Авторизация

Ім'я користувача:

Пароль:

Новини

Топ-новини

Фінансові новини

Фінанси

Банки та банківські технології

Страхування

Новини економіки

Економіка

ПЕК (газ та електроенергія)

Нафта, бензин, автогаз

Агропромисловий комплекс

Право

Міжнародні новини

Україна

Політика

Бізнес

Бізнес

Новини IT

Транспорт

Аналітика

Фінанси

Економіка

ПЕК (газ та електроенергія)

Нафта, бензин, автогаз

Агропромисловий ринок

Політика

Міжнародна аналітика

Бізнес

Прес-релізи

Новини компаній

Корирування

Курс НБУ

Курс валют

Курс долара

Курс євро

Курс британського фунта

Курс швейцарського франка

Курс канадського долара

Міжбанк

Веб-майстру

Інформери

Інформер курсів НБУ

Інформер курс обміну валют

Інформер міжбанківські курси

Графіки

Графік курсів валют НБУ

Графік курс обміну валют

Графік міжбанківській курс

Експорт новин

Інформація про BIN.ua

Про сайт BIN.ua

Реклама на сайті

Контакти

Підписка на новини

По каким каналам утекают данные из банков

Держать эксперта по информационной безопасности в штате невыгодно, а поддерживать соответствующий уровень защищенности данных - жизненно важно для финансовых организаций.

Каналы утечки данных - тема выступления в клубе экспертов Bankir.Ru Алексея Бабенко, старшего аудитора компании «Информзащита». По его мнению, всегда существуют бреши даже в самом неприступном наборе защитных мер. В числе уязвимостей основных эксперт назвал беспроводные технологии wi-fi. «У злоумышленника есть возможность развернуть ложную точку с запрашиваемым идентификатором доступа (SSID) в непосредственной близости к территории компании. С помощью адаптера достаточной мощности и направленной антенны можно создать силу сигнала, улавливаемого беспроводным адаптером и превышающую остальные сигналы. После чего корпоративный ноутбук доступен для дальнейшего изучения», - сообщил Алексей Бабенко. Кроме того, в этой же категории он отметил использование беспроводных клавиатур и мобильного интернета.

Разработчики банковских систем также допускают ошибки при написании кода, считает Алексей Бабенко. «Требования информационной безопасности предъявляются к функционалу программного обеспечения, программному коду, процессу разработки, тестирования и поддержки. А сама инфраструктура остается незащищенной, потому что при анализе код программного обеспечения не отнесли к защищаемой информации... В результате злоумышленник компрометирует менее защищенную среду разработки, вносит изменения в прошедший все проверки код и получает управление над автоматизированной системой банка», - так эксперт описывает типичную проблему.

Алексей Бабенко выделил человеческий фактор в качестве одной из основных проблем информационной безопасности. Согласно экспертной оценке, лучшей проверкой реального уровня безопасности информационного контура организации является непредвзятая оценка, выполненная сотрудниками внешних компаний, обладающими опытом в работах по анализу защищенности и аудиту безопасности инфраструктуры.

За матеріалами: BANKIR.ru
 

ТЕГИ

Курс НБУ на сьогодні
 
за
курс
uah
%
USD
1
41,3413
 0,0350
0,08
EUR
1
43,9499
 0,0083
0,02

Курс обміну валют на сьогодні, 10:27
  куп. uah % прод. uah %
USD 41,0604  0,04 0,11 41,6777  0,05 0,12
EUR 43,6115  0,25 0,57 44,4092  0,19 0,43

Міжбанківський ринок на сьогодні, 11:33
  куп. uah % прод. uah %
USD 41,2700  0,08 0,19 41,2900  0,09 0,22
EUR -  - - -  - -

ТОП-НОВИНИ

ПІДПИСКА НА НОВИНИ

 

Бізнес