ЦБ привлекает рыночные компании к обмену информацией о кибератаках

ЦБ привлекает рыночные компании к обмену информацией о кибератаках

FinCERT договорился об обмене информацией о киберугрозах с 14 компаниями, рассказал представитель ЦБ. Соглашения подписаны с компаниями Solar Security, «Информзащита», говорится в их сообщениях, о партнерстве с Digital Security сообщил гендиректор компании Илья Медведовский.

Представитель ЦБ подтвердил партнерство с этими тремя компаниями, работающими в области информационной безопасности.

Центр мониторинга и реагирования на кибератаки в финансовой сфере ЦБ открыл 1 июня 2015 г. Цель FinCERT – наладить обмен информацией о кибератаках между ЦБ, банками и правоохранительными органами, чтобы координировать борьбу со злоумышленниками. FinCERT будет обмениваться с Solar Security информацией о киберугрозах и уязвимостях, говорится в сообщении компании.

Этот информационный обмен безвозмездный, следует из документов ЦБ. Подобное сотрудничество полезно для имиджа, кроме того, специалисты Solar Security могут приложить к отчетам FinCERT конкретные технические рекомендации по устранению уязвимостей, говорит руководитель экспертного направления Solar Security Андрей Прозоров.

Объединить банки в борьбе с киберпреступностью хочет и Сбербанк. Он разрабатывает цифровой зонтик для защиты от кибератак, услуги которого намерен предложить другим банкам, – «единый интерфейс, который будет удобен всем». Такая система может быть создана на базе «дочки» госбанка – «Бизона». Сейчас банк не взимает плату за услуги по кибербезопасности, говорил зампред правления Сбербанка Станислав Кузнецов, однако с созданием «единой системы антифрод-мониторинга» все может измениться. Сбербанк вчера отказался от комментариев, пишет vedomosti.ru.

Мониторинг транзакций предполагает, что банки должны обмениваться информацией о счетах, открытых клиентами, однако это нарушает закон о банковской тайне, говорит человек, близкий к организации, специализирующейся на кибербезопасности. Минфин разработал поправки в закон, согласно которым ЦБ будет регламентировать передачу данных об инцидентах, продолжает он. Банки, платежные системы и т. д. должны сообщать всю информацию о них в ЦБ, а тот – остальным игрокам. Центробанк волен формировать и вести базу данных о случаях совершения перевода денежных средств без согласия клиента, следует из законопроекта. Вопрос – сможет ли Сбербанк осуществлять сбор информации об атаках.

В интересах отрасли способен работать лишь некоммерческий центр реагирования, уверена директор по развитию бизнеса «Информзащиты» Анна Гольдштейн. Во-первых, к ЦБ как к регулятору стекается гораздо больше информации, чем к Сбербанку, и она касается не только IT, объясняет она: кругозор чрезвычайно важен для борьбы с киберпреступниками. Во-вторых, Сбербанк не имеет доступа к правительственным центрам реагирования других стран, что также полезно из-за интернациональности киберпреступного бизнеса. В-третьих, продолжает Гольдштейн, Сбербанк хотел зарабатывать на собственном центре реагирования, но в интересах отрасли, включающей небольшие и небогатые банки, способен работать только некоммерческий центр. Наконец, закон ограничивает обмен информацией, связанной с банковской тайной и персональными данными, а ею могут стать данные о счетах дроперов (людей, через которых выводятся деньги), перечисляет Гольдштейн. Другие банки не могут давать такую информацию Сбербанку, а FinCERT – могут.

Сейчас у FinCERT нет прямого подключения к инфраструктуре банков, говорит Гольдштейн. А у коммерческих центров мониторинга – есть, что дает полноту сбора информации об инцидентах и ускоряет его, добавляет она.

Кооперация госучреждений с рыночными игроками для борьбы с киберугрозами – устоявшаяся практика, говорят представитель «Тинькофф банка» Дарья Ермолина и руководитель отдела информационной безопасности Райффайзенбанка Денис Камзеев. Похожая схема есть в Малайзии, замечает он. «Тинькофф банк» сотрудничает и с FinCERT, и с Solar Security – с ней заключен контракт на круглосуточный мониторинг киберугроз. Райффайзенбанк сотрудничает лишь с FinCERT: он понимает специфику киберугроз для финансовых организаций, а Solar обладает технической экспертизой, объясняет Камзеев.

FinCERT договорился об обмене информацией о киберугрозах с 14 компаниями, рассказал представитель ЦБ. Соглашения подписаны с компаниями Solar Security, «Информзащита», говорится в их сообщениях, о партнерстве с Digital Security сообщил гендиректор компании Илья Медведовский. " />
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Пензенском университете создали антивирус с ИИ

Созданный в Пензенском университете (ПГУ) антивирус использует нейросети и машинное обучение и не требует постоянного подключения к интернету. Разработку планируют завершить в этом году, а в ноябре подать заявку на сертификацию.

Из рассказа руководителя проекта, которого цитируют «Известия», можно понять, что вооруженный ИИ защитный софт способен предугадывать действия пользователя, и его можно подстроить под конкретные условия и задачи. Пока готова только версия для Windows, умеющая распознавать трояны, руткиты и нелегальные майнеры.

Для выявления фактов заражения используются два вида анализа:«нейросетевой» и «нейросигнатурный». В первом случае написанная на Python нейросеть оценивает работу кода, выполняя сравнение с известными ей алгоритмами поведения вредоносов.

Второй компонент определяет угрозы, используя ИИ в комбинации с традиционным сигнатурным анализом. Авторы проекта исходили из того, что написанный с нуля зловред — большая редкость, вирусописатели обычно в той или иной степени используют наработки коллег по цеху.

По замыслу, созданный в стенах ПГУ антивирус можно будет использовать как в корпоративном окружении, так и в индивидуальном порядке. Продукт планируют распространять по подписке.

Заметим, без связи с Сетью (не получая обновлений) такой софт сможет детектировать только вредоносные программы с заимствованиями, притом теми, с которыми он уже сталкивался. Впрочем, приведенное репортером описание слишком лаконично и туманно, стоит подождать более конкретных дополнений.

Внедрение ИИ-технологий — новомодный и прогрессивный тренд, в России ему следуют многие крупные компании, включая представителей сферы ИБ, а Минцифры считает курс на ИИ одним из своих приоритетов. Что касается антивирусной защиты, комментатор из UserGate отметил, что применение машинного обучения способно повысить эффективность детектирования до 96%.

Как бы то ни было, подобные инструменты нельзя оставлять без контроля: нейросети не всегда выдают достоверную информацию, результаты желательно проверять. Им можно доверить черновую работу для ускорения ИБ-процессов и повышения эффективности, а принятие решений оставить за оператором.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru