«Делойт» провела оценку киберрисков в банках Казахстана

2390

Компания «Делойт» в Казахстане совместно с Агентством Республики Казахстан по регулированию и развитию финансового рынка проанализировала безопасность веб-ресурсов и мобильных приложений у 24 казахстанских банков. В ходе исследования выяснилось, что не все банки уделяют должное внимание актуальным вопросам кибербезопасности.

«Так, мы выявили достаточно серьезные недостатки в системах безопасности ряда банков. Многие БВУ пренебрегают базовыми рекомендациями по обеспечению безопасности при настройке своих веб-серверов, а недостаточная осведомленность сотрудников банков в вопросах цифровой безопасности фактически может поставить под угрозу данные как самого банка, так и его клиентов, – говорит директор Департамента управления рисками компании «Делойт» Владимир Ремыга. – К тому же многие из этих проблем давние и хорошо известные. Собственно, данным обзором мы хотели обратить внимание профессионального и банковского сообщества на слабость сложившейся в банках парадигмы управления кибербезопасностью. Ведь в данной области нет маленьких или неважных уязвимостей. Любая из них в итоге может стать причиной утечки конфиденциальных данных или прямого хищения средств».

Исследование проводилось отдельно по нескольким направлениям, среди которых: доступность сайтов, репутация домена, заголовки HTTP, защита трафика, утечки адресов электронной почты, открытые порты, киберсквоттинг, выполнение требований по защите персональных данных, безопасность почтового сервера и мобильного банкинга.

«Мы проанализировали данные, полученные по каждому направлению. Все наши наблюдения включены в отчет и сопровождаются кратким описанием и объяснением связанных с ними киберрисков. По каждому направлению представлены соответствующие заключения, в которых содержатся рекомендации по минимизации выявленных рисков», – подчеркнул представитель компании «Делойт».

Детальная информация с результатами исследования была предоставлена Агентству Республики Казахстан по регулированию и развитию финансового рынка. К моменту публикации нашего отчета Агентством проведена соответствующая работа с банками по устранению выявленных недостатков.

 

   Если вы обнаружили ошибку или опечатку, выделите фрагмент текста с ошибкой и нажмите CTRL+Enter

Орфографическая ошибка в тексте:

Отмена Отправить