ИБ. Рекомендации Банка России к ЧМ 2018
Мероприятия / соревнования
мирового уровня традиционно привлекают к себе особое не только внимание общественности
и зрителей, но и киберпреступников и злоумышленников всех мастей. Как во время
проведения зимних олимпийских игр 2014 в г. Сочи было зафиксировано большое
количество кибератак, так и во время проведения Чемпионата мира по футболу 2018
стоит ожидать повышения интенсивности атак на инфраструктуру и все связанные с
ЧМ сервисы.
Видимо в связи с этим ФинЦЕРТ
Банка России недавно опубликовал рекомендации по безопасности во время
проведения Чемпионата мира по футболу 2018. Рекомендации даются по 4
направлениям:
·
Для организаций кредитно-финансовой сферы позащите информационной инфраструктуры
В целом рекомендации вполне здравые, можно рассматривать их как лучшие практики или как базовые меры гигиены в области безопасности.
Советую придерживаться этих мер не только во время ЧМ 2018 но и в остальное
время.
Так, например, гражданам советуют
отдавать предпочтение банкоматам, установленным в безопасных местах, под наблюдением
охранных служб и не использовать банковские карты для прохода в помещения.
Владельцам POS-терминалов – опечатывать терминалы,
ставить на учет, лепить наклейки с инвентарными номерами, обязать сотрудников периодически
проверять терминалы на наличие накладных устройств и целостность защитных
наклеек.
Банкам рекомендуют сократить использование устройств,
требующих провести банковской картой для входа в помещение с банкоматом; размещение
банкоматов в хорошо освещенных местах; в дополнение к камерам, направленным на
пользователя банкомата, размещать ещё и дополнительные камеры, фиксирующие
подходящих и уходящих людей; настройка BIOS, обновления ОС, зашифрованный канал взаимодействия с
диспенсером, VPN, персональный
МЭ, антивирус, белые списки USB устройств и ПО, системы удаленного мониторинга состояния
банкоматов.
При защите информационной
инфраструктуре советуют обновить системное и прикладное ПО, настроить антивирус,
настроить межсетевые экраны на блокирование неразрешенного трафика, провести
инструктаж пользователей по защите от фишинга и вирусов, проверить наличие
резервных копий критической информации, организовать хранение архива электронной
почты, обеспечить сбор и хранение событий ИБ, актуализировать планы
реагирования на инциденты ИБ.
Это были краткие выдержки,
советую вам почитать и первоисточник. Также было бы интересно увидеть
рекомендации Роскомнадзора, ФСТЭК России и ФСБ России.
Комментарии