Фінансові новини
- |
- 29.01.26
- |
- 21:07
- |
-
RSS - |
- мапа сайту
Авторизация
НБУ порадив банкам придивитися до потенційних інсайдерів і колаборантів у колективі для посилення кібербезпеки
10:58 14.03.2024 |

Національний банк України (НБУ) порадив банкам звернути увагу на потенційних інсайдерів і колаборантів у колективі в рамках рекомендацій щодо посилення кібербезпеки банківської системи.
У листі регулятора, який має агентство "Інтерфакс-Україна", центробанк відзначає систематичні комплексні атаки на інформаційні системи, об'єкти критичної інфраструктури (ОКІ) та організації, що забезпечують їх функціонування, з метою викрадення даних, здійснення DDoS-атак і знищення інфраструктури.
Щоб уникнути перерахованих вище неприємностей, регулятор також рекомендував банкам прибрати непотрібні внутрішні сервіси з мережевого периметра, використовувати для віддаленого доступу VPN або інші спеціалізовані рішення з обов'язковим використанням багатофакторної аутентифікації (MFA).
НБУ наголосив, що віддалений доступ має здійснюватися з пристроїв, на яких встановлено системи захисту організації. Також центробанк закликав банки мінімізувати доступ до мережі й підвищити його контроль для сторонніх організацій і контрагентів.
Згідно з листом, Нацбанк рекомендував фінустановам відпрацювати сценарії відмови в обслуговуванні й процедури зміни провайдера, а також сценарії компрометації дата-центру (ДЦ) і переведення сервісів на інший ДЦ.
Серед інших рекомендацій - створення еталонних холодних копій критичних систем, серверів і конфігурацій, що зберігаються на окремих носіях без доступу до мережі.
"Забезпечити створення й зберігання резервних копій конфігурацій обладнання, критичних інформаційних систем на виділених системах збереження даних, по можливості здійснювати перехресне копіювання копій у віддалені ЦОД (центри оброблення даних - ІФ-У)", - ідеться в листі.
Зазначено, що в разі компрометації та відновлення з резервних копій слід обов'язково тестувати відновлену систему на предмет компрометації.
Крім цього, НБУ пропонує банкам підвищити контроль над діями привілейованих користувачів, ізолювати й організувати жорсткий контроль доступу до систем управління інфраструктурою (системи віртуалізації, управління мережею, резервного копіювання, захисту тощо) та, якщо є така можливість, використовувати РАМ (Privileged Access Management) системи з цією метою.
"У разі неможливості використання таких систем - використовувати для адміністрування локальні облікові записи з обов'язковим виконанням вимог парольних стандартів/політик щодо складності/довжини пароля, частоти зміни пароля, розділення пароля на частини", - зазначив Нацбанк.
Регулятор також порадив фінустановам застосовувати жорсткі правила фільтрації (egress rules) для надання доступу інформаційних систем до інтернету.
"Підвищити увагу до розбору інцидентів і виявлення аномалій - у більшості випадків перед знищенням інфраструктури організацій фіксували незначні інциденти, недооцінені", - зазначено в розділі рекомендацій щодо моніторингу.
У цій частині НБУ також закликав банки здійснювати моніторинг змін прав користувачів і внесення змін до групових політик.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Правління Національного банку України (НБУ) ухвалило рішення знизити
облікову ставку з 15,5% до 15% річних, враховуючи стійке зниження
інфляційного тиску та послаблення ризиків, пов'язаних із зовнішнім
фінансуванням.
Національний банк України погіршив свій прогноз щодо інфляції у 2026 році через обстріли енергетики.
Відповідне рішення за підписом голови ДРС Олексія Кучера оприлюднено на офіційному сайті служби.
Під час зустрічі в ОАЕ 1 лютого представники України і Росії проведуть двосторонні перемовини, заявив Марко Рубіо. За його словами, "присутність США можлива", але це будуть не Стівен Віткофф і не Джаред Кушнер.
Більшість
непопулярних податкових вимог міжнародних партнерів вирішили об'єднати в
одному законопроєкті. Однак для його ухвалення уряду доведеться йти на
компроміс з народними депутатами.
Рынок труда в небольшом городе менее динамичный, чем в крупных центрах,
зато здесь проще понять реальные потребности работодателей.
Взимку звички змінюються разом із погодою, і це добре помітно по тому, що з'являється на кухні частіше, ніж зазвичай.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Національний банк України збільшив оцінку міжнародних резервів на кінець
2026 року до $65 млрд з $52,2 млрд, на 2027 рік - до $72,9 млрд з $59,2
млрд.
28 січня 2026 року відбулося засідання Федерального комітету з операцій
на відкритому ринку ФРС США (FOMC). Як і очікувалося, регулятор залишив
процентну ставку без змін - 3,5%-3,75%.
Національний банк України за минулий рік отримав на погашення
проблемної заборгованості за кредитами рефінансування неплатоспроможних
банків 253,3 млн грн.
Ціни на золото продовжують стрімке зростання та знову вкотре за останній
час обновили історичний максимум, перевищивши позначку 5400 доларів за
тройську унцію.
Ціни на золото продовжують зростати в середу, оновлюють історичні максимуми.
Національний банк продовжив кроки з інтеграції фінансового сектору до
європейських стандартів. 27 січня 2026 року вступають у дію оновлені
вимоги з управління ризиками в банках та банківських групах.
ASUS уперше офіційно прокоментувала свою відмову від випуску нових
смартфонів. Хоча повідомлення про таке рішення з'явилися ще на початку
2026 року, компанія підтвердила й пояснила його лише зараз, передає
Android Authority.
Перше оновлення безпеки для Windows 11 у 2026 році виявилося проблемним.
Після релізу патча від 13 січня частина користувачів зіткнулася з
помилками, через які комп'ютери не могли коректно вимикатися або
переходити в режим сну.
Компанія OpenAI оголосила про запуск тестування рекламних оголошень у
сервісі ChatGPT. Відтепер частина користувачів у США, які користуються
безкоштовним планом або новим тарифом Go за $7 на місяць, бачитимуть
рекламу в інтерфейсі чат-бота.
З 1 квітня в Китаї набудуть чинності нові національні стандарти з
переробки тягових батарей електромобілів. Ключовим елементом реформи
стане єдина державна інформаційна платформа, яка дозволить відстежувати
батареї протягом усього життєвого циклу
У червні 2025 року родина президента США Дональда Трампа запустила
оператора віртуальної мережі мобільного зв'язку Trump Mobile та заразом представила власний смартфон - T1 Phone.
Рада ЄС ухвалила поправку до регламенту, що дозволить сприяти створенню гігафабрик штучного інтелекту (ШІ) у Європі.
Кількість абонентів "Київстару", які зареєструвалися для використання
технології Starlink Direct to Cell (D2C, прямий супутниковий зв'язок зі
смартфоном) від часу її запуску у листопаді 2025 року, перевищила 3 млн
абонентів, найактивніше сервісом користуються в Києві, Львові, Вінниці,
Хмельницькому та Дніпрі