Новости банков, Россия. Миром правит информация, поэтому финансовые организации сегодня заботятся о сохранении ее конфиденциальности. Информация — главный банковский актив. Эксперты отмечают, что необходимость принятия решений по информационной безопасности банков России значительно возросла в 2011 в сравнении с 2010 годом.
Подобная заинтересованность обусловлена и постепенным восстановлением экономики из кризиса, и большим числом кибер-угроз, которые подстерегают финансовую информацию. Так что же нужно знать об информационной безопасности инвесторам и насколько она защищена?
Что значит информационная безопасность в России?
Федеральные секретные службы для обеспечения надежности банковской системы России предлагают ввести строгие запросы по построению современной системы защиты информации финансовых учреждений. Данные запросы должны использовать большой набор механизмов, инструментов и решений. Из них можно выделить главные:
- межсетевые экраны;
- антивирусные программы;
- шифрование;
- защита от утечек;
- контроль доступа;
- система распознавания пользователя и другие механизмы защиты.
Полный перечень можно найти в документе Федеральной службы по техническому и экспортному контролю РФ «Основные мероприятия по организации и техническому обеспечению безопасности персональных данных…». Из перечисленных в вышеуказанном документе средств и методик защиты можно выбрать наиболее подходящие, способные не допустить угрозы системе безопасности, возникающие при ежедневной работе:
■ прогресс не нуждается в законах. Аналитики землячества трейдеров и инвесторов Москвы и ЦФО России Академии форекс и биржевой торговли Masterforex-V, считают, что принятие данного документа не вносит существенных изменений в ситуацию по защите финансовой безопасности. По их мнению, определенные тенденции уже намечаются в области защиты мобильных устройств, в сфере обслуживания клиента вне банка и при использовании электронных средств взаимодействия, таким образом, идет постоянное совершенствование и усложнение систем безопасности без участия государства;
■ посткризисные тенденции. Сегодня на рынке масса различных предложений по защите баз данных. Можно найти, как простейшие антивирусные системы, так и многоуровневый комплекс обеспечения безопасности с эшелонированными системами безопасности. Эксперты соглашаются, что в период послекризисной регенерации экономики, рынок систем по защите безопасности информации довольно расширился: появляются новейшие механизмы и решения.
Вычисления «в облаках» - что нового сулит технология?
На сегодняшний день, отмечают специалисты компании MIG Bank, все более актуальным становится система безбумажного взаимодействия между банками и клиентом. Данная стратегия формирует новые задачи для решения проблем информационной безопасности. В ближайшее время развитее получат механизмы защиты электронных путей взаимодействия. Это и защита обслуживания клиента вне банка, и электронных путей реализации финансовых операций (операции через Интернет или системы удаленного обслуживания):
■ дальнейшие перспективы. В последнее время особую известность получило такое направление, как «облачные вычисления», благодаря которым запущено волна новых проектов для информационной защиты. Обычно, у фирмы, пользующиеся «облачными вычислениями» нет собственных серверов, и все услуги ей предоставляет провайдер, а это требует дополнительной защиты. Развитие систем защиты секретных данных в ближайшее время будет связано именно с «облачными вычислениями» и мобильными устройствами;
■ стоимость. Естественно встает вопрос: сколько же это удовольствие стоит? Эксперты рынка сходятся во мнении о различности цен на решения по защите секретной информации. Все зависит от того, к какому виду относится решение по безопасности и какие у него преимущества. Еще одним показателем цены является конкуренция IТ-компаний. Начальная цена за продукт может составлять 100 долларов, конечная же может оказаться выше 500 тыс. долларов, правда и уровень защиты будет иным.
Существуют ли комплексные решения по защите информации?
Сегодня на рынке предложений программного обеспечения можно увидеть различные варианты средств и инструментов для решения задач безопасности информации, например, защита от кражи данных, искажения информации или дробления ее на составляющие.
■ панацеи нет. Оптимальных решений для обеспечения информационной безопасности не может быть в принципе. Только комплексное решение может показать эффективную степень защиты. Если домашний компьютер можно защитить с помощью одной антивирусной программы, то для защиты корпоративных данных лучше выбрать две антивирусные программы различных производителей. Защита от вирусов помогает не допустить считывание секретной информации, в том числе и личных данных.
■ внутренняя защита. Исследования показывают, что только 30% угроз базам данных исходят извне, остальные же — изнутри предприятия. А значит, необходимы следующие типы систем защиты:
- межсетевые экраны для Web-приложений (WAF) — система блокирования неиспользуемых протоколов и сервисов;
- сканеры уязвимостей — проверяют систему информации банка на выявление «больных участков» в операционных системах;
- системы защиты от утечек (DLP) — осуществляют мониторинг, распознавание и защиту информации во время ее передачи, использования и хранения;
- шифрование информации.
■ шифрование данных. Эксперты в области информационной защиты заявляют, что шифрование — один из самых надежных средств по предотвращению утечки информации. Такая популярность этого типа защиты объясняется простотой использования и отсутствием уязвимости. Существует несколько способов шифрования информации (некоторые из них более быстрые, другие же — более надежные):
- пофайловое шифрование;
- шифрование каталогов;
- шифрование виртуальных дисков;
- шифрование всего диска.
Эксперты Академии Masterforex-V советуют, чтобы защитить данные, использовать комплекс мер по их защите. Среди способов защиты информации можно выделить следующие методы:
- дублирование информации в режиме онлайн;
- управление изменениями;
- резервное копирование;
- разграничение доступа и другие.
Каждый из способов является хорошим средством защиты в отдельности, но наиболее результативно применять их в комплексе.
Залогом сохранения безопасности банковской информации является упорядоченность. Строгое разграничение ее по типам бизнеса, определение ее критичности для организации и установление порядка доступа для сотрудников, а так же выбор способа и регламента защиты для каждого вида информации, обеспечит наилучшее ее сохранение.
Редколлегия журнала "Биржевой лидер" и эксперты Академии биржевой торговли Masterforex-V проводят опрос на форуме Forex: как вы считаете, на должном ли уровне находится информационная защита в России?
■ да, уровень защиты очень высокий;
■ нет, ввиду последних утечек персональных данных клиентов организаций в интернет.