Nowe wyzwania bezpieczeństwa
W epoce bankowości internetowej, zmasowanych ataków elektronicznych na banki, dobra ocena ryzyka teleinformatycznego może pozwolić na skuteczne podjęcie działań zmniejszających zagrożenie.
W epoce bankowości internetowej, zmasowanych ataków elektronicznych na banki, dobra ocena ryzyka teleinformatycznego może pozwolić na skuteczne podjęcie działań zmniejszających zagrożenie.
Jeśli Katarzyna (nie Wielka) poprosi Cię na facebooku o pożyczkę, to może być nie Katarzyna, a pewien poseł, który szuka kasy z Amber Gold. Serio: banki ostrzegają przed kolejnym oszustwem w Internecie. Tym razem „na znajomego”, szukającego pilnej pożyczki. Inna metoda to maile, wysyłane rzekomo przez notariuszy czy inne instytucje państwowe. Wszystko ma na celu uzyskanie dostępu do konta. Pomysłowość oszustów nie zna granic.
Doroczna konferencja IT@BANK A.D.2016 to dla uczestników możliwość poznania opinii wybitnych ekspertów od bankowego IT. Od wielu lat uważana jest za jedno z najważniejszych w kraju wydarzeń dotyczących informatyki dla sektora finansowego.
Badanie przeprowadzone na zlecenie F5 Networks wykazało, że większość Polaków – jeśli chodzi o odpowiednie zabezpieczenia wrażliwych danych – nie ufa organizacjom. Wielu dzieli się jednak danymi, np. w zamian za możliwość bezpłatnego korzystania z usług on-line.
Sama świadomość to za mało. Aż 82,1% Polaków obawia się o swoje bezpieczeństwo w sieci, ale tylko 19,8% korzysta z zaawansowanych systemów zabezpieczeń – alarmuje Intel Security. Efekt? Coraz więcej klientów traci pieniądze, a sądy odpowiedzialnością obciążają za to banki.
W dzisiejszych czasach prawdopodobieństwo, że zostaniesz okradziony on-line jest dwudziestokrotnie wyższe niż to, że spotkasz na swojej drodze kieszonkowca. Statystyki brytyjskie (przekazane przez Office for National Statistics – ONS) wskazują np., że w ciągu ostatniego roku doszło do 6 mln wyłudzeń w sieci, co oznacza, że są one najczęściej popełnianym typem przestępstw wobec dorosłych. Jednocześnie dane zawarte w raporcie „W obronie cyfrowych granic”, przygotowanym przez PWC, wskazują, że liczba cyberataków na firmy w Polsce rośnie znacznie szybciej niż na świecie (wzrost o 46% w Polsce, wobec 38% na świecie).
Firmy nie na żarty wystraszyły się cybergangów, wykazując jednocześnie zaskakującą niefrasobliwość w podejściu do zagadnień bezpieczeństwa. Padają ofiarą udanych ataków, bo jest to efekt długoletnich zaniedbań technologicznych. Mają świadomość, że phishing potrafi być bardzo niebezpieczny, ale gdy dochodzi do ataku ransomware wpadają w panikę.
Dla zdecydowanej większości polskich firm największym priorytetem przyjętej strategii informatycznej jest zabezpieczenie danych. I to właśnie w tym zakresie małe i średnie przedsiębiorstwa planują największe inwestycje.
Cyberprzestępcy przestali się patyczkować. Wygląda jakby się ścigali, kto wykradnie więcej. Rekord? Pół miliarda informacji o użytkownikach Yahoo. W czasach, kiedy do internetu tak olbrzymie ilości danych płyną szeroką rzeką, trudno się dziwić, że wiadomość o pobraniu nocą z państwowej bazy setek tysięcy numerów PESEL, wywołała ogólnopolską panikę.
Z Piotrem Puczyńskim, niezależnym ekspertem, rozmawiał Stanisław Brzeg-Wieluński.
Smartfony i inteligentne urządzenia są integralną częścią życia milionów ludzi na całym świecie. Urządzenia mobilne są coraz bardziej zaawansowane, liczba funkcji stale wzrasta, a wygoda użytkowania stoi na niespotykanym wcześniej poziomie. To właśnie ciągła praca nad doświadczeniem użytkownika była i nadal jest kluczowa dla dalszego rozwoju rozwiązań mobilnych.
FORTINET® (NASDAQ: FTNT), światowy lider w dziedzinie zaawansowanych cyberzabezpieczeń, przedstawił swoje przewidywania w obszarze cyberbezpieczeństwa na rok 2017. Eksperci Fortinet z zespołu FortiGuard Labs wskazują, jakie strategie będą podejmować cyberprzestępcy w najbliższej przyszłości oraz jaki wpływ nowe rodzaje ataków będą miały na globalną gospodarkę cyfrową.
Przez kilka ostatnich lat w okresie świątecznym miał miejsce wzrost liczby ataków phishingowych i działań cyberprzestępczych, co sugeruje, że trend ten będzie widoczny również w tym roku.
Wrześniowe dane dotyczące aktywności hakerów na świecie wskazują, że najbezpieczniejszym krajem w Europie i na świecie była Litwa, która uzyskała indeks 33,1. Oznacza to, że trzy z dziesięciu przeprowadzonych ataków było skutecznych. Na kolejnych pozycjach znalazły się Dominikana, Mołdawia (40,8) i Białoruś (46,4). Do grona najbardziej niebezpiecznych państw pod względem ataków cyberprzestępców są Bostwana (indeks 100) i Uganda (95,3). W Europie są nimi Macedonia (94,8) oraz Gruzja (93,7).
Pojawianie się nowych technologii w istotny sposób wpływa na szybkie tempo przemian branży płatniczej i pozwala na coraz lepsze zaspokajanie potrzeb konsumentów. W dobie rozwoju innowacji, za technologię o przełomowym znaczeniu dla cieszących się coraz większą popularnością płatności cyfrowych uważana jest tokenizacja – wdrażana obecnie w Wielkiej Brytanii, Polsce oraz innych krajach – która pozwala bankom-wydawcom kart Visa w sposób łatwy i bezpieczny zapewnić konsumentom szeroki dostęp do nowoczesnych rozwiązań płatniczych oferowanych już dzisiaj i w przyszłości.
Swoistym znakiem czasów jest rosnące zagrożenie dla obrotu gospodarczego, zwłaszcza dla instytucji finansowych, ze strony coraz silniejszych i lepiej zorganizowanych gangów cyberprzestępców, działających w skali globalnej. Wystarczy przypomnieć, iż roczne przychody z internetowych fraudów i innych przestępstw popełnianych za pośrednictwem internetu były się w ostatnim czasie wyższe o przeszło 100 mld dolarów aniżeli obroty światowego handlu narkotykami. O tym, jak hakerski proceder wpływa na poziom ryzyka w instytucjach finansowych, i w jaki sposób skutecznie ograniczać to ryzyko, dyskutowano podczas drugiej sesji tegorocznego Kongresu Ryzyka Bankowego.
Ponad trzykrotnie – z 7 do 22 proc. – wzrosła w ciągu ostatniego roku liczba klientów banków, którzy regularnie aktualizują programy zabezpieczające przed złośliwym oprogramowaniem, wynika z tegorocznego badania Wizerunek polskiego sektora bankowego*) zrealizowanego dla Związku Banków Polskich i KIR. Dodatkowo do 37 proc. wzrosła liczba osób, które stosują odpowiednio silne hasło dostępu do bankowości elektronicznej. Przenoszenie kolejnych codziennych aktywności do sieci, w tym także tych związanych bezpośrednio z płatnościami i zarządzaniem naszymi finansami powoduje, że rośnie znaczenie kwestii związanych z bezpieczeństwem. Wiele wskazuje na to, że Polacy w coraz większym stopniu są świadomymi użytkownikami usług dostępnych on-line.
Firma ESET wprowadziła uproszczony proces dwuskładnikowego uwierzytelniania użytkowników. W najnowszej wersji aplikacji ESET Secure Authentication użytkownik nie musi już przepisywać 6-cyfrowego ciągu znaków w celu weryfikacji swojej tożsamości. Wystarczy, że potwierdzi ją na swoim urządzeniu mobilnym – smartfonie czy smartwatchu z systemem Android, np. podczas uzyskiwania dostępu do poczty elektronicznej.
Najnowsza wersja rozwiązania Trend Micro Security została wzbogacona o funkcje, które pozwolą chronić użytkowników przed atakami „ransomware”
Rosnąca skala i różnorodność nadużyć stawia przed bankami nowe wyzwania w zakresie uszczelnienia systemów bezpieczeństwa i zabezpieczenia środków finansowych klientów. Aby sprostać kolejnym zagrożeniom muszą sięgać po zaawansowane rozwiązania technologiczne do wykrywania i prewencji nadużyć.
O wielkim włamaniu do lodówki… W dzisiejszych czasach, liczba urządzeń łączących się z Internetem jest powalająca. Nawet nasza lodówka może zdać raport ze swojej zawartości, wyświetlić na wmontowanym tablecie listę spotkań lub nagłówki maili, a dzięki wbudowanej aplikacji mobilnej możemy dostać się, nomen omen przez lodówkę właśnie do naszego rachunku inwestycyjnego i zarządzać pieniędzmi.
Jednym z kluczowych wyzwań w procesie kształtowania nowej strategii banku spółdzielczego jest właściwy dobór technologii, służących zarówno obsłudze klienta, jak również usprawnieniu procesów backoffice’owych. Prezentacji nowoczesnych rozwiązań technologicznych wspierających funkcjonowanie lokalnych instytucji finansowych w różnych obszarach poświęcona była trzecia sesja tegorocznego Forum Liderów Banków Spółdzielczych. Gospodarzem tej części forum był dr Mieczysław Groszek – wiceprezes Związku Banków Polskich odpowiedzialny między innymi za obszar technologiczny w bankowości.
Płacąc za towary kupione w e-sklepach coraz częściej zwracamy uwagę na kwestię bezpieczeństwa, a także na szybkość realizacji transakcji. Co drugi ankietowany klient banku kupuje w Internecie, a płatność gotówką przy odbiorze to wciąż najczęściej wybierana forma płatności za zakupy – wynika z badania opinii zrealizowanego przez Związek Banków Polskich we współpracy z KIR.
Organizacje radzą sobie z ochroną centrów przetwarzania danych, wdrażając wielopoziomowe uwierzytelnianie, chroniąc aplikacje za pomocą systemów działających po stronie Data Center. Wiele z nich, nie przykładało jednak uwagi do efektywnego zabezpieczania urządzeń końcowych użytkowników (komputery osobiste, tablety, itp.), być może dlatego, że nie miało świadomości o istnieniu tego typu rozwiązań. Do tej pory było to niezwykle trudne zadanie, ponieważ organizacje nie mają kontroli nad tymi urządzeniami, a cyberprzestępcy stale udoskonalają sposoby wykorzystania najsłabszego ogniwa – użytkownika końcowego. Wykorzystując słabe zabezpieczenia, przestępcy infekują komputer swej ofiary, który następnie jest wykorzystywany do prób wyłudzeń i oszustw finansowych – fraudów.
Laboratoria F-Secure wykryły odmianę złośliwego oprogramowania, które prawdopodobnie atakuje podmioty zaangażowane w spór o Morze Południowochińskie toczący się między Filipinami a Chinami. Złośliwa aplikacja, którą badacze z F-Secure nazwali NanHaiShu, to trojan typu RAT (Remote Access Trojan – trojan dający zdalny dostęp), który pozwala napastnikom wykradać dane z zainfekowanych komputerów. Niebezpieczne oprogramowanie i jego wykorzystanie w związku z orzeczeniem Trybunału w Hadze z 12 lipca opisano w nowym raporcie F-Secure NanHaiShu: RATing the South China Sea (NanHaiShu: cyberszczur na Morzu Południowochińskim).
Dyrektywa NIS (ang. Network and Information Security Directive) dotycząca bezpieczeństwa sieci teleinformatycznych i przetwarzanych w nich informacji została właśnie zatwierdzona przez Parlament Europejski oraz rządy państw unijnych. Państwa członkowskie mają 21 miesięcy na wdrożenie nowego prawa do przepisów krajowych oraz 6 miesięcy na określenie dostawców kluczowych usług. Nowe unijne standardy obligują firmy i instytucje do upubliczniania informacji o zaistniałych atakach cybernetycznych.
W sierpniu odbędzie się prestiżowe spotkanie specjalistów branży bankowej. Podczas XII odsłony wydarzenia porozmawiamy o bezpieczeństwie i funkcjonalności bankowości elektronicznej.
F5 Networks prezentuje wyniki badania dotyczącego obaw związanych z bezpieczeństwem sieciowym. Badanie przeprowadzono podczas Infosecurity Europe 2016 w Londynie.
Podstawowym wnioskiem płynącym z XI Kongresu Gospodarki Elektronicznej jest, że nowe technologie i cyfryzacja życia mają bezpośrednie przełożenie na codzienne funkcjonowanie każdego z nas.
Zorganizowane już po raz piąty przez ZBP i CPBiI, Forum Bezpieczeństwa Banków (FBB) cieszyło się ogromnym zainteresowaniem. O czym świadczy udział prawie 400 gości z działów bezpieczeństwa banków, NBP, dostawców sprzętu IT, ekspertów od cyberterroryzmu z ABW, NBP oraz KG Policji. W tym roku wystąpienia prelegentów i dyskusje panelowe skoncentrowane były na współpracy banków, policji i administracji publicznej w przeciwdziałaniu fraudom, dostępu hakerów do kont www klientów banków, próbom wyłudzania kredytów na podstawie fałszywych lub ukradzionych dokumentów tożsamości.