Зампред ВТБ Вадим Кулик рассказал о новом кибервызове

Заместитель президента — председателя правления ВТБ Вадим Кулик принял участие в сессии Международного финансового конгресса "Влияние рисков информационной безопасности на устойчивость финансовой организации". В ходе выступления Кулик рассказал о трёх эшелонах защиты банка, действующих на фоне роста числа кибератак: по итогам 5 месяцев текущего года их количество превысило аналогичный показатель за 2020 год в 1,6 раза.

"За 5 месяцев 2021 года мы зафиксировали 1,2 млн событий, связанных с атаками различного типа. Большая часть из них (порядка 60%) — это различная киберразведка — способ найти в сетевых конфигурациях какие-то открытые элементы или уязвимости, 22% — это попытки использовать известные уязвимости программного обеспечения, сетевого оборудования, серверов. При этом тренд по отношению к 2020 году следующий: за весь 2020 год их было всего 750 тысяч, а за 5 месяцев уже 1 млн 200 тысяч — темпы роста на самом деле фантастические. Здесь мы сталкиваемся с тем, что плотность этих явлений становится очень высокой. Это один из больших вызовов и первая проблема", — заявил заместитель президента — председателя правления ВТБ Вадим Кулик.

Кулик отметил, что на фоне большой технологической трансформации ВТБ растет плотность внедрений новых продуктов и сервисов для клиентов, что также создает киберриски. При этом безопасность данных и средств клиентов — приоритет ВТБ, поэтому банк постоянно совершенствует способы защиты и повышает уровень безопасности систем и сервисов.

"Плотность внедрений, которую мы сейчас достигли — 178 обновлений в сутки на текущий момент. Эти два тренда (рост числа внедрений и рост числе кибератак), два увеличивающихся потока событий, которые задают требования к тому, как мы выстраиваем конструкцию управления. У нас есть и на то, и на другое следующий ответ. С точки зрения того, что мы строим конструктивно — это эшелонированная системы обороны, которая включает в себя три эшелона защиты, и специфический процесс производства, который мы называем DevSecOps, когда все обновления фактически создаём и проектируем сразу с учётом требований безопасности. Кроме того, наши специалисты по информбезопасности включены в команды разработки начиная с этапа проектирования, и на выходе мы выпускаем продукт, уже удовлетворяющий всем необходимыми требованиями безопасности. То, что касается эшелонированной защиты — у нас работают всевозможные средства защиты от DDOS, файрволлы, всевозможные "песочницы" для того, чтобы смотреть, что мы получаем извне, в том числе в файлах со стороны партнёров, с которыми у нас есть открытые интеграции. Также есть второй эшелон — обработка событий, выявление аномального трафика. Есть инструменты, которые могут на основе нейросетей предсказывать, как изменится потенциальный вектор атаки — и отработать этот вектор. Над всем этим есть Центр мониторинга информационной безопасности, который наблюдает за тем, как работают автоматизированные системы и средства защиты и вмешивается в определенных случаях в ручном режиме", — отметил Кулик.

Что, на Ваш взгляд, является основной причиной возникновения ДТП?

архив опросов

Последние комментарии

Вероника Яблокова 01 ноября 2023 12:11 На AIJ Junior школьники узнают, какие супервозможности дает искусственный интеллект

Да, в будущем ИИ заменит многих специалистов, так что очень хорошо, что Сбер дает возможность нашим детям познакомиться с ним поближе. Ну и для саморазвития полезно будет.

Алексей Воробьев 13 сентября 2023 11:14 Герман Греф на ВЭФ ознакомился с результатами Дальневосточного центра искусственного интеллекта

Здорово видеть, что после успешного года работы Дальневосточного центра искусственного интеллекта, аналогичные организации начинают появляться и в других регионах

Алексей Воробьев 08 сентября 2023 10:57 AI Challenge: участники из 35 стран присоединились к международному конкурсу по искусственному интеллекту

Рад видеть, как дети из разных стран мира могут научиться изучать и применять технологии ИИ. Это дает им возможности для роста и разработки навыков, которые будут востребованы в будущем.

Алексей Воробьев 21 августа 2023 07:41 Сбер поможет юрлицам зарегистрировать залог недвижимости онлайн

Электронная регистрация договоров залога недвижимости через Сбер действительно сэкономит нам время и усилия. Какое удовольствие, что можно избавиться от очередей и бумажной волокиты.

Алексей Воробьев 18 августа 2023 12:15 Станислав Кузнецов: "Эффективность антифрод-платформы Сбера составляет 99,6%"

Неизвестные звонки и предложения о действиях в отделении - это сигнал к бдительности и обращению за помощью.

Фото на сайте

Все фотогалереи

Новости раздела

Все новости
Архив
Пн Вт Ср Чт Пт Сб Вс
28 29 30 1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31 1