Банки Южной Кореи обяжут публиковать данные о киберинцидентах

Банки Южной Кореи обяжут публиковать данные о киберинцидентах

 

 Служба финансового надзора Южной Кореи (Financial Supervisory Service, FSS) намерена обязать финансовые учреждения страны публиковать данные о нарушениях правил безопасности внутри организаций на их собственных официальных сайтах. Планируется, что информация о каждом отдельном нарушении будет оставаться в открытом доступе в течение месяца. 

 

По данным информагентства Yonhap, южнокорейские финучреждения обяжут публиковать на своих официальных сайтах информацию не только о фактах нарушений, но и о вызвавших их причинах.

Правительство Южной Кореи приняло данное решение после того, как несколько месяцев тому назад ряд южнокорейских финучреждений подвергся масштабной атаке хакеров.

По имеющейся информации, власти также обяжут южнокорейские банки проводить регулярный аудит безопасности собственных информационных систем. Кроме того, FSS намерена проверить, выделяют ли банки 7% своего бюджета на кибербезопасность, как это предусмотрено действующим законодательством Южной Кореи.

Следует отметить, что FSS заявило о намерении ужесточить правила безопасности в финансовом секторе ещё в апреле текущего года.

Security Vision 5 научилась охлаждать события и сама обслуживать базу

Security Vision выпустила обновление своей платформы, добавив раздельное горячее и холодное хранение событий, автоматическое обслуживание базы данных и более строгое разграничение доступа. Архивы теперь можно отправлять на медленные диски и не забивать ими дорогое быстрое хранилище.

Для каждого типа событий администраторы смогут настроить время пребывания в горячем хранилище, срок хранения в холодном и момент окончательного удаления.

Такой подход поможет контролировать затраты на инфраструктуру и соблюдать требования к хранению данных без ручного перекладывания архивов.

Механизм Multitenancy распространили на события и алерты. Платформа будет учитывать организацию пользователя и показывать ему только относящиеся к ней данные.

Особенно полезно для инсталляций, где в одном контуре работают несколько подразделений или заказчиков и чужие инциденты лучше не рассматривать из праздного любопытства.

Рутинное обслуживание базы тоже решили забрать у администраторов. Security Vision 5 умеет по расписанию запускать VACUUM, перестраивать индексы и задавать параметры производительности.

Структуру типов событий теперь разрешено менять без реиндексации хранилища: свойства можно добавлять и удалять на ходу. В формах появилась подсветка синтаксиса, а загрузку исполняемых файлов через свойства типа «Файл» можно запретить.

Кроме того, компания обновила раздел лицензирования и развила интерактивные виджеты. Они научились открывать внутренние URL и объединять объекты в кластеры по постоянным или динамическим условиям.

RSS: Новости на портале Anti-Malware.ru