Южная Корея усилит контроль за киберзащитой финучрежддений

 В свете недавних кибератак, нарушивших деятельность нескольких южнокорейских финучреждений, Служба финансового контроля (FSS) и Комиссия по финансовым услугам (FSC) приняли решение ужесточить требования к кибербезопасности для банков, страховых компаний и других финучреждений Южной Кореи.

 По данным информационного агентства Yonhap, FSS и FSC планируют опубликовать новый комплекс мер, разработанных с целью повышения уровня кибербезопасности финансовых учреждений страны до июня текущего года.

 Согласно действующему законодательству, число ИТ-специалистов в финучреждении должно составлять не менее 5% от числа штатных сотрудников. При этом, как минимум, 5% штатных ИТ-специалистов должны обеспечивать информационную безопасность учреждения.

 В среднем на обеспечение информационной безопасности должно выделятся 7% бюджета организации, но регуляторы полагают, что большинство организаций игнорирует требования законодательства, пытаясь таким образом снизить затраты.

 Контролирующие органы уверяют, что после реализации их инициативы, за взломы информационных сетей организаций будут отвечать высшее руководство учреждений (на уровне президента компании).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Второй этап bug bounty Минцифры РФ уже выявил 100 уязвимостей в госсистемах

Минцифры России огласило промежуточные результаты второго этапа bug bounty. В 10 госсистемах выявлено около 100 уязвимостей; количество участников программы выплат за найденные баги увеличилось до 16 тысяч.

Большинство обнаруженных уязвимостей — угрозы низкой степени опасности. Самая большая награда за находку составила 500 тыс. рублей.

Рассчитанный на 12 месяцев второй этап bug bounty Минцифры был запущен в ноябре 2023 года. Первый, пробный, прошел с февраля по май того же года; в нем приняли участие 8 тыс. багхантеров. В «Госуслугах» и ЕСИА выявили и устранили 37 уязвимостей, участникам было суммарно выплачено 1,95 млн рублей.

После этого перечень объектов для поиска багов расширили, но условие осталось: проверять можно только внешний периметр, попытки получения доступа к внутренним данным запрещены.

Предельный размер вознаграждения за находку в рамках bug bounty установлен как 1 млн рублей. Принять участие в программе может любой гражданин России старше 18 лет. Потребуется регистрация на платформе BI.ZONE Bug Bounty или Standoff 365 Bug Bounty.

По итогам 2023 года Россия попала в Топ-5 стран, наиболее атакуемых в киберпространстве. Мишенью более 6 тыс. атак являлись госструктуры, промпредприятия и финансовые институты; для проникновения в целевую сеть злоумышленники зачастую использовали уязвимости.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru