Wydarzenia: Holistyczna tarcza na hakerów

Udostępnij Ikona facebook Ikona LinkedIn Ikona twitter
Eksperci dyskutujący podczas VIII Forum Bezpieczeństwa Banków obawiali się zagrożeń ze strony open bankingu i internetu rzeczy. A statystyki polskiej policji pokazują masowe wykorzystywanie coraz skuteczniejszych socjotechnik do wyłudzania pieniędzy.

Tomasz Trzaska

Końcowe konkluzje płynące z obrad VII Forum Bezpieczeństwa Banków sprowadzają się do postulowania stworzenia nowego system cyberobrony państwa, który powinien polegać na bliskiej współpracy wszystkich sektorów gospodarki. Jego uczestnicy akcentowali konieczność odejścia od typowego, silosowego zarządzaniem procesami informatycznymi wewnątrz instytucji podczas ataku hakerów.

Ubiegłoroczne ćwiczenia „CyberExe- Polska”, zorganizowane już po raz piąty pod auspicjami Fundacji Bezpieczna Cyberprzestrzeń, dotyczyły sektora bankowego, informatycznego i energetycznego. Przetestowano na nich zdolności od cyberobrony trzydziestu różnego typu instytucji. Oceniano szybkość ich reakcji na ataki teleinformatyczne, testując różne scenariusze obrony z uwzględnieniem stosowania wielu procedur awaryjnych oraz modeli zewnętrznego ataku informatycznego. Mirosław Maj, prezes fundacji, podkreślił, że ćwiczenia pokazały, iż w dziedzinie bezpieczeństwa potrzebna jest znacznie bliższa niż dziś współpraca wielu sektorów polskiej gospodarki ( 2.). A „CyberExePolska” daje coraz większe możliwości do uzyskania obiektywnych wskaźników obecnego stanu bezpieczeństwa i rekomendacji na rzecz jego poprawy.

Podczas ubiegłorocznego „CyberExe- Polska” przećwiczono przypadek podjęcia negocjacji z hakerami-szantażystami na przykładzie działań władz miasta Atlanta – dało to wiele dość zaskakujących konkluzji końcowych dla polskich podmiotów ( 1.). Zdaniem prezesa Maja, ćwiczenia najbardziej pomagają w usprawnieniu komunikacji pomiędzy działami PR i technicznymi banku podczas realnej sytuacji kryzysowej. W 2018 r. ćwiczenia „CyberExePolska” będą przeprowadzone także w sektorze bankowym, dlatego Fundacja Bezpieczna Cyberprzestrzeń” zachęca wszystkie zainteresowane banki do wzięcia udziału w ćwiczeniu.

Cyfrowa transformacja bramą dla hakerów?

Według Krzysztofa Grabczaka z firmy Oracle, nie ma ucieczki przed cyfrową transformacją, ponieważ w tradycyjnej „analogowej” gospodarce trudno tak wyraźnie zwiększyć wydajność i obniżyć koszty. Aby proces transformacji optymalnie się rozwijał, niezbędny jest stały dostęp do chmury obliczeniowej, zwłaszcza dla firm z kategorii MŚP. „Forbes” opublikował informację, że udział w transformacji cyfrowej daje firmom atut w postaci większej o 26% rentowności i wzrostu wartości rynkowej o 9% ( 5.). Według badań firmy Deloitte, dotyczących udziału 230 banków w globalnej transformacji cyfrowej, polski sektor bankowy jest uważany za jeden ze światowych liderów.

Krzysztof Grabczak zauważył, że barierą w rozwoju cyfrowej transformacji jest zbyt rygorystyczne rozdzielenie kompetencji działów: prawnych, IT i bezpieczeństwa wewnątrz samej organizacji. To właśnie poziom bezpieczeństwa determinuje poszczególne etapy cyfrowej transformacji. Wpływa też bezpośrednio na ocenę wiarygodności firmy przez potencjalnych kontrahentów i na wartość ...

Artykuł jest płatny. Aby uzyskać dostęp można:

  • zalogować się na swoje konto, jeśli wcześniej dokonano zakupu (w tym prenumeraty),
  • wykupić dostęp do pojedynczego artykułu: SMS, cena 5 zł netto (6,15 zł brutto) - kup artykuł
  • wykupić dostęp do całego wydania pisma, w którym jest ten artykuł: SMS, cena 19 zł netto (23,37 zł brutto) - kup całe wydanie,
  • zaprenumerować pismo, aby uzyskać dostęp do wydań bieżących i wszystkich archiwalnych: wejdź na BANK.pl/sklep.

Uwaga:

  • zalogowanym użytkownikom, podczas wpisywania kodu, zakup zostanie przypisany i zapamiętany do wykorzystania w przyszłości,
  • wpisanie kodu bez zalogowania spowoduje przyznanie uprawnień dostępu do artykułu/wydania na 24 godziny (lub krócej w przypadku wyczyszczenia plików Cookies).

Komunikat dla uczestników Programu Wiedza online:

  • bezpłatny dostęp do artykułu wymaga zalogowania się na konto typu BANKOWIEC, STUDENT lub NAUCZYCIEL AKADEMICKI