Fintech Insider
    Вхід
    Вийти

    Підписка на новини

    Отримуйте свіжі новини першими

    Останні публікації

    Ізраїльські хакери вкрали $81 млн з іранської біржі Nobitex

    19 Червня 2025

    Китай планує розширити використання цифрового юаня на весь світ

    19 Червня 2025

    Техногіганти прагнуть не вводити регулювання ШІ в Штатах протягом 10 років

    19 Червня 2025
    Facebook Twitter Instagram
    Fintech Insider
    Надіслати статтю Вхід
    • Фінанси
    • Цифрові активи
    • Технології
    • Стартапи
    • Easy FinTech
    • Можливості
      • Анонси
      • Рекомендації
      • Вакансії
    Fintech Insider
    Головна»Всі матеріали»НБУ рекомендує банкам перевірити штат на колаборантів та посилити кібербезпеку

    НБУ рекомендує банкам перевірити штат на колаборантів та посилити кібербезпеку

    15 Березня 2024
    Facebook Twitter LinkedIn WhatsApp VKontakte Email Telegram
    Поділитись
    Facebook Twitter LinkedIn Email Telegram WhatsApp

    Національний банк надіслав українським банкам листа з рекомендаціями стосовно посилення кібербезпеки банківської системи, у якому наголошується на можливу наявність потенційних інсайдерів та колаборантів у колективі. Регулятор закликає установи застосувати суворіші правила кібербезпеки та впровадити необхідні для цього технології.

    Як зазначає “Бізнес Цензор”, посилаючись на повідомлення “Інтерфакс-Україна”, у документі НБУ нагадали про систематичне здійснення комплексних атак на інформаційні системи, об’єкти критичної інфраструктури (ОКІ) та організації, які забезпечують їх функціонування. Ці атаки спрямовані на викрадення даних, проведення DDoS-атак і шкоду інфраструктурі.

    Регулятор рекомендує банкам прибрати непотрібні внутрішні сервіси з мережевого периметра, використовувати для віддаленого доступу VPN або інші спеціалізовані рішення з обов’язковим використанням багатофакторної аутентифікації (MFA). Також Нацбанк закликав банки мінімізувати доступ до мережі й підвищити його контроль для сторонніх організацій і контрагентів.

    Водночас НБУ рекомендує фінустановам відпрацювати сценарії відмови в обслуговуванні й процедури зміни провайдера, а також сценарії компрометації дата-центру (ДЦ) і переведення сервісів на інший ДЦ. Також установи можуть створити еталонні холодні копії критичних систем, серверів і конфігурацій, що зберігатимуться на окремих носіях без доступу до мережі.

    Регулятор пропонує банкам підвищити контроль над діями привілейованих користувачів, ізолювати й організувати жорсткий контроль доступу до систем управління інфраструктурою (системи віртуалізації, управління мережею, резервного копіювання, захисту тощо) та, якщо є така можливість, використовувати PAM- системи (Privileged Access Management) з цією метою.

    Нацбанк також порадив фінустановам застосовувати жорсткі правила фільтрації (egress rules) для надання доступу інформаційних систем до інтернету. У цій частині НБУ також закликав банки здійснювати моніторинг змін прав користувачів і внесення змін до групових політик.

    Фінанси
    Поділитись Facebook Twitter LinkedIn WhatsApp Email Telegram
    Попередня статтяАвстралія пропонує застосувати до BNPL звичайні кредитні правила
    Наступна стаття Cтартап Figure представив робота-гуманоїда із вбудованим ChatGPT

    Схожі статті

    НБУ розширив перелік системно важливих банків

    19 Червня 2025

    Alipay вбудовує платежі в окуляри доповненої реальності

    18 Червня 2025

    Золото стало головним безпечним активом інвесторів у 2025 році, обігнавши казначейські облігації США, єну та швейцарський франк

    18 Червня 2025

    Засуджені зможуть отримувати зарплату на банківські картки

    18 Червня 2025

    Залишити коментар Відмінити відповідь

    Щоб відправити коментар вам необхідно авторизуватись.

    Вхід/реєстрація через соц. мережі

    Останні по темі

    Ізраїльські хакери вкрали $81 млн з іранської біржі Nobitex

    19 Червня 2025

    Китай планує розширити використання цифрового юаня на весь світ

    19 Червня 2025

    Техногіганти прагнуть не вводити регулювання ШІ в Штатах протягом 10 років

    19 Червня 2025

    Сенат США ухвалив законопроєкт про стейблкоїни. Це стало важливою подією для криптоіндустрії

    19 Червня 2025
    Про нас
    Про нас

    Медіа про фінтех та інноваційні технології

    Пошта: info@fintechinsider.com.ua

    Інформація
    • Редакційна політика
    • Користувацька угода
    • Контакти
    Facebook Instagram Telegram
    • Редакційна політика
    • Користувацька угода
    • Контакти
    © 2025 Fintech Insider.

    Введіть запрос вище та натисніть Enter щоб шукати. Натисніть Esc для відміни.

    Увійдіть або зареєструйтесь

    Вітаємо!

    Увійти або Зареєструватись.

    Вхід/реєстрація через соц. мережі

    Забули пароль?

    Реєструйтеся прямо зараз!

    Вже зарєєстровані? Увійти.

    Вхід/реєстрація через соц. мережі

    Пароль буде вислано на вказану вами пошту