Фінансові новини
- |
- 22.02.26
- |
- 15:34
- |
-
RSS - |
- мапа сайту
Авторизация
![]() | |
|
"Наймаючи на роботу людину, яка розумніша за вас, ви показуєте, що все-таки ви розумніші" Річард Грант |
НБУ порадив банкам придивитися до потенційних інсайдерів і колаборантів у колективі для посилення кібербезпеки
10:58 14.03.2024 |

Національний банк України (НБУ) порадив банкам звернути увагу на потенційних інсайдерів і колаборантів у колективі в рамках рекомендацій щодо посилення кібербезпеки банківської системи.
У листі регулятора, який має агентство "Інтерфакс-Україна", центробанк відзначає систематичні комплексні атаки на інформаційні системи, об'єкти критичної інфраструктури (ОКІ) та організації, що забезпечують їх функціонування, з метою викрадення даних, здійснення DDoS-атак і знищення інфраструктури.
Щоб уникнути перерахованих вище неприємностей, регулятор також рекомендував банкам прибрати непотрібні внутрішні сервіси з мережевого периметра, використовувати для віддаленого доступу VPN або інші спеціалізовані рішення з обов'язковим використанням багатофакторної аутентифікації (MFA).
НБУ наголосив, що віддалений доступ має здійснюватися з пристроїв, на яких встановлено системи захисту організації. Також центробанк закликав банки мінімізувати доступ до мережі й підвищити його контроль для сторонніх організацій і контрагентів.
Згідно з листом, Нацбанк рекомендував фінустановам відпрацювати сценарії відмови в обслуговуванні й процедури зміни провайдера, а також сценарії компрометації дата-центру (ДЦ) і переведення сервісів на інший ДЦ.
Серед інших рекомендацій - створення еталонних холодних копій критичних систем, серверів і конфігурацій, що зберігаються на окремих носіях без доступу до мережі.
"Забезпечити створення й зберігання резервних копій конфігурацій обладнання, критичних інформаційних систем на виділених системах збереження даних, по можливості здійснювати перехресне копіювання копій у віддалені ЦОД (центри оброблення даних - ІФ-У)", - ідеться в листі.
Зазначено, що в разі компрометації та відновлення з резервних копій слід обов'язково тестувати відновлену систему на предмет компрометації.
Крім цього, НБУ пропонує банкам підвищити контроль над діями привілейованих користувачів, ізолювати й організувати жорсткий контроль доступу до систем управління інфраструктурою (системи віртуалізації, управління мережею, резервного копіювання, захисту тощо) та, якщо є така можливість, використовувати РАМ (Privileged Access Management) системи з цією метою.
"У разі неможливості використання таких систем - використовувати для адміністрування локальні облікові записи з обов'язковим виконанням вимог парольних стандартів/політик щодо складності/довжини пароля, частоти зміни пароля, розділення пароля на частини", - зазначив Нацбанк.
Регулятор також порадив фінустановам застосовувати жорсткі правила фільтрації (egress rules) для надання доступу інформаційних систем до інтернету.
"Підвищити увагу до розбору інцидентів і виявлення аномалій - у більшості випадків перед знищенням інфраструктури організацій фіксували незначні інциденти, недооцінені", - зазначено в розділі рекомендацій щодо моніторингу.
У цій частині НБУ також закликав банки здійснювати моніторинг змін прав користувачів і внесення змін до групових політик.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Правління Національного банку України 19 лютого 2026 року ухвалило
рішення про віднесення АТ "Мотор-Банк" та АТ "Перший Інвестиційний Банк"
до категорії неплатоспроможних.
Американський президент Дональд Трамп офіційно продовжив ще на рік санкції проти Росії через війну в Україні.
Армін Паппергер, генеральний директор оборонного концерну Rheinmetall AG каже, що Росія не зацікавлена в припиненні війни.
У поточному місяці Кабінет Міністрів не вноситиме у Верховну Раду
законопроєкт щодо реєстрації фізичних осіб-підприємців як платників
податку на додану вартість.
Сьогодні
США запропонували Україні гарантії безпеки на 15 років, однак Україна
хоче гарантії безпеки на 20-30 років, заявив президент України Володимир
Зеленський.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 20 лютого 2026 року.
Курс долара США помірно підвищується до євро, фунта стерлінгів і японської єни вранці в п'ятницю.
Ціни на нафту посилили зростання в четвер вдень, зберігаючи позитивну
динаміку після сильного зростання за підсумками попередніх торгів.
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 19 лютого 2026 року.
Курс долара США помірно підвищується в парі з японською єною, слабо змінюється до євро і фунта стерлінгів вранці в четвер.
Голова Національного банку України (НБУ) Андрій Пишний повідомив про
призначення Андрія Буквича директором департаменту міжнародного
співробітництва регулятора.
Єврокомісія 25 лютого представить проєкт Industrial Accelerator Act,
який визначить умови отримання субсидій на покупку електромобілів в ЄС.
Влада створює військового мобільного оператора - захищену мережу, яка забезпечить зв'язок на фронті навіть у разі вимкнення Starlink.
Європейський парламент відключив функції штучного інтелекту на робочих
пристроях посадовців через проблеми з кібербезпекою та захистом даних.
15 лютого 2026 року Nio виконала 146 649 операцій із заміни тягових
батарей за добу. Рекорд припав на початок пікового періоду поїздок під
час святкування Китайського Нового року.
Керівник підрозділу Microsoft AI Мустафа Сулейман заявив, що штучний
інтелект зможе замінити більшість офісної роботи за 12-18 місяців.
Дослідники з Шанхайського університету Цзяотун і університету Ціньхуа
представили повністю оптичний процесор LightGen, який призначений для
завдань генеративного ШІ.
Мобільний зв'язок п'ятого покоління у суботу, 14 лютого, з'явився у
Харкові. Про запуск тестової зони 5G у місті LIGA.net повідомили
оператори мобільного зв'язку Київстар, lifecell і Vodafone.