Наталья Касперская выступила на Киберкурсе Банка России
Президент ГК InfoWatch и председатель правления Ассоциации разработчиков программных продуктов «Отечественный софт» Наталья Касперская выступила с лекцией в рамках «Киберкурса» — масштабного обучающего курса по кибербезопасности для руководителей и специалистов финансовых организаций, который проводит Банк России. Она рассказала о ситуации с утечками данных в России и мире на примере аналитики, которую собрал экспертно-аналитический центр (ЭАЦ) InfoWatch.
По словам Натальи Касперской, в последние годы утечки информации из финансовых организаций являются, в основном, умышленными — есть люди, которые специально пытаются похитить информацию, изобретают новые способы кражи данных. Случайных утечек на этом фоне все меньше. Эта тенденция одинакова и для России, и для других стран мира. Чаще всего целью злоумышленников становятся персональные данные — они становятся базой для дальнейших мошеннических действий с клиентами финорганизаций.
«Резкий рост количества утечек, случившийся в 2022-2023 годы, затронул многие отрасли, и финансовые организации не стали исключением. Однако банки и некоторые другие организации из финансовой отрасли отличаются высокой восприимчивостью к внедрению инновационных технологий, а также имеют хорошие материальные и кадровые возможности для развития систем защиты информации. Это позволило финансовым организациям относительно быстро адаптироваться к резко изменившемуся ландшафту угроз и переломить тенденцию роста утечек информации», — отметила Наталья Касперская.
Также эксперт подчеркнула, что данные ЭАЦ InfoWatch указывают на большую устойчивость российских финансовых организаций. Судя по совокупности ставших известными общественности фактов утечек данных, в прошлом году российские банки намного более успешно противостояли нарушителям, чем их коллеги в мировом масштабе.
При этом большинство мошеннических схем, в том числе телефонных, основаны именно на схемах с украденными персональными данными. Схем обмана десятки — мошенники их постоянно меняют. При успешном мошенничестве к жертве могут обратиться повторно.
Целью злоумышленников становятся и студенты, и пенсионеры. Мошенники пытаются получить доступ к аккаунту на «Госуслугах» для совершения финансовых преступлений. В последнее время стали популярны мошеннические действия под видом служб доставки товаров.
Клиентам финансовых организаций следует соблюдать базовые правила безопасности: не доверять тем, кто звонит под видом представителей банков, не устанавливать на смартфоны непроверенные приложения, особенно внимательно проверять адреса сайтов, на которых требуется вход в собственный аккаунт.
У финансовых организаций есть спектр технических средств защиты. Их много, но каждое средство решает отдельную задачу. Например, контроль действий сотрудников, мониторинг данных в покое, аудит учетных записей и привилегированных пользователей. Защищать требуется не только данные, но и каналы передачи. Таким образом, средства защиты информации необходимо интегрировать, а для этого нужны квалифицированные специалисты.
Полное или частичное копирование материалов возможно только при указании ссылки на источник — сайт www.infowatch.ru или на страницу с исходной информацией.