Аналитика и комментарии

05 сентября 2006

Защищен - значит надежен

В последнее время как западные, так и крупные российские банки всеми силами стараются «повернуться лицом» к рядовому потребителю, оказывая весь спектр услуг по кредитованию населения и развивая филиальную сеть. Спору нет, процесс «очеловечивания» банковской деятельности уже совершил переворот в умах россиян, перестающих хранить деньги «в чулках» и все больше входящих во вкус «жизни в кредит». Однако расширение спектра предоставляемых услуг и, как следствие, рост числа лиц, имеющих доступ к информационным системам банков, значительно увеличивают опасность проникновения в них злоумышленников, ставя под угрозу сохранность конфиденциальной информации.

Не обращая внимания на безопасность, банки рискуют подорвать свою репутацию

Банковская деятельность и IТ неразрывно связаны, и представить себе банк, чья деятельность не построена на средствах ИКТ, невозможно. Подобная вовлеченность изначально привела к тому, что в банковской сфере уделяли первостепенную роль защите своих информационных систем.

Однако в последнее время банки встали перед проблемой: расширение филиальной сети и спектра предоставляемых населению услуг увеличило количество «точек входа» в информационные системы банков. Этим не преминули воспользоваться злоумышленники, чья активность заметно возросла в последнее время. Не уделив должного внимания вопросам безопасности, банки рискуют подорвать свою репутацию и потерять тем самым конкурентные позиции на рынке, ведь в руках злоумышленников могут оказаться данные по платежным картам, кредитам и другая информация о клиентах.

В создавшейся ситуации банки вынуждены решать непростую задачу: сохранить и развивать свою деятельность на потребительском рынке в полном объеме, одновременно более надежно защищая как сами IТ-системы банка, так и своих клиентов от возможных угроз.

«Можно выделить те объекты, на которые могут быть направлены атаки злоумышленников в рамках рассматриваемого вопроса, - это базы данных, банковский Интернет-портал, компьютеры удаленных клиентов», комментирует ситуацию Сергей Земков, директор по корпоративным продажам в России, странах СНГ и Балтии «Лаборатории Касперского».

Иными словами, помимо традиционной защиты основных рубежей ИС, стоит обеспечить достаточный уровень безопасности всех составляющих розничной сети банка, включая компьютеры клиентов, имеющих удаленный доступ к банковским системам. При этом, возможно, придется обязать клиентов банка пользоваться антивирусным программным обеспечением, обезопасив тем самым их самих, а также информационные ресурсы банка.

«Пользователям при подключении к системам дистанционного обслуживания необходимо иметь на своих компьютерах защитное ПО, которое также может быть предоставлено и банком на льготных условиях. При этом банк должен контролировать наличие этого ПО на компьютерах клиентов с помощью дистанционных средств мониторинга», - считает Сергей Земков.

КСТАТИ...

Всесторонней защиты требуют не только серверы и другие ключевые информационные ресурсы, но и все ПК, работающие в сети банка. Подобная схема с успехом применяется, например, в офисах АльфаБанка. Во всех подразделениях используется эшелонированная линия обороны, одним из основных рубежей которой являются продукты «Лаборатории Касперского». Под их защитой находятся около 5 тыс. рабочих станций, а также 150 файловых серверов. Недавно в АльфаБанке был реализован еще один проект, построенный на базе решения Kaspersky AntiSpam и направленный на защиту от внешних угроз. Он позволил значительно снизить количество нежелательной почты.

Только обеспечив надежную и всестороннюю защиту всех составляющих информационной сети, банки смогут продолжать развивать потребительское направление своей деятельности. Сохранение динамики роста этого рынка невозможно без доверия потребителей к банкам, чьими услугами пользоваться не только удобно, но и безопасно.

Андрей Денисов
Поделиться:
 

Возврат к списку