Fundamenty Bezpieczeństwa Banków 2018. Banki mają bezpieczne podwaliny
Tegoroczna konferencja „Fundamenty Bezpieczeństwa Banków” poruszyła najważniejsze zagadnienia prawne dotyczące sfery bezpieczeństwa systemu bankowego.
Tegoroczna konferencja „Fundamenty Bezpieczeństwa Banków” poruszyła najważniejsze zagadnienia prawne dotyczące sfery bezpieczeństwa systemu bankowego.
Polska przez wiele lat była światowym liderem w cyfryzacji relacji z klientami sektora bankowego, jednak malejąca dochodowość banków ogranicza nakłady inwestycyjne na innowacje w sektorze – mówił podczas konferencji IT@BANK Grzegorz Kuliszewski, dyrektor sektora finansowego w IBM Polska, wiceprzewodniczący Forum Technologii Bankowych ZBP.
FinCERT.pl (Bankowe Centrum Cyberbezpieczeństwa Związku Banków Polskich) kolejny raz bierze udział w akcji mającej na celu propagowanie informacji o zagrożeniach związanych z możliwością wykorzystania kont klientów banków do transferu pieniędzy pochodzących z działań przestępców. Akcja jest prowadzona pod tytułem „Nie daj z siebie zrobić muła” i jest zorganizowanym działaniem w Unii Europejskiej oraz innych krajach, jak np. Stany Zjednoczone i Mołdawia.
Wraz z rozwojem cyfrowym i wzrostem liczby urządzeń podłączonych do internetu rośnie liczba zagrożeń w sieci. Nie da się ich całkowicie uniknąć, ale można się przed nimi chronić, jeśli poznamy i zrozumiemy techniki najczęściej stosowane przez cyberprzestępców.
Rok 2019 będzie stał pod znakiem konsolidacji grup cyberprzestępczych, które w swoich działaniach wykorzystają sztuczną inteligencję. Najpopularniejszym celem ataków staną się urządzenia IoT zlokalizowane w prywatnych domach, smartfony, media społecznościowe oraz dane zmagazynowane w chmurze – przewidują specjaliści McAfee w raporcie McAfee Labs 2019 Threats Predictions Report.
Organizacje powinny być gotowe na coraz bardziej zaawansowane cyberataki oparte na automatyzacji
i sztucznej inteligencji, przewidują analitycy z laboratorium FortiGuard Labs.
51% organizacji obawia się, że błąd pracowników może spowodować naruszenia ich bezpieczeństwa w sieci. Ten niepokój jest uzasadniony. Hakerzy często bazują na socjotechnice i wykorzystują złe nawyki, niewiedzę, nieuwagę i zaniedbania człowieka. Jakie zachowania pracowników mogą skutkować utratą danych przez firmę?
Święta zbliżają się wielkimi krokami. Już przed Mikołajkami zaczyna się czas poszukiwania idealnych prezentów dla najbliższych. Warto jednak pamiętać, że oszuści tylko czekają na nasz błąd. Podczas kupowania upominków w sieci nie dajmy się nabrać złodziejom. Jak zminimalizować ryzyko kradzieży naszych cennych danych? Na co zwracać uwagę podczas korzystania z e-sklepów – podpowiada ekspert ds. ochrony danych osobowych z ODO 24.
Sektor finansowy coraz bardziej wchodzi w otwartą bankowość. Dużym zainteresowaniem środowiska bankowego cieszą się rozwiązania wspierające funkcjonowanie instytucji finansowych w nowych warunkach. Odpowiedzią na te potrzeby było zorganizowanie przez KPMG, Związek Banków Polskich i PolishAPI pierwszej edycji konferencji Open Banking Day – czyli Dnia Otwartej Bankowości
W ubiegłym roku prawie 980 mln osób padło ofiarą cyberprzestępców, którzy ukradli i wyłudzili w sumie ponad 172 mld dolarów. Przestępcy w wirtualnym świecie stosują całe spektrum narzędzi: od phishingu i socjotechnik, po oprogramowania typu spyware i ransomware. Cały czas pojawiają się też nowe metody ataków.
Jeśli nadzór i administracja nadal będą grać na zwłokę, to wkrótce może się okazać, że fintechy, chluba i duma naszej gospodarki, udadzą się gremialnie na emigrację. Właśnie takie rozwiązanie, ponoć najlepsze dla rozwoju polskich fintechów, sugerują eksperci.
Wraz z rozwojem cyberzagrożeń strategie zapewnienia bezpieczeństwa będą dynamicznie ewoluować. Systemy ochrony IT przyszłości będą musiały nawzajem się monitorować i współpracować ze sobą, by rozpoznawać zmiany w sieci, przewidywać nowe zagrożenia oraz automatycznie dostosowywać polityki bezpieczeństwa. Brzmi futurystycznie? To już jest rzeczywistość. Sztuczna inteligencja i uczenie maszynowe są istotnymi sprzymierzeńcami w walce z cyberzagrożeniami.
Kilka lat temu eksperci jednej z firm badawczych przekonywali, że liczba cyberataków nie będzie już rosła i ustabilizuje się mniej więcej na stałym poziomie. Niedawno wycofali się ze swoich prognoz, przyznając, że nie spodziewali się, że ten rodzaj przestępstw osiągnie aż taką skalę.
Małe i średnie firmy (MŚP) stają się coraz bardziej atrakcyjnym celem dla cyberprzestępców – zarówno bezpośrednim, ale także jako punkt wyjścia dla większych ataków. Stawia je to pod ogromną presją, szczególnie jeżeli chodzi o aktualność narzędzi i praktyk dotyczących cyberbezpieczeństwa, wynika z raportu Cisco „Małe, lecz potężne. Jak małe i średnie firmy mogą wzmocnić swoją obronę przed zagrożeniami dla bezpieczeństwa?”.
Obowiązuje już ustawa o krajowym systemie cyberbezpieczeństwa. Dotyczy ona przedsiębiorców transportowych oraz sektora energetyki, bankowości, ale także służby zdrowia. Ustawa ma na celu zapewnienie ciągłości w świadczeniu tzw. usług kluczowych. Ponadto określone kategorie przedsiębiorców będą zobowiązane do informowania właściwe zespoły ds. reagowania o incydentach bezpieczeństwa komputerowego w terminie 24 godzin.
Trzecią sesję tegorocznej konferencji IT@BANK poświęcono trendom w technologii i jej znaczeniu dla rozwoju usług bankowych. Prelegenci skupili się na bezpieczeństwie w rozwiązaniach bankowych oraz rosnącej roli sztucznej inteligencji (AI).
Nie możemy dopuścić do sytuacji, w której wydatki na cyberbezpieczeństwo będą przeważały nad korzyściami z wprowadzenia gospodarki elektronicznej.
Eksperci alarmują, że już całe wojny przenoszą się do cyberprzestrzeni, a na rynku brakuje pracowników wyspecjalizowanych w walce z przestępczością internetową. W odpowiedzi na zagrożenie ze strony cyberprzestępców powstają programy, które mają przyspieszyć szkolenie nowych pracowników z branży cyber defence, co przełoży się na zwiększenie bezpieczeństwa teleinformatycznego firm. Jedną z platform szkoleniowych stworzył polski start-up.
Co piąta polska firma wykorzystuje urządzenia mobilne realizując dzięki aplikacjom mobilnym część procesów biznesowych, wynika z raportu KPMG „Bezpieczeństwo technologii mobilnych”.
Dynamiczny rozwój sztucznej inteligencji może się obrócić przeciwko ludziom. Przestępcy mogą wykorzystać systemy inteligentne oraz narzędzia automatyzujące do przeprowadzenia ataków na coraz szerszą skalę. Zagrożenie może również przyjść ze strony asystentów głosowych, którzy mogą do nas dzwonić i podając się za konsultantów telefonicznych, wykradać nasze wrażliwe dane. Technologia jest już na tyle zaawansowana, że trudno rozpoznać, czy rozmówcą jest człowiek czy maszyna.