Фінансові новини
- |
- 05.05.26
- |
- 23:17
- |
-
RSS - |
- мапа сайту
Авторизация
НБУ порадив банкам придивитися до потенційних інсайдерів і колаборантів у колективі для посилення кібербезпеки
10:58 14.03.2024 |

Національний банк України (НБУ) порадив банкам звернути увагу на потенційних інсайдерів і колаборантів у колективі в рамках рекомендацій щодо посилення кібербезпеки банківської системи.
У листі регулятора, який має агентство "Інтерфакс-Україна", центробанк відзначає систематичні комплексні атаки на інформаційні системи, об'єкти критичної інфраструктури (ОКІ) та організації, що забезпечують їх функціонування, з метою викрадення даних, здійснення DDoS-атак і знищення інфраструктури.
Щоб уникнути перерахованих вище неприємностей, регулятор також рекомендував банкам прибрати непотрібні внутрішні сервіси з мережевого периметра, використовувати для віддаленого доступу VPN або інші спеціалізовані рішення з обов'язковим використанням багатофакторної аутентифікації (MFA).
НБУ наголосив, що віддалений доступ має здійснюватися з пристроїв, на яких встановлено системи захисту організації. Також центробанк закликав банки мінімізувати доступ до мережі й підвищити його контроль для сторонніх організацій і контрагентів.
Згідно з листом, Нацбанк рекомендував фінустановам відпрацювати сценарії відмови в обслуговуванні й процедури зміни провайдера, а також сценарії компрометації дата-центру (ДЦ) і переведення сервісів на інший ДЦ.
Серед інших рекомендацій - створення еталонних холодних копій критичних систем, серверів і конфігурацій, що зберігаються на окремих носіях без доступу до мережі.
"Забезпечити створення й зберігання резервних копій конфігурацій обладнання, критичних інформаційних систем на виділених системах збереження даних, по можливості здійснювати перехресне копіювання копій у віддалені ЦОД (центри оброблення даних - ІФ-У)", - ідеться в листі.
Зазначено, що в разі компрометації та відновлення з резервних копій слід обов'язково тестувати відновлену систему на предмет компрометації.
Крім цього, НБУ пропонує банкам підвищити контроль над діями привілейованих користувачів, ізолювати й організувати жорсткий контроль доступу до систем управління інфраструктурою (системи віртуалізації, управління мережею, резервного копіювання, захисту тощо) та, якщо є така можливість, використовувати РАМ (Privileged Access Management) системи з цією метою.
"У разі неможливості використання таких систем - використовувати для адміністрування локальні облікові записи з обов'язковим виконанням вимог парольних стандартів/політик щодо складності/довжини пароля, частоти зміни пароля, розділення пароля на частини", - зазначив Нацбанк.
Регулятор також порадив фінустановам застосовувати жорсткі правила фільтрації (egress rules) для надання доступу інформаційних систем до інтернету.
"Підвищити увагу до розбору інцидентів і виявлення аномалій - у більшості випадків перед знищенням інфраструктури організацій фіксували незначні інциденти, недооцінені", - зазначено в розділі рекомендацій щодо моніторингу.
У цій частині НБУ також закликав банки здійснювати моніторинг змін прав користувачів і внесення змін до групових політик.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Велика Британія готується розпочати переговори щодо приєднання до
плану Європейського Союзу з надання Україні кредиту на суму 90 млрд
євро.
Франція запропонувала Греції угоду про передачу всіх її винищувачів
Mirage 2000 Україні в обмін на вигідні умови придбання винищувачів
Rafale у компанії Dassault Aviation.
Зазначається, що розгортання української системи Sky Map на авіабазі
Принца Султана, про яке раніше не повідомлялося, є ознакою того, як
українські військові значно просунулися вперед у технологіях дронів та
боротьби з ними
Посли-постійні представники країн-членів Європейського союзу схвалили як
останній законодавчий акт - зміни до регламенту про багаторічну
фінансову політику ЄС, який був необхідний для забезпечення виплати
Україні
Український президент наголосив, що відновлення "Дружби" Київ пов'язує з
розблокуванням Європейським Союзом кредиту у 90 млрд євро для потреб
України.
Посудомийна машина для багатьох сімей стала такою ж звичною, як
холодильник. Питання сьогодні - не «брати чи не брати», а під які
реальні потреби підбирати
АЗОВ.ONE та Obmify оголосили спільний збір: чим допомогти, як підтримати, куди підуть гроші. Донатьте і беріть участь у розіграші за посиланням в статті
За січень - квітень 2026 року уряд залучив від продажу / обміну
облігацій внутрішньої державної позики (ОВДП) на аукціонах понад 184
млрд грн, а загалом упродовж воєнного стану - більш як 2,21 трлн грн.
Державний і гарантований державою борг України станом на 31 березня поточного року становив 9,23 трлн грн, або $210,82 млрд.
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:30 кч 1 травня 2026 року.
Національний банк України погіршив прогноз щодо надходження міжнародних резервів.
Долар США дешевшає до євро і фунта стерлінгів після засідань Європейського центрального банку (ЄЦБ) і Банку Англії.
Національний банк України ухвалив рішення залишити облікову ставку на рівні 15%.
Довідковий курс гривні до долара США на міжбанківському валютному ринку станом на 12:00 кч 30 квітня 2026 року.
Використання штучного інтелекту вже стало повсякденною практикою для
більшості студентів і працівників, однак ключовою конкурентною перевагою
на ринку праці в найближчі роки залишатимуться не технічні, а людські
навички - комунікація, лідерство, емоційний інтелект, критичне мислення
та здатність працювати з людьми.
В Києві з 27 квітня на майданчиках КП "Київтранспарксервіс" змінюються тарифи на паркування.
До 2031 року кількість мільярдерів у світі може
сягнути 3915. Найбагатші люди світу накопичують кошти прискореними
темпами через розвиток технологій, зокрема штучного інтелекту.
Google, мабуть, втомилася від порівнянь своїх дата-центрів зі звичайними
серверними фермами. У свіжому пресрелізі компанія фактично проголосила
еру «гіперкомп'ютерів».
Microsoft оголосила про першу в своїй 51-річній історії програму
добровільного дострокового виходу на пенсію для американських
співробітників.
Китайські виробники електромобілів цього року можуть впровадити
інтелектуальні системи водіння на основі LiDAR-них датчиків у моделях
вартістю від 60 000 юанів - про це повідомляє технологічна компанія на
базі штучного інтелекту Robosense
Місія Artemis II продемонструвала роботу лазерного зв'язку між
космічним кораблем Orion і Землею зі швидкістю до 260 Мбіт/с. Дані
передавалися під час польоту навколо Місяця