Cyberbezpieczeństwo: najważniejsza jest edukacja klienta
O znaczeniu edukacji mówił Marcin Fronczak z Departamentu Bezpieczeństwa mBanku podczas Forum Bezpieczeństwa Banków 2019.
O znaczeniu edukacji mówił Marcin Fronczak z Departamentu Bezpieczeństwa mBanku podczas Forum Bezpieczeństwa Banków 2019.
O nowych technikach cyberataków i sposobach obrony przed nimi mówił Krzysztof Silicki, Dyrektor ds. Bezpieczeństwa i Innowacji NASK podczas Forum Bezpieczeństwa Banków 2019.
Nowe regulacje zmieniają relacje między bankami, a ich klientami – mówił Jerzy Bańka, Wiceprezes Związku Banków Polskich podczas Forum Bezpieczeństwa Banków 2019.
PSD2 to wyzwanie, z którym już za kilka miesięcy banki będą musiały zmierzyć się w praktyce. Na razie na horyzoncie pojawia się sporo pytań i wątpliwości, choć zdecydowana większość komentatorów uważa, że znowelizowana dyrektywa o usługach płatniczych pozytywnie wpłynie na rynek finansowy i może być korzystna także dla banków.
Oczekiwane i wdrażane z wieloma obawami rozporządzenie RODO obowiązuje już niemal rok. Pierwsze podsumowania pokazują jednak, że obawy te były mocno przesadzone, a sektor bankowy z przetwarzaniem danych osobowych według nowych zasad daje sobie doskonale radę. Forum Bezpieczeństwa Banków było kolejną okazją, by podyskutować o doświadczeniach z unijnym rozporządzeniem.
Forum Bezpieczeństwa Banków to wydarzenie, które corocznie wzbudza zainteresowanie wielu osób nie tylko z sektora bankowego. Już po raz ósmy konferencja stała się platformą wymiany informacji oraz doświadczeń związanych z bezpieczeństwem banków.
Dzisiejsze spotkanie odbywa się pod hasłem „Banki rok po…”. Jako organizatorzy mamy na myśli RODO, ustawę o krajowym systemie cyberbezpieczeństwa i PSD2. Jako bankowcy widzimy potrzebę regulacji sektora, choć w toku prac legislacyjnych nie raz przedstawialiśmy wątpliwości co do proponowanych zapisów. Wydaje się, że udało się wypracować kompromis, jednak o praktyce będziemy mogli zapewne porozmawiać za rok, powiedział wiceprezes Związku Banków Polskich Jerzy Bańka na Forum Bezpieczeństwa Banków.
Tegoroczne badanie firmy Gartner wskazuje, że niedobór specjalistów w dziedzinie bezpieczeństwa IT to najpoważniejsze nowe ryzyko dla firm i organizacji. Rynek cyfrowy rozwija się tak szybko, że na coraz więcej stanowisk brakuje wykwalifikowanych chętnych. Według niedawnego badania ISACA 59% firm ma nieobsadzone stanowiska związane z cyberbezpieczeństwem, a Frost & Sullivan przewiduje, że do 2020 roku niedobór pracowników w tym obszarze wyniesie aż 1,5 miliona.
Otwarcie rynku płatniczego będące następstwem ogłoszenia przez władze wspólnotowe dyrektywy PSD2 stanowi wyzwanie dla całego sektora finansowego. Stawką jest zapewnienie najwyższego poziomu bezpieczeństwa wykonywanych operacji oraz ochrona środków zgromadzonych na rachunkach klientów banków, przy równoczesnym dopuszczeniu podmiotów trzecich do zbiorów informacji dotyczących klientów instytucji finansowych.
Tylko w zeszłym roku Policja odnotowała ponad 100 tys. przypadków wyłudzeń dokonanych z wykorzystaniem cudzej tożsamości. Z kolei – jak podaje InfoDok – każdego dnia w naszym kraju dochodzi średnio do 16 prób dokonania cyberprzestępstw na łączną kwotę 1,3 mln zł. Według ekspertów z F-Secure, hakerzy z różnych zakątków Świata tylko w ciągu jednej godziny podejmują średnio 700 prób cyberataków na naszych obywateli.
Wykorzystywanie prywatnych urządzeń IT należących do pracowników w działalności zawodowej, określane mianem BYOD (bring your own device), może przynieść rozliczne korzyści zarówno pracodawcy, jak i zatrudnionym. Decydując się na ten model, instytucja finansowa powinna wdrożyć odpowiednią politykę w zakresie szeroko rozumianej ochrony danych.
Globalna koncentracja na prywatności i bezpieczeństwie cybernetycznym doprowadziła do zwiększonej kontroli nad sposobami zarządzania danymi przechowywanymi w chmurze. Zarządzanie danymi, bezpieczeństwo cybernetyczne oraz zarządzanie ryzykiem to najistotniejsze obszary do zapewnienia zgodności z regulacjami.
Ataki hakerskie na smartfony stanowią jedną czwartą wszystkich cyberataków. Dzięki przejęciu kontroli nad służbowym smartfonem pracownika hakerzy mogą uzyskać dostęp do cennych i poufnych danych korporacyjnych.
Samochody wszystkich marek są obecnie wyposażane w technologię i aplikacje nie w pełni zrozumiałe dla większości kierowców. Powodowani ekscytującą możliwością przejęcia pełnej kontroli nad inteligentnymi samochodami, właściciele pojazdów bezrefleksyjnie zgadzają się połączyć swoje smartfony i konta osobiste z wieloma aplikacjami i urządzeniami sterowanymi smartfonem, ale problemem jest to, że wiele z nich ma dotąd nieusunięte luki w zabezpieczeniach.
Rozwiązania chmurowe stale zyskują na popularności. Według firmy badawczej Forrester całkowity rynek chmury publicznej osiągnął w 2018 roku wartość 178 miliardów dolarów – to ponad o 32 miliardy więcej niż rok wcześniej. Z kolei analitycy IDC przewidują, że 90% przedsiębiorstw będzie korzystać z co najmniej kilku usług i platform w chmurze do 2020 roku.
Polska branża bankowa szkoli swoje systemy ryzyka, aby realizować skuteczny scoring kredytowy w ramach danych klientów, które będą dostępne na platformach dostosowanych do PSD2, poinformował dyrektor Boston Consulting Group (BCG) Łukasz Rey.
Polski sektor bankowy, choć pod wieloma względami może być uważany za wzór innowacyjności na tle europejskich konkurentów, zwłaszcza w obszarze bankowości internetowej i mobilnej, to pod względem implementacji chmury ustępuje zagranicznym bankom i innym sektorom rynkowym.
25 lat temu, 18 kwietnia 1994 roku uruchomiono system Elixir – pierwszy w Polsce elektroniczny system rozliczeń międzybankowych do wymiany detalicznych zleceń płatniczych w złotych. Za pośrednictwem systemu realizowane są płatności uznaniowe i obciążeniowe osób indywidualnych i firm, jak również samych banków.
Jedną z największych obaw i wyzwań związanych z bezpieczeństwem cybernetycznym w firmie jest wiedza, kto w danym momencie ma dostęp do danych i aplikacji. Dla zarządzania IT i bezpieczeństwa stało się to jeszcze bardziej skomplikowane wraz z rozwojem usług w chmurze i zwiększonym wykorzystaniem urządzeń mobilnych, które tworzą o wiele więcej punktów dostępu w organizacjach.
Naukowcy z Centrum Technologii Kwantowych w Singapurze rozwijają technikę kwantowej dystrybucji klucza, pracują nad rozwojem techniki, która wykorzystując „zjawisko splątania pary fotonów”, co zdecydowanie wzmocni bezpieczeństwo cybernetyczne systemów komunikacyjnych.