ЛК представила решение для защиты банкоматов и POS-терминалов

ЛК представила решение для защиты банкоматов и POS-терминалов

ЛК представила решение для защиты банкоматов и POS-терминалов

«Лаборатория Касперского» выпустила решение для защиты банкоматов, POS-терминалов и терминалов самообслуживания — Kaspersky Embedded Systems Security. Продукт ограждает эти виды оборудования от киберугроз, обеспечивая безопасность денежных средств и данных о банковских картах без перегрузки системы. 

Как правило, банкоматы работают на устаревших операционных системах, чаще всего Windows XP, с ограниченной производительностью и медленным соединением. Они находятся в разных местах, в том числе удаленных, редко обновляются и охраняются куда менее тщательно, чем банки. Так, за последние два года только в рамках нашумевшего киберограбления Carbanak преступники смогли украсть миллиард долларов США через банкоматы и путем банковских переводов по всему миру. 

В решении «Лаборатории Касперского» реализованы технологии, позволяющие бороться с наиболее распространенными способами атак на эти виды устройств. Благодаря режиму «Запрет по умолчанию» в системе исполняются только те файлы, драйверы и библиотеки, которые явно разрешены администратором. Это дает возможность защитить банкоматы и платежные терминалы от сложных целенаправленных угроз, таких как Tyupkin и Skimer, на уровне конечных устройств.

С помощью еще одной важной функции — режима «Контроль устройств» — блокируются попытки физического подключения неавторизованных USB-накопителей к этим видам машин. Таким образом закрывается одна из главных уязвимостей, регулярно используемых киберпреступниками для получения доступа к системе.

Продукт полностью совместим со всеми актуальными версиями Windows, а также Windows XP Embedded, Windows Embedded 8.0 Standard, а также с Windows 10 IoT. Системные требования минимальны — от 256 Мб оперативной памяти и 50 Мб места на диске.

Новым решением можно управлять через единую централизованную консоль администрирования Kaspersky Security Center. Кроме того, продукт интегрирован с облачным сервисом Kaspersky Security Network, что позволяет получать аналитические данные об угрозах в режиме реального времени и предотвращать атаки эксплойтов нулевого дня. Также он выполняет требования стандарта безопасности данных индустрии платежных карт (PCI DSS), согласно которому системы, работающие с банковскими картами, должны быть снабжены регулярно обновляемым антивирусом.

«Перед нами стояла задача уместить все самые современные защитные технологии в решение для обеспечения безопасности машин с ограниченной функциональностью и низкой производительностью, — рассказывает Дмитрий Звегинец, руководитель направления защиты банкоматов и точек продаж «Лаборатории Касперского». — Банкоматы и платежные терминалы обновляются крайне редко, многие из них работают около десяти лет и являются технически несовременными, поэтому мы разработали продукт, совместимый и с устаревшими поколениями аппаратного обеспечения. Чтобы защитить систему, нашему решению даже не обязательно иметь возможность подключения к Сети. Кроме того, мы включили в него эффективные технологии контроля устройств и запрета по умолчанию».

Подпишитесь на новости

В России сформулировали главную проблему ИИ — у него нет страха

Искусственному интеллекту не хватает страха перед ошибкой. Такую мысль высказал заместитель главы Минцифры России Александр Шойтов на конференции BIS Summit, посвящённой информационной безопасности бизнеса и ИТ.

«В ИИ нужно встроить систему страха, чтобы он боялся совершить ошибку, как человек», — заявил Шойтов в ходе дискуссии.

Речь, конечно, не о дрожащей нейросети, которая перед каждым ответом вспоминает ипотеку и разговор с начальником. Под страхом можно понимать встроенный механизм сомнения: способность модели оценивать последствия своих действий, признавать нехватку данных и останавливаться, если цена ошибки слишком высока.

Сейчас генеративный ИИ способен уверенно выдавать неверные ответы, придумывать факты и выполнять опасные команды без человеческого ощущения риска.

Для обычного чат-бота это заканчивается галлюцинацией, а для ИИ-агента с доступом к корпоративным системам — удалёнными файлами, утечкой данных или нарушением работы инфраструктуры.

На BIS Summit прозвучала и ещё более амбициозная идея — встроить в ИИ-модели совесть. Её озвучил Николай Лишин, заместитель руководителя ФМБА России. Если страх должен удерживать систему от ошибки, то совесть, по такой логике, должна помогать оценивать допустимость самого действия.

Получается своеобразный технический портрет идеального ИИ: достаточно умный, чтобы решить задачу, достаточно напуганный, чтобы всё перепроверить, и достаточно совестливый, чтобы вовремя отказаться. Осталось только написать для этого техническое задание.

RSS: Новости на портале Anti-Malware.ru