Южная Корея усилит контроль за киберзащитой финучрежддений

Южная Корея усилит контроль за киберзащитой финучрежддений

 В свете недавних кибератак, нарушивших деятельность нескольких южнокорейских финучреждений, Служба финансового контроля (FSS) и Комиссия по финансовым услугам (FSC) приняли решение ужесточить требования к кибербезопасности для банков, страховых компаний и других финучреждений Южной Кореи.

 По данным информационного агентства Yonhap, FSS и FSC планируют опубликовать новый комплекс мер, разработанных с целью повышения уровня кибербезопасности финансовых учреждений страны до июня текущего года.

 Согласно действующему законодательству, число ИТ-специалистов в финучреждении должно составлять не менее 5% от числа штатных сотрудников. При этом, как минимум, 5% штатных ИТ-специалистов должны обеспечивать информационную безопасность учреждения.

 В среднем на обеспечение информационной безопасности должно выделятся 7% бюджета организации, но регуляторы полагают, что большинство организаций игнорирует требования законодательства, пытаясь таким образом снизить затраты.

 Контролирующие органы уверяют, что после реализации их инициативы, за взломы информационных сетей организаций будут отвечать высшее руководство учреждений (на уровне президента компании).

Подпишитесь на новости

Фальшивая декларация ЕС: у россиян выманивают сканы загранпаспортов

Собрали документы, получили шенгенскую визу и уже мысленно гуляете по Парижу? Мошенники решили добавить в маршрут обязательную остановку — фишинговый сайт. Эксперты «Лаборатории Касперского» обнаружили схему, нацеленную на россиян, планирующих поездки в Европу.

Туристам рассылают письма якобы от управления ЕС по миграции и требуют за пять рабочих дней до въезда заполнить цифровую миграционную декларацию.

Для пущей убедительности аферисты прикрываются реальной системой пограничного контроля EES. В письме пугают дополнительными проверками и даже временным отказом во въезде, а затем отправляют на поддельный официальный портал.


Фальшивка сделана не на коленке: символика Евросоюза, аккуратный дизайн и сразу пять языков: русский, английский, турецкий, китайский и испанский. На сайте предлагают указать личные данные, даты поездки, информацию о сопровождающих и загрузить скан загранпаспорта.

Полный набор, чтобы затем устроить жертве персональный спектакль по телефону и попробовать выманить деньги или дополнительные сведения.

В Kaspersky допускают, что рассылка может быть адресной, а электронные адреса туристов злоумышленники получают из утечек баз отелей и сервисов бронирования.

Главное: EES не требует от путешественников предварительной онлайн-регистрации. Поэтому любые внезапные декларации нужно проверять на сайтах консульств и визовых центров.

RSS: Новости на портале Anti-Malware.ru