Miesięcznik Finansowy BANK

BANK 2019/05

Raport Specjalny. Bezpieczeństwo Banków: Outsourcing bezpieczeństwa – czy warto?

Zmieniające się technologie, bankowość elektroniczna, nowe formy płatności elektronicznej, internet rzeczy, sztuczna inteligencja, globalizacja sprawiają, iż w sektorze bankowym zmienność środowisk informatycznych jest bardzo duża. Mówienie zatem, iż co roku pojawia się coraz więcej zagrożeń dotyczących bezpieczeństwa informacji można śmiało nazwać truizmem. Firmy z sektora finansowego muszą wdrożyć i utrzymywać szereg procesów mających na celu monitorowanie i utrzymywanie bezpieczeństwa na najwyższym poziomie.

BANK 2019/05

Raport Specjalny. Bezpieczeństwo Banków: Nowe podejście do bezpieczeństwa

Zapewnienie bezpieczeństwa aplikacjom WWW wymaga porzucenia tradycyjnego jednowarstwowego podejścia, opartego wyłącznie na obserwacji zagrożeń. Tego typu metody już nie są efektywne: zarządzanie nimi związane jest z koniecznością poświęcenia znacznej ilości czasu, a w dodatku często generują one fałszywe alarmy. Z pomocą przychodzi sztuczna inteligencja (AI – Artificial Intelligence) oraz uczenie maszynowe (ML – Machine Learning), które pozwalają wyeliminować te problemy.

Raport Specjalny
BANK 2019/05

Raport Specjalny. Bezpieczeństwo Banków: Nie tylko fraudy i szantaże

ArmagedOn – tak groźnie brzmiący pseudonim przybrał Tomasz T., internetowy szantażysta ujęty w marcu ub.r. dzięki współdziałaniu polskiej i belgijskiej policji. Sprawca specjalizował się w wymuszaniu haraczy w wysokości od 200 do 400 USD za odblokowanie komputerów zainfekowanych uprzednio oprogramowaniem typu ransomware, nie gardził jednak i klasycznymi cyberfraudami. Niezbędne do wyczyszczenia konta dane uwierzytelniające pozyskiwał dzięki wirusom, wprowadzanym do komputerów niczego nieświadomych ofiar

BANK 2019/05

Raport Specjalny. Bezpieczeństwo Banków: To był zwyczajny środowy poranek…

…dla pracowników jednego z największych banków Malty – Bank of Valletta. Nic nie zapowiadało, że zostaną postawieni w stan najwyższej gotowości. Jednak we wczesnych godzinach porannych, 13 lutego 2019 r., hakerzy włamali się do systemów banku i zrealizowali fałszywe międzynarodowe wypłaty sięgające 13 mln euro. Sprawcom udało się dostać do systemów banku poprzez kampanię phishingową, w której podawali się za francuską organizację nadzorującą rynek kapitałowy. Odpowiedź banku była szybka – wiązała się jednak z całkowitym zatrzymaniem jego operacji – zamknięciem wszystkich oddziałów, wyłączeniem bankomatów, aplikacji mobilnych i strony internetowej.

BANK 2019/05

Raport Specjalny. Bezpieczeństwo Banków: SIEM i SOAR – złoty tandem dla bezpieczeństw organizacji

Rozwiązania klasy SIEM (Security Information and Event Management) są dziś powszechnie stosowane w dużych organizacjach i coraz częściej wdrażane przez małe i średnie firmy. Pomimo ważnej dla bezpieczeństwa funkcji, jaką spełniają, główną wadą coraz powszechniejszego SIEM-a jest brak możliwości zapewnienia ochrony przed dzisiejszymi nowymi zagrożeniami, przy czasochłonnej i zasobochłonnej ręcznej analizie logów.

BANK 2019/05

Raport Specjalny. Bezpieczeństwo Banków: Kradzieże tożsamości cyfrowej. IBM i Advatech o skutecznych sposobach ochrony

We wrześniu tego roku wejdzie w życie ważna część założeń unijnej dyrektywy PSD2 (Payment Services Directive 2), co zrewolucjonizuje m.in. bankowość elektroniczną i e-commerce. Wśród najważniejszych tematów z dziedziny bezpieczeństwa poruszonych w dokumencie są silne uwierzytelnianie, dostęp innych podmiotów do rachunków klienta oraz monitoring transakcji. Eksperci Advatech i IBM radzą, jak odpowiedzieć na nowe wyzwania związane z PSD2, a także jak zabezpieczyć dane przy użyciu najnowocześniejszych funkcji, w które wyposażony jest hardware IBM.

BANK 2019/05

Raport Specjalny. Bezpieczeństwo Banków: Zapobiegaj, a nie walcz. Jak sprostać wymaganiom strong customer authentication (SCA) dyrektywy payment services directive 2 (PSD2)

Duża liczba zmian w sektorze bankowym narzucana przez regulatora wymusza na wszystkich instytucjach finansowych wdrażanie coraz bardziej innowacyjnych rozwiązań. Użytkownicy są często przytłoczeni stopniem skomplikowania systemów. Dodatkowe wymagania związane z bezpieczeństwem wpływają negatywnie na transakcyjność. Digital Fingerprints w ciągu ostatnich dwóch lat opracowało technologię, która bez znaczącej ingerencji w system odbiorcy dostarcza skuteczny i bezpieczny sposób ciągłego uwierzytelniania użytkownika. Dzięki biometrii behawioralnej przeciwdziałamy wyłudzeniom związanym z kradzieżą loginów i haseł, atakami typu klonowanie kart SIM, a także innymi metodami, które uderzają w klientów naszych partnerów. Pierwsze banki w Polsce już korzystają z tej technologii, chroniąc kilkaset tysięcy klientów. System opracowany przez naszych ekspertów jest prosty w integracji z systemami Security Information and Event Management (SIEM), a także systemami antyfraudowymi, które są stosowane w bankach.

BANK 2019/05

Raport Specjalny. Bezpieczeństwo Banków: Osłabione ogniwa łańcucha

Urząd Ochrony Konkurencji i Konsumentów w listopadzie 2018 r. sprawdzał, czy banki zgodnie z przepisami przekazywały klientom informacje o zmianach warunków umów na tzw. trwałym nośniku. Ma on zapewnić, żeby bank po wysłaniu do konsumenta informacji nie mógł już w nią ingerować ani jej usunąć i żeby klient miał do niej dostęp przez określony czas, także po rozwiązaniu umowy.

BANK 2019/05

Raport Specjalny. Bezpieczeństwo Banków: Technologia zwodzenia ataków – aktywne wsparcie CISO w walce z cyberprzestępcami

Koncepcja zwodzenia ataków oraz sposób, w jaki można ją wykorzystać do wzmocnienia obrony i identyfikacji wewnętrznych czy zewnętrznych zagrożeń, są stosunkowo nowe. Wskażemy, jak CISO i ich zespoły ds. bezpieczeństwa mogą ją wykorzystać do znacznego zwiększenia zdolności identyfikacji i odpierania potencjalnych napastników.

BANK 2019/05

Raport Specjalny. Bezpieczeństwo Banków: Ochroń swój Office 365 przed atakiem hakerów

Technologie chmurowe, jak Office 365, choć dla instytucji finansowych w Polsce nadal bywają kontrowersyjnym wyborem, stanowią alternatywę dla tradycyjnych środowisk ze względu na elastyczność i brak ograniczeń typowych dla systemów on-premise. Należy jednak pamiętać, że wyniesienie usług do chmury nie oznacza pozbycia się ryzyka. Takie środowiska są również atrakcyjnym celem dla cyberprzestępców. Jak się ochronić przed nową falą zaawansowanych zagrożeń wymierzonych właśnie w Office 365?

BANK 2019/05

Raport Specjalny. Bezpieczeństwo Banków: Forcepoint DLP, czyli usuwanie cienia z chmury

Sztuka zarządzania ryzykiem aplikacji chmurowych skoncentrowana jest na zapewnieniu pełnej dostępności użytkowników do danych i aplikacji, zapewniając jednocześnie całkowitą kontrolę i zarządzanie. Nie jest to sprawa prosta, ponieważ ponad połowa ankietowanych przez Forcepoint menedżerów uważa, że trudno lub bardzo trudno jest promować innowacje poprzez wdrożenie chmury przy jednoczesnym zachowaniu bezpieczeństwa korporacyjnego i możliwości zarządzania. Forcepoint proponuje więc zabezpieczenie danych i aplikacji w chmurze równie skuteczne, jak w przypadku rozwiązań on-promise.

BANK 2019/05

Raport Specjalny. Bezpieczeństwo Banków: Forum prawdziwie technologiczne

„Pracuj lokalnie, myśl globalnie” było mottem odbywającego się na początku kwietnia br. Kongresu Forum Technologii Bankowych, unikatowej platformy współpracy sektora bankowego z firmami technologicznymi, działającej przy Związku Banków Polskich. Przez półtorej dekady współpraca ta znakomicie się rozwinęła, a tegoroczne spotkanie było tego najlepszym przykładem – mówiono o trendach, wyzwaniach, oczekiwaniach i najbliższej przyszłości. O znaczeniu technologii dla świata finansów.

STRONA 207 Z 234