RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

«Юнистрим» будет отбиваться от хакеров чужими руками

Бизнес
Через год после атак банк отдал безопасность на аутсортинг.
21.11.2019
Оригинал этого материала
КоммерсантЪ
Многократно атакованный хакерами в 2018 году «Юнистрим» объявил о создании центра мониторинга и реагирования на кибератаки силами компании Angara Professional Assistance. Эксперты указывают, что создание центра может не просто решить часть технических вопросов информационной безопасности банка, но и положительно повлиять на деловую репутацию в глазах регулятора и других участников рынка. Однако на это может уйти еще один год.

В среду, 20 ноября, на форуме по информационной безопасности глава службы информационной безопасности банка «Юнистрим» Сергей Коханько объявил о создании в банке центра мониторинга и реагирования на кибератаки (SOC). Центр был запущен банком в марте 2019 года силами аутсорсера — компании Angara Professional Assistance. Он будет обеспечивать киберзащищенность банка в режиме 24/7.

Год назад, 19 ноября 2018 года, ФинЦЕРТ Банка России в своем бюллетене сообщал о рассылке писем по адресной книге банка с вредоносными программами с легального почтового сервера кредитной организации (см. «Ъ-Онлайн» от 20 ноября 2018 года). Уже после выявления инцидента хакеры вновь совершили рассылку с почтовых адресов банка (см. “Ъ” от 23 ноября 2018 года). В итоге вредоносных рассылок пострадал один из бывших партнеров банка — ВТБ (Грузия), из которого злоумышленники вывели несколько сотен тысяч долларов (см. “Ъ” от 21 декабря 2018 года). По словам собеседников “Ъ”, знакомых с ситуацией, после множественных инцидентов в банке была проведена проверка с участием специалистов ФинЦЕРТ, банк получил предписание об устранении нарушений.

В свете прошедших событий эксперты указывают, что решение создать SOC, причем силами сторонней организации, является верным решением, особенно с точки зрения деловой репутации.

«Коммерческий SOC для компаний, которые были атакованы, это не только важное решение с точки зрения технических компетенций, но и возможность опереться на имя другого игрока»,— указывает технический директор Qrator Labs Артем Гавриченков. По словам руководителя центра мониторинга и реагирования на инциденты ИБ Jet CSIRT «Инфосистемы Джет» Алексея Мальнева, чаще крупные банки предпочитают строить SOC собственными силами. В данном случае аутсортинг является более верным решением как с точки зрения компетенций и затрат, так и с точки зрения репутации, поскольку к качеству собственного SOC у многократно атакованного игрока могло быть недоверие у рынка, отмечает он. По словам директора центра мониторинга и реагирования на кибератаки JSOC «Ростелеком-Солар» Владимира Дрюкова, наличие SOC не является стопроцентной гарантией от инцидентов, однако в договоре заказчика с аутсорсером обычно закрепляется ответственность последнего за инциденты.

В «Юнистриме» указывают, что прошлогодние атаки на банк и SOC — вещи не связанные. При этом в банке указали, что требования ЦБ были выполнены.

Сергей Коханько сообщил “Ъ”, что задача построения SOC ему была поставлена еще летом 2018 года. В то же время гендиректор Angara Professional Assistance Оксана Васильева сообщила “Ъ”, что компания пришла в банк в начале 2019 года. При этом госпожа Васильева отметила, что в данном случае были чуть выше параметры SLA (соглашение об уровне услуг), чем у остальных заказчиков.

Восстановит ли банк свою деловую репутацию в глазах контрагентов после создания SOC и публичного сообщения о нем — вопрос. В прошлом году часть игроков отказались от сотрудничества с «Юнистрим» (см. “Ъ” от 21 ноября 2018 года). Кроме того, негативный информационный фон в отношении банка в связи с атаками нашел отражение в релизе «Эксперт РА», которое 29 ноября 2018 года понизило рейтинг банка до ruB+ с негативным прогнозом (остающийся до сих пор). По словам предправления НП НПС Алмы Обаевой, прошлогодние кейсы нанесли «существенный урон деловой репутации "Юнистрима"» и сегодняшние сообщения «как минимум повысят репутацию игрока в глазах регулятора, который крайне обеспокоен безопасностью банков и платежных систем». По мнению бизнес-консультанта по безопасности CISCO Алексея Лукацкого, «создание SOC не вернет одномоментно доверие других игроков», однако желание вкладывать средства в эту систему покажет рынку, что банк начал движение в верном направлении. Официально банки взаимодействия с «Юнистримом» не комментируют. В неофициальных комментариях они указали, что само по себе создание SOC не является достаточным основанием для возврата к сотрудничеству. Как указывает Артем Гавриченков, лишь через два года после инцидента при грамотно проведенной работе над ошибками информация об инциденте забывается, так что банк сможет восстановить репутацию в глазах контрагентов через год.
Предыдущая статья
Следующая статья
---
Коханько Сергей Васильева Оксана Юнистрим Банк Angara Professional Assistance Россия
31.12.2025
Михаил Мурашко не успевает омолодить Владимира Путина
Глава Минздрава пожаловался на сложности в создании эликсира молодости для российской верхушки.
29.12.2025
Дмитрий Фролов болеет сердцем за Кредитимпекс из-за рубежа
Суд объявил в розыск и заочно арестовал скандального экс-замначальника управления «К» СЭБ ФСБ России, который успел скрыться в ОАЭ.
29.12.2025
Максим Егоров арестован по второму кругу
Бывший губернатор Тамбовской области попал в лапы силовиков за взятки второй раз за год.
26.12.2025
Олег Донских 25 лет жизни списал на коррупцию в "Росгаролизинге"
Подельник криминальной экс-главы ведомства Елены Скрынник сначала скрывался от следствия 12 лет, теперь будет сидеть еще 13.
26.12.2025
Алексей Криворучко накрыл Унитазом распил на дронах
Войсками беспилотных систем РФ командовать будет бизнесмен Юрий Ваганов по кличке Унитаз. Он давний партнер по распилу бюджетов Минобороны и Ростеха вместе с племянником скандального Олега Чемезова.
26.12.2025
Олигарху дали клюшку
Скандальный миллиардер Олег Дерипаска стал президентом Федерации хоккея с мячом России.
25.12.2025
Владимир Окунев оказался национализирован быстрее, чем посажен в СИЗО
У ударившегося в бега криминального бывшего вице-губернатора Ростовской области нашли и изъяли 30 объектов недвижимости и 25 машин на 600  миллионов рублей.
25.12.2025
Андрей Плотников не отсиделся в Дубаи
Скользкого гуру инвестиций вывезли в наручниках на родину.
23.12.2025
Максут Шадаев избавит Россию от интернет-пользователей
Скандальный глава Минцифры планирует внедрить единый ID каждого пользователя в интернете.
23.12.2025
Умар Кремлев разомнет члены в Asia Beauty Spa
Одиозный бизнесмен поглощает сеть массажных салонов.
16.12.2025
Юрий Напсо обогнал следствие
Криминальный экс-депутат Госдумы России успел сбежать за границу до предъявления ему обвинений в изнасиловании.
16.12.2025
Олег Дерипаска положил Rio Tinto на лопатки в российском суде
Суд удовлетворил иск о взыскании более 100 миллиардов рублей с Rio Tinto в пользу Русала.
15.12.2025
Приговор российского суда настиг банкстеров из Темпбанка в Австрии
Михаил Гаглоев и Елена Апанасенко выслушали приговор издалека.
15.12.2025
Алексей Кулешов может лишиться теневой империи подшипников
Генпрокуратура вскрыла схематоз главы Союза производителей подшипников по освоению бюджетов Минобороны и намерена национализировать холдинг КИМП.
15.12.2025
Raven Property Group ищет путь на склад
Британская компания грозит России международным судом за национализацию крупнейшей в стране сети складов.
15.12.2025
Пушки и бомбы съели экономику
Две трети прироста российского ВВП, о котором в этом году отчитывается Росстат, приходится на военно-промышленный комплекс.
14.12.2025
Николай Фетисов заслушал приговор из Лондона
Спустя 10 лет после начала следствия о хищениях в банке "Траст" криминальный банкстер дождался вердикта суда.
14.12.2025
Бывший кошелек Андрея Костина ударился в бега
В розыск был заочно объявлен одиозный экс-сенатор и бывший вице-президент банка ВТБ Александр Тер-Аванесов, отмывавший серые деньги Андрея Костина.
14.12.2025
Чубайс ответит за крах Роснано
Госкорпорация планирует взыскать со своего бывшего главы 12 миллиардов рублей.
11.12.2025
Следствие снова взялось за окружение Михаила Мишустина
Друг премьер-министра Михаила Мишустина Сергей Мацоцкий вновь под следствием.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+