ИБ. Рекомендации Банка России к ЧМ 2018

Мероприятия / соревнования мирового уровня традиционно привлекают к себе особое не только внимание общественности и зрителей, но и киберпреступников и злоумышленников всех мастей. Как во время проведения зимних олимпийских игр 2014 в г. Сочи было зафиксировано большое количество кибератак, так и во время проведения Чемпионата мира по футболу 2018 стоит ожидать повышения интенсивности атак на инфраструктуру и все связанные с ЧМ сервисы.
Видимо в связи с этим ФинЦЕРТ Банка России недавно опубликовал рекомендации по безопасности во время проведения Чемпионата мира по футболу 2018. Рекомендации даются по 4 направлениям:
·         Для магазинов и организаций сферы услуг позащите POS-терминалов икассовых решений
·         Для банков по защите банкоматов
·         Для организаций кредитно-финансовой сферы позащите информационной инфраструктуры

В целом  рекомендации вполне здравые, можно рассматривать их как лучшие практики или как базовые меры гигиены в области безопасности. Советую придерживаться этих мер не только во время ЧМ 2018 но и в остальное время.

Так, например, гражданам советуют отдавать предпочтение банкоматам, установленным в безопасных местах, под наблюдением охранных служб и не использовать банковские карты для прохода в помещения.

Владельцам POS-терминалов – опечатывать терминалы, ставить на учет, лепить наклейки с инвентарными номерами, обязать сотрудников периодически проверять терминалы на наличие накладных устройств и целостность защитных наклеек.

Банкам рекомендуют сократить использование устройств, требующих провести банковской картой для входа в помещение с банкоматом; размещение банкоматов в хорошо освещенных местах; в дополнение к камерам, направленным на пользователя банкомата, размещать ещё и дополнительные камеры, фиксирующие подходящих и уходящих людей; настройка BIOS, обновления ОС, зашифрованный канал взаимодействия с диспенсером, VPN, персональный МЭ, антивирус, белые списки USB устройств и ПО, системы удаленного мониторинга состояния банкоматов.

При защите информационной инфраструктуре советуют обновить системное и прикладное ПО, настроить антивирус, настроить межсетевые экраны на блокирование неразрешенного трафика, провести инструктаж пользователей по защите от фишинга и вирусов, проверить наличие резервных копий критической информации, организовать хранение архива электронной почты, обеспечить сбор и хранение событий ИБ, актуализировать планы реагирования на инциденты ИБ.  

Это были краткие выдержки, советую вам почитать и первоисточник. Также было бы интересно увидеть рекомендации Роскомнадзора, ФСТЭК России и ФСБ России.  


Комментарии

Популярные сообщения из этого блога

СКЗИ. НПА. Некоторые вопросы применения криптографии

Модель угроз безопасности клиента финансовой организации

КИИ. Категорирование объектов, часть 3