарифів на 20%, «Укрзалізниця» втратить стільки ж у вантажоперевезеннях, – член Наглядової ради
ГЛАВКОМ NET
2025-12-15T12:51:15Z
Туреччина каже, що збила "некерований" безпілотник у Чорному морі
Европейская правда
2025-12-15T19:48:04Z
Переговоры с США в Берлине, Мерц видит шанс на перемирие, новое правительство Чехии: новости дня
Европейская правда
2025-12-15T19:42:24Z
Євролідери виступили зі спільною заявою про мирні переговори щодо України
Европейская правда
2025-12-15T19:36:26Z
«Трупи НАТО та ЄС»: під час виступу Зеленського в Німеччині стався конфуз із перекладом
ГЛАВКОМ NET
2025-12-15T19:33:56Z
ЗМІ: Трамп планує в понеділок поговорити телефоном із Зеленським та європейцями
Европейская правда
2025-12-15T19:24:35Z
Фіцо похизувався запрошенням від Трампа відвідати США
Европейская правда
2025-12-15T18:36:10Z
Німеччина – один із головних партнерів України в Європі
ГЛАВКОМ NET
2025-12-15T18:15:57Z
Зеленський пояснив, чим важливі найближчі дні для України
ГЛАВКОМ NET
2025-12-15T18:00:14Z
Мерц: можливо, вперше з 24 лютого 2022 року перемир'я стає мислимим
Европейская правда
2025-12-15T17:48:54Z
У Литві знищили рекордну партію героїну вартістю 40 млн євро
Европейская правда
2025-12-15T19:12:47Z
З Німеччини екстрадовано учасницю злочинної групи, яка продавала за кордон немовлят
ГЛАВКОМ NET
2025-12-15T15:03:42Z
На святкуванні Хануки у Сіднеї ісламісти вбили уродженця Ужгорода Тібора Віцена
ГЛАВКОМ NET
2025-12-15T14:27:17Z
На Вінниччині викрито потужний підпільний цех з виробництва рідин для електронних сигарет
ГЛАВКОМ NET
2025-12-15T13:30:33Z
ДТП на Закарпатті. Загинула неповнолітня пасажирка 15-річного водія
ГЛАВКОМ NET
2025-12-15T12:03:14Z
Поліція затримала киянина, який намагався вбити матір та задушив бабусю: деталі справи
ГЛАВКОМ NET
2025-12-15T11:30:27Z
Мешканець Львівщини на мотоциклі намагався прорватися до Румунії
ГЛАВКОМ NET
2025-12-15T11:03:46Z
На Київщині лісник знайшов бойову частину російського дрона
ГЛАВКОМ NET
2025-12-15T11:00:34Z
Поліція розслідує бійку підлітків біля Алеї Героїв в Ірпені
ГЛАВКОМ NET
2025-12-15T10:39:57Z
"Він зруйнує Захід": провидиця Ванга побачила, що у 2026 році "назавжди змінить увесь світ"
FaceNews
2025-12-15T19:39:56Z
Справа Данила Кузьміна: правда, яку намагаються сховати
MY.UA
2025-12-15T18:19:18Z
Сили оборони України уразили Астраханський газопереробний завод у РФ
ГЛАВКОМ NET
2025-12-15T16:27:22Z
Як називати жителів Камʼянського і Камʼянець-Подільського? Мовознавиця назвала правильні варіанти
ГЛАВКОМ NET
2025-12-15T16:12:38Z
Сервіс оренди житла Airbnb отримав багатомільйонний штраф в Іспанії
Европейская правда
2025-12-15T15:00:16Z
ЗМІ: Німеччина готує значне розширення оборонної співпраці з Україною
Европейская правда
2025-12-15T14:09:28Z
«Нульовий день» у війську
ГЛАВКОМ NET
2025-12-15T14:00:24Z
Пращання із Степаном Гігою. Фоторепортаж із Львова
ГЛАВКОМ NET
2025-12-15T12:51:51Z
Асоціація прифронтових міст та громад закликає переглянути підхід до надання державної допомоги ВПО на прифронтових територіях
ГЛАВКОМ NET
2025-12-15T10:27:03Z
На Волині лікарі дістали зі шлунка семирічної дівчинки 700 грамів волосся
ГЛАВКОМ NET
2025-12-15T19:03:33Z
Вчені назвали неочевидний фактор, що нівелює користь фізичних вправ
ГЛАВКОМ NET
2025-12-15T16:18:38Z
Житель Китаю заразився смертельним вірусом після похорону
ГЛАВКОМ NET
2025-12-15T14:42:35Z
Токсичні сніданки: у Європі зафіксовано «вічні хімікати» у пластівцях і хлібі
ГЛАВКОМ NET
2025-12-15T13:54:27Z
Британські лікарі-резиденти відмовилися від урядової пропозиції та будуть страйкувати
Европейская правда
2025-12-15T13:39:14Z
Вакцинація для немовлят. Відома телеведуча, що стала мамою в 47, звернулася до людей
ГЛАВКОМ NET
2025-12-15T07:12:14Z
Нове бачення Британського офтальмологічного центру в Києві
ГЛАВКОМ NET
2025-12-15T07:09:31Z
У сусідній з Україною країні вперше за 40 років зафіксовано випадки небезпечної хвороби
ГЛАВКОМ NET
2025-12-14T18:09:14Z
Навіть кволі квіти оживуть за добу: домашня підгодівля без хімії з трьох інгредієнтів
GlavRed
2025-12-14T01:36:41Z
Компанія Volkswagen запускає автівки без керма та педалей
ГЛАВКОМ NET
2025-12-15T09:18:53Z
У цей Chevrolet універсал встановили потужний двигун V8, і це виглядає вражаюче
Топ Жир
2025-12-14T02:27:55Z
У цей Chevrolet універсал встановили потужний двигун V8, і це виглядає вражаюче
Топ Жир
2025-12-14T02:27:50Z
У цей Chevrolet універсал встановили потужний двигун V8, і це виглядає вражаюче
Топ Жир
2025-12-14T02:27:50Z
У цей Chevrolet універсал встановили потужний двигун V8, і це виглядає вражаюче
Топ Жир
2025-12-14T02:27:36Z
У цей Chevrolet універсал встановили потужний двигун V8, і це виглядає вражаюче
Топ Жир
2025-12-14T02:27:26Z
У цей Chevrolet універсал встановили потужний двигун V8, і це виглядає вражаюче
Топ Жир
2025-12-14T02:27:18Z
У цей Chevrolet універсал встановили потужний двигун V8, і це виглядає вражаюче
Топ Жир
2025-12-14T02:27:02Z
Можливо, варто переглянути рішення про встановлення святкових вогнів на автомобілі
Топ Жир
2025-12-14T00:42:53Z
На Дніпропетровщині дикий яструб кинувся на ворожий дрон та врятував людей
ГЛАВКОМ NET
2025-12-15T19:15:49Z
Президент розповів, чи вимагають США виходу українських сил із Донеччини
ГЛАВКОМ NET
2025-12-15T18:54:10Z
У Криму масово призвали до армії РФ першокурсників
FaceNews
2025-12-15T18:33:31Z
На війні загинув фотограф і письменник Юрко Костишин, відомий як «Кіт Характерник»
ГЛАВКОМ NET
2025-12-15T15:24:24Z
17-21 грудня у столиці відбудуться продуктові ярмарки: адреси
ГЛАВКОМ NET
2025-12-15T15:18:04Z
Солдат, який беззмінно провів на позиціях 76 днів, пояснив, як з початку війни змінилося поняття лінії фронту
ГЛАВКОМ NET
2025-12-15T13:24:14Z
Які темпи просування Росії на Донеччині? Аналітики DeepState назвали реальні цифри
ГЛАВКОМ NET
2025-12-15T12:54:26Z
Око за око, блекаут за блекаут: Бєлгород і Ростов без світла і опалення
FaceNews
2025-12-15T11:45:59Z
Україна відхилила пропозицію про «вільну економічну зону» на Донбасі – Politico
ГЛАВКОМ NET
2025-12-15T10:30:35Z
Найкомфортніші міста у 2026 році: оновлений рейтинг
ГЛАВКОМ NET
2025-12-15T05:12:01Z
Спека на пляжах і низькі ціни: топ 4 гарячі напрямки для відпустки в січні
24tv
2025-12-14T03:12:19Z
Гороскоп на завтра 15 грудня: Близнюкам - новий поворот, Водоліям - розчарування
GlavRed
2025-12-14T02:39:51Z
Гороскоп на завтра 15 грудня: Близнюкам - новий поворот, Водоліям - розчарування
GlavRed
2025-12-14T02:39:51Z
Гороскоп на завтра 15 грудня: Близнюкам - новий поворот, Водоліям - розчарування
GlavRed
2025-12-14T02:39:43Z
Гороскоп на завтра 15 грудня: Близнюкам - новий поворот, Водоліям - розчарування
GlavRed
2025-12-14T02:39:34Z
Гороскоп на завтра 15 грудня: Близнюкам - новий поворот, Водоліям - розчарування
GlavRed
2025-12-14T02:39:25Z
Гороскоп на завтра 15 грудня: Близнюкам - новий поворот, Водоліям - розчарування
GlavRed
2025-12-14T02:39:21Z
Гороскоп на завтра 15 грудня: Близнюкам - новий поворот, Водоліям - розчарування
GlavRed
2025-12-14T02:39:21Z
Українські покер-руми: де грати комфортно, безпечно та з максимальними можливостями
MY.UA
2025-12-15T13:05:45Z
Прогноз магнітних бур на 15-16 грудня: якою буде сонячна активність
ГЛАВКОМ NET
2025-12-15T05:18:34Z
Financial Times назвав главу Nvidia Людиною року
InternetUA
2025-12-14T04:08:10Z
Згорять першими: які прилади потрібно знеструмити при відключеннях світла
Хвиля
2025-12-14T04:00:17Z
Черговий рекорд: за 2025 рік у Steam вийшло понад 19 тисяч ігор
InternetUA
2025-12-14T03:00:58Z
Черговий рекорд: за 2025 рік у Steam вийшло понад 19 тисяч ігор
InternetUA
2025-12-14T03:00:47Z
Черговий рекорд: за 2025 рік у Steam вийшло понад 19 тисяч ігор
InternetUA
2025-12-14T03:00:40Z
Черговий рекорд: за 2025 рік у Steam вийшло понад 19 тисяч ігор
InternetUA
2025-12-14T03:00:40Z
Черговий рекорд: за 2025 рік у Steam вийшло понад 19 тисяч ігор
InternetUA
2025-12-14T03:00:36Z
Ексфутболіст збірної РФ, який брав участь у турнірі з викраденими українськими дітьми, захворів на рак
ГЛАВКОМ NET
2025-12-15T18:09:39Z
Кулєша оформила дабл-дабл в матчі чемпіонату Австрії з баскетболу
ГЛАВКОМ NET
2025-12-15T15:24:20Z
Зубков знову відзначився результативними діями у чемпіонаті Туреччини
ГЛАВКОМ NET
2025-12-15T14:36:09Z
Українські парабіатлоністи завоювали 15 медалей на стартовому етапі Кубка світу
ГЛАВКОМ NET
2025-12-15T14:12:24Z
Скандальний блогер Тейт не виключає проведення бою з Усиком
ГЛАВКОМ NET
2025-12-15T13:39:10Z
Дешева копія Тайсона: росіянин намагався вкусити олімпійського чемпіона за вухо
ГЛАВКОМ NET
2025-12-15T12:42:22Z
ФІДЕ повернула прапори росіянам і білорусам
FaceNews
2025-12-15T12:24:04Z
Калініна виграла свій перший титул після повернення на корт
ГЛАВКОМ NET
2025-12-15T12:18:25Z
Фристайлістка Коцар виборола першу в історії України медаль Кубка світу
ГЛАВКОМ NET
2025-12-15T12:06:14Z