הבנקים – מטרה מועדפת להתקפות סייבר

הבנקים – מטרה מועדפת להתקפות סייבר

cyber security

This post is also available in: enEnglish (אנגלית)

בנקים ומוסדות פיננסיים הם המטרה המועדפת לפושעי סייבר. חברות שונות לאבטחת אינטרנט מדווחות כי רוב ההתקפות מתרחשות כנגד מוסדות אלה ומשתמשי הקצה שלהם.

קבוצה של מומחי סייבר בהודו לקחה על עצמה את המשימה לדאוג לאבטחתן של העברות בנקאיות. הקבוצה, הפועלת עבור הזרוע הטכנית של הבנק המרכזי של הודו, ה-RBI, יצרה תוכנה מזיקה כדי לתקוף את הפרצות ברשתות האבטחה של הבנקים. ההתקפות מתבצעות על אתרי דמה, ולא על האתרים הראשיים, על מנת שלא לפגוע בהעברות הבנקאיות. התובנות מההתקפות משותפות בין הבנקים במטרה לסייע להם לשדרג את מערכות האבטחה שלהם.

לפי ה-hindubusinessline.com, לא פחות מ-67 בנקים הצטרפו ליוזמה על מנת לבחון את מידת המוכנות שלהם מבחינת אבטחת סייבר.

חברת סימנטק לפתרונות אבטחה באינטרנט מצאה כי הודו עלתה בעקביות בדירוג המדינות בעלות מספר ההתקפות הטרויאניות הגבוה ביותר על מוסדות פיננסיים במהלך שלוש השנים האחרונות. "לפחות 40% מעסקי הבנקאות, השירותים הפיננסיים והביטוח הותקפו לפחות פעם אחת", נאמר בדוח האיומים הפיננסים שהוציאה סימנטק לסיכום 2016.

קבוצת מומחי הסייבר כוללת חוקרים צעירים ומרצים בתחום אבטחת הסייבר במכון לפיתוח ומחקר בטכנולוגיה בנקאית (IDRBT).

המכון הקים את הקבוצה כדי לסייע לבנקים ליצור רשת ביטחון להתמודדות עם התקפות סייבר. כאמור, "האתרים המקוריים של הבנקים אינם מעורבים בתרגיל ההתקפה אולם הם משתמשים בכל כלי ההגנה הפעילים באתרים הראשיים שלהם כדי להתגונן מפני התקפות הדמה", אמר מנהל המכון ל-BusinessLine.

הקבוצה הייחודית שהוקמה לצורך העניין מכסה את כל הבנקים, ופועלת מול קבוצות של 10-15 בנקים בכל פעם. המומחים יבדקו עד כמה מערכות ההגנה של הבנקים אכן הצליחו באפקטיביות להדוף את ההתקפות. "אנו נשתף את המשוב עם הבנקים", הוא ציין.

צעדים נוספים כוללים את הקמתו של פורום על ידי סמנכ"לי אבטחת מידע בבנקים במטרה לדון בהתקפות סייבר ולשתף מידע, לנהל ולתכנן מדיניות לגבי אבטחת המידע.