11 августа 2023
Роман Литвинов
294

ЦБ добавит элемент неожиданности в проверку кибербезопасности банков

Финансовые учреждения не будут уведомлены, когда Банк России начнёт тестовую атаку.

Фото: Екатерина Кузьмина / РБК

Банк России в течение ближайших 2 месяцев планирует проверить уровень защиты систем и подготовки сотрудников финансовых учреждений к киберугрозам. В этом году проверка будет проводится по новому сценарию – банки не будут знать точной даты, что создаст эффект неожиданности и позволит более точно понять уровень защищённости.

В остальном процесс останется прежним. Атака будет проводиться рассылкой по электронной почте письма с вредоносом внутри. Если сотрудник откроет файл, управляющий сервер установит связь с его рабочим местом. Результаты проверки финансовые учреждения должны будут передать в ФинЦЕРТ.

Для подготовке к учениям ЦБ запросил у банков по 30 электронных адресов сотрудников, при этом доля ИБ-специалистов среди них должна быть минимальной.

Эксперты отрасли считают, что ситуацией могут воспользоваться злоумышленники, которые развернут свои атаки в ближайшие пару месяцев, в течении которых ЦБ будет проводить проверку.

Читайте также
МВД хочет получать сведения от операторов данных в течение трёх рабочих дней
22 апреля 2024
Новые вектора кибератак 2024 по версии «Mirey Robotics»
12 апреля 2024
Обеспечение информационной безопасности КИИ. Лекция Максима Ковалёва
10 апреля 2024