Число российских банков, готовых отразить кибератаки, выросло на 21%

Число российских банков, готовых отразить кибератаки, выросло на 21%

Число российских банков, готовых отразить кибератаки, выросло на 21%

Специалисты компании Group-IB изучили профессиональные кибератаки на финансовую сферу, за которыми стоят подготовленные группировки хакеров. Эксперты привели интересные данные за 2019 год, отражающие уровень готовности банков к атакам.

Прежде всего, как подчеркнули в Group-IB, значительно сократилось число целевых атак на кредитные организации. При этом среди самых популярных методов злоумышленников оказались утечки и продажа данных, социальная инженерия и программы-шифровальшики.

Лаборатория компьютерной криминалистики Group-IB зафиксировала рост числа обращений на 40% в сравнении с 2018 годом. При этом банки стали грамотнее реагировать на инциденты — всё чаще привлекаются сторонние специалисты, кредитные организации уходят от некогда распространённого метода самолечения.

Помимо этого, финансовая сфера в 2019 году продемонстрировала лучший уровень готовности к киберинцидентам. Сокращение числа целевых атак на банки команда Group-IB связывает с уходом преступников из «зоны РУ».

Тем не менее специалисты компании зафиксировали рост обращений, связанных с утечками данных (на 48%), социальной инженерией (на 154%) и долгосрочной компрометацией инфраструктуры (23%).

В целом эксперты-криминалисты Group-IB считают, что в 2019 году банки показали позитивные сдвиги в защите от киберугроз. Количество кредитных организаций, готовых отразить атаки, выросло на 21%.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России появилось регулирование ЦОД

В базовый закон «О связи» внесены поправки, дающие определение центру обработки данных (ЦОД) и включающие такие объекты в перечень допустимых для концессионных соглашений и проектов государственно-частного и муниципально-частного партнёрства.

Как сообщает «Интерфакс», Госдума 15 июля приняла законопроект, устанавливающий базовое определение ЦОД. Документ № 1195296-7 был внесён правительством в 2021 году и прошёл первое чтение в апреле 2022 года.

Согласно закону, ЦОД — это «совокупность зданий и помещений, предназначенных для обработки и хранения данных, с комплексом инженерно-технического обеспечения».

Также документ закрепляет, что ЦОД включаются в перечень объектов, допускаемых для реализации в рамках концессионных соглашений и партнёрств с участием государства и муниципалитетов. При этом вводится единственное ограничение — в ЦОД запрещено размещать мощности для майнинга криптовалют.

Как отмечает «Коммерсантъ», для открытия ЦОД не потребуется лицензия оператора связи — даже если его мощности сдаются в аренду компаниям, оказывающим телеком-услуги. Также в будущем планируется ввести единый стандарт требований к таким объектам.

Закон предусматривает создание федерального реестра ЦОД, который будет вести Минцифры. Порядок его формирования установит правительство. В реестр будут вноситься сведения о технических характеристиках объектов, требованиях к учредителям, а также нормативы по обеспечению непрерывной работы и безопасности.

Как прокомментировал «Коммерсанту» директор по взаимодействию с органами госвласти компании РТК-ЦОД (входит в структуру «Ростелекома») Дмитрий Панышев, появление официального определения ЦОД позволит решить сразу несколько практических задач: упростить подключение к энергосетям и снизить риски сноса зданий в рамках проектов комплексного развития территорий.

«Введение концессий и ГЧП позволит строить ЦОДы и прокладывать ВОЛС в труднодоступных регионах, включая Арктику, где без поддержки государства такие проекты просто нереализуемы», — отметил в беседе с «Коммерсантом» основатель и генеральный директор инженерной компании «Уралэнерготел» Алексей Бельский.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru