QRadar Suite, czyli kompleksowe wsparcie dla banków w zapewnieniu bezpieczeństwa
Rozmowa z ŁUKASZEM KUFLEWSKIM, Identity Manager Architect w Cloudware Polska.
Rozmowa z ŁUKASZEM KUFLEWSKIM, Identity Manager Architect w Cloudware Polska.
Listopad to czas refleksji i zadumy, ale niestety również dla Polaków pora, w której istnieje większe prawdopodobieństwo, że staniemy się ofiarami złodziei tożsamości. Przede wszystkim wizyty na cmentarzach, ale i rosnący ruch w centrach handlowych mogą okazać się dogodnymi okazjami dla przestępców. Warto uświadomić sobie także, że zagrożenia czyhają również w przestrzeni wirtualnej.
Hasłem tegorocznej kampanii „Europejski Miesiąc Cyberbezpieczeństwa” jest motto #BeSmarterThanAHacker. Odnosi się ono do wiedzy i narzędzi, których potrzebujemy, aby chronić się przed cyberprzestępcami, piszą organizatorzy inicjatywy.
14 września 2019 roku weszła w życie dyrektywa PSD2. Było to symboliczne otwarcie open bankingu, który nie osiągnął jeszcze pełnej dojrzałości. Już teraz wchodzimy w erę Open X będącej wyższym poziomem rozwoju bankowości i całego systemu finansowego.
Poniżej publikujemy Komunikat FinCERT.pl – Bankowego Centrum Cyberbezpieczeństwa ZBP, Centralnego Biura Zwalczania Cyberprzestępczości oraz Komendy Głównej Policji z dnia 17 sierpnia 2023 r.
Jeśli dokument tożsamości, który masz podany w Banku, stracił ważność, po 30 dniach ze względów bezpieczeństwa częściowo zablokujemy Ci dostęp do aplikacji IKO i serwisu iPKO – czytamy w informacji na stronie internetowej PKO BP.
„Cold calling” to praktyka kontaktowania się, zazwyczaj telefonicznego, z nieznajomą i niespodziewającą się tego osobą. Jest to np. kontakt z potencjalnym klientem w celu zaproponowania produktu lub usługi finansowej.
Już po raz kolejny uczestnicy BLIKOMANII wsparli projekty edukacyjne realizowane przez Fundację Uniwersytet Dzieci. Dzięki tym inicjatywom około 8 tysięcy dorosłych i prawie 119 tys. dzieci wzięło udział w lekcjach i webinarach dotyczących m.in. bezpieczeństwa w sieci. Docelowo do 2025 roku programy wspierane przez BLIKA mają dotrzeć do 225 tys. uczniów w polskich szkołach i 13 tys. nauczycieli, dyrektorów i rodziców, czytamy w informacji prasowej PSP i BLIKA.
Badacze z Sophos zauważyli, że od początku 2023 roku cyberprzestępcy coraz częściej wykorzystują tzw. malvertising. Za pomocą fałszywych reklam użytkownicy są zwabiani na specjalnie spreparowane strony. Hakerzy próbują w ten sposób nakłonić osoby szukające m.in. programów Microsoft Teams, Slack lub narzędzi takich jak ChatGPT, do pobrania złośliwego oprogramowania zbierającego prywatne dane użytkownika, czytamy w informacji prasowej Firmy.
29 maja 2023 roku minister właściwy ds. informatyzacji wydał komunikat, w którym zgodnie z postanowieniami Artykułu 155 Ustawy został ustalony termin wprowadzenia obowiązku stosowania doręczeń elektronicznych dla podmiotów publicznych oraz nowo zarejestrowanych przedsiębiorców. Obowiązek wejdzie w życie 10 grudnia 2023 roku, przypomina w informacji prasowej Poczta Polska.
Kyndryl, dostawca usług dla infrastruktury IT, został wybrany przez firmę Graś i Wspólnicy do wdrożenia platformy AML w obszarze przeciwdziałania praniu pieniędzy. Platforma Kyndryl umożliwia monitoring w czasie rzeczywistym i automatyzację procesów AML (Anti-Money Laundering) w celu zapewnienia zgodności z przepisami, poinformowała Firma.
Wyniki polskiej edycji badania EY Future Consumer Index 2023 wskazują na dużą sprzeczność w podchodzeniu konsumentów do kwestii cyfrowego bezpieczeństwa, poinformowała Firma.
W II kwartale 2023 r. odnotowano ponad 2116 prób wyłudzeń na łączną kwotę 50,3 mln zł, co przeliczyć można na około 23 próby dziennie. Skala nieraportowanych ataków oszustów jest wielokrotnie większa, a na wydawałoby się znane metody przestępcze, nabierają się kolejne ofiary. Nadal powszechne jest podszywanie się pod numery telefonów, które wyświetlają się jak prawdziwy numer wiarygodniej instytucji, np. znanego dostawcy usług lub banku. Ofiarą manipulacji socjotechnicznej może paść każdy. Dlatego BIK alarmuje o zachowaniu czujności i przypomina praktyczne rady, jak nie dać się oszukać.
Z Piotrem Nowickim z CNS Outsourcing IT Sp. z o.o rozmawialiśmy o cyberatakach, które miały miejsce trzy tygodnie przed Forum Bezpieczeństwa Banków, które odbyło się 11 maja 2023 roku.
Z badania przeprowadzonego na zlecenie EY Polska przez Kantar Public wśród osób w wieku 10-17 lat wynika, że 42 proc. nastolatków posiada własną kartę lub konto bankowe, a 5 proc. korzysta z konta rodziców. Zdecydowanie częściej swoimi finansami swobodnie zarządzają ankietowani w wieku 14-17 lat (60 proc. ma imienny rachunek) niż ci mający 10-13 lat (25 proc.). Większość młodych posiadaczy kont bankowych (65 proc.) w ogóle nie zmienia do nich hasła, zaniedbując bezpieczeństwo swoich środków. Niemal co piąty nastolatek (18 proc.) posiada jedno hasło do różnego typu usług – banku, profili w mediach społecznościowych czy e-maila.
Prezydent podpisał nowelizację ustaw w celu ograniczania niektórych skutków kradzieży tożsamości, której celem jest zwiększenie ochrony przed nadużyciami wynikającymi z kradzieży danych i ograniczenia skali zjawiska wyłudzania środków finansowych, podała Kancelaria Prezydenta.
mBank zaprasza na „Jazgot” – kryminalny serial audio, który obnaża metody działania oszustów. Scenariusz serii napisał ceniony pisarz, Łukasz Orbitowski, a jej narratorem jest Jarosław Kuźniar. To wspólne przedsięwzięcie mBanku i Voice House.
Klucze U2F w Moim ING to jedno z najmocniejszych zabezpieczeń platform internetowych przed atakami socjotechnicznymi typu phishing, które opierają się na wyłudzeniu danych. Umożliwia zabezpieczenie zarówno logowania w przeglądarce, jak i w aplikacji mobilnej. Chroni nawet wtedy, gdy ktoś skradnie login i hasło użytkownika, poinformował Bank.
Rosnące uzależnienie od technologii cyfrowych, zwłaszcza w branżach o krytycznym znaczeniu, takich jak transport, energetyka, ochrona zdrowia czy finanse, naraża działające w nich przedsiębiorstwa na cyberataki. Reagując na to zjawisko Rada Unii Europejskiej przyjęła dyrektywę NIS-2, która ma zwiększyć odporność firm na cyberzagrożenia. Dokument zastępuje dotychczasową dyrektywę NIS z 2016 roku i nakłada na państwa członkowskie obowiązek włączenia nowych przepisów do prawa krajowego do 17 października 2024 roku, przypominają eksperci Fortinet.
Co drugi dorosły Polak deklaruje, że czuje się w Internecie bezpiecznie – wynika z najnowszego raportu Banku Pekao S.A., dotyczącego zachowań w wirtualnej rzeczywistości. Zdaniem aż 82% respondentów najlepszą odpowiedzią na zagrożenia w sieci jest rozwaga i bycie uważnym. Bank udostępnił również test, dzięki któremu każdy może określić, jakim jest typem internauty i jakie kroki powinien podjąć, aby bezpiecznie poruszać się w sieci, czytamy w komunikacie prasowym.
„Klienci bankowości elektronicznej w bankach spółdzielczych są równie bezpieczni jak klienci banków komercyjnych” powiedział w wywiadzie dla BANK.pl podczas Forum Technologii Bankowości Spółdzielczej Daniel Krzywiec, dyrektor Departamentu Cyberbezpieczeństwa, SGB-Bank S.A.
„Firma Dell Technologies stworzyła koncepcję cyfrowego bunkra, aby przenieść cechy realnego bunkra do świata wirtualnego” mówi Paweł Chruściak, DPS Account Executive, Dell Technologies w wywiadzie dla BANK.pl, którego udzielił podczas Forum Bezpieczeństwa Banków.
Podczas Forum Bezpieczeństwa Banków o tym, z jakimi problemami będą się mierzyć banki, dostosowując się do Rozporządzenia UE o Cyfrowej Odporności Sektora Finansowego (dalej: „DORA” z ang. Digital Operation Resilience Act) rozmawialiśmy z adwokat Justyną Wilczyńską-Baraniak, Partnerem EY Law, Liderem Zespołu Prawa Własności Intelektualnej, Technologii i Danych Osobowych w Kancelarii EY Law.
O wpływie obciążeń sektora bankowego na rozwój technologiczny gospodarki mówił Włodzimierz Kiciński, wiceprezes Związku Banków Polskich, podczas tegorocznej konferencji BankTech (20.06.2023). Konferencja została zorganizowana w ramach
Horyzontów Bankowości przez Centrum Prawa Bankowego i Informacji oraz Miesięcznik Finansowy BANK we współpracy ze Związkiem Banków Polskich.
Każdego dnia pierwszego kwartału 2023 r. próbowano wyłudzić łącznie 580 tys. zł, posługując się cudzym nazwiskiem – wynika z raportu Związku Banków Polskich „InfoDok”. Cyberprzestępcy wykorzystują sztuczną inteligencję do podszywania się pod użytkowników nie tylko usług bankowych. Jak wskazują eksperci Asseco kradzież tożsamości jest poważnym problemem, a nie wszystkie metody identyfikacji i uwierzytelniania pozwalają skutecznie jej przeciwdziałać. W zwalczaniu tego procederu pomagają hybrydowe schematy weryfikacji.
Jak zapewnić bezpieczeństwo informatyczne firmy w dobie pracy zdalnej? Na to pytanie podczas Forum Bezpieczeństwa Banków w studiu BANK.pl odpowiadali eksperci Integrated Solutions (IS): Marcin Chudzik, Architekt rozwiązań Cyber Security oraz Marcin Śniecikowski, Cyber Security Consultant.
Prezydencja Unii Europejskiej i Parlament Europejski osiągnęły wstępne porozumienie w sprawie przepisów mających na celu przyspieszenie i ułatwienie organom krajowym dostępu do informacji finansowych. To rozwiązanie może okazać się ważnym narzędziem dla organów ścigania w ich dążeniu do zwalczania przestępczości finansowej.
Niemal każdy z nas wielokrotnie wymieniał telefon komórkowy, komputer lub laptopa. Niektórzy kupują takie urządzenia na rynku wtórnym. Na jakie zagrożenia związane z tego typu sytuacjami powinny zwracać uwagę firmy? To pytanie podczas Forum Bezpieczeństwa Banków zadaliśmy Dominikowi Wcibiszowi, Regional Implementations Lead w Iron Mountain.
Podczas konferencji VeeamON 2023 przedstawione zostały wyniki raportu Ransomware Trends Report 2023, z którego wynika, że ubezpieczenia od cyberataków stają się zbyt drogie, a 21% firm nie jest w stanie odzyskać danych po zapłaceniu okupu, poinformowała firma Veeam.
Rada Ministrów przyjęła projekt ustawy o zmianie ustawy o krajowym systemie cyberbezpieczeństwa oraz niektórych innych ustaw – poinfomowano w komunikacie po posiedzeniu rządu (6.06.2023) opublikowanym na stronie KPRM.