RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

«Юнистрим» будет отбиваться от хакеров чужими руками

Бизнес
Через год после атак банк отдал безопасность на аутсортинг.
21.11.2019
Оригинал этого материала
КоммерсантЪ
Многократно атакованный хакерами в 2018 году «Юнистрим» объявил о создании центра мониторинга и реагирования на кибератаки силами компании Angara Professional Assistance. Эксперты указывают, что создание центра может не просто решить часть технических вопросов информационной безопасности банка, но и положительно повлиять на деловую репутацию в глазах регулятора и других участников рынка. Однако на это может уйти еще один год.

В среду, 20 ноября, на форуме по информационной безопасности глава службы информационной безопасности банка «Юнистрим» Сергей Коханько объявил о создании в банке центра мониторинга и реагирования на кибератаки (SOC). Центр был запущен банком в марте 2019 года силами аутсорсера — компании Angara Professional Assistance. Он будет обеспечивать киберзащищенность банка в режиме 24/7.

Год назад, 19 ноября 2018 года, ФинЦЕРТ Банка России в своем бюллетене сообщал о рассылке писем по адресной книге банка с вредоносными программами с легального почтового сервера кредитной организации (см. «Ъ-Онлайн» от 20 ноября 2018 года). Уже после выявления инцидента хакеры вновь совершили рассылку с почтовых адресов банка (см. “Ъ” от 23 ноября 2018 года). В итоге вредоносных рассылок пострадал один из бывших партнеров банка — ВТБ (Грузия), из которого злоумышленники вывели несколько сотен тысяч долларов (см. “Ъ” от 21 декабря 2018 года). По словам собеседников “Ъ”, знакомых с ситуацией, после множественных инцидентов в банке была проведена проверка с участием специалистов ФинЦЕРТ, банк получил предписание об устранении нарушений.

В свете прошедших событий эксперты указывают, что решение создать SOC, причем силами сторонней организации, является верным решением, особенно с точки зрения деловой репутации.

«Коммерческий SOC для компаний, которые были атакованы, это не только важное решение с точки зрения технических компетенций, но и возможность опереться на имя другого игрока»,— указывает технический директор Qrator Labs Артем Гавриченков. По словам руководителя центра мониторинга и реагирования на инциденты ИБ Jet CSIRT «Инфосистемы Джет» Алексея Мальнева, чаще крупные банки предпочитают строить SOC собственными силами. В данном случае аутсортинг является более верным решением как с точки зрения компетенций и затрат, так и с точки зрения репутации, поскольку к качеству собственного SOC у многократно атакованного игрока могло быть недоверие у рынка, отмечает он. По словам директора центра мониторинга и реагирования на кибератаки JSOC «Ростелеком-Солар» Владимира Дрюкова, наличие SOC не является стопроцентной гарантией от инцидентов, однако в договоре заказчика с аутсорсером обычно закрепляется ответственность последнего за инциденты.

В «Юнистриме» указывают, что прошлогодние атаки на банк и SOC — вещи не связанные. При этом в банке указали, что требования ЦБ были выполнены.

Сергей Коханько сообщил “Ъ”, что задача построения SOC ему была поставлена еще летом 2018 года. В то же время гендиректор Angara Professional Assistance Оксана Васильева сообщила “Ъ”, что компания пришла в банк в начале 2019 года. При этом госпожа Васильева отметила, что в данном случае были чуть выше параметры SLA (соглашение об уровне услуг), чем у остальных заказчиков.

Восстановит ли банк свою деловую репутацию в глазах контрагентов после создания SOC и публичного сообщения о нем — вопрос. В прошлом году часть игроков отказались от сотрудничества с «Юнистрим» (см. “Ъ” от 21 ноября 2018 года). Кроме того, негативный информационный фон в отношении банка в связи с атаками нашел отражение в релизе «Эксперт РА», которое 29 ноября 2018 года понизило рейтинг банка до ruB+ с негативным прогнозом (остающийся до сих пор). По словам предправления НП НПС Алмы Обаевой, прошлогодние кейсы нанесли «существенный урон деловой репутации "Юнистрима"» и сегодняшние сообщения «как минимум повысят репутацию игрока в глазах регулятора, который крайне обеспокоен безопасностью банков и платежных систем». По мнению бизнес-консультанта по безопасности CISCO Алексея Лукацкого, «создание SOC не вернет одномоментно доверие других игроков», однако желание вкладывать средства в эту систему покажет рынку, что банк начал движение в верном направлении. Официально банки взаимодействия с «Юнистримом» не комментируют. В неофициальных комментариях они указали, что само по себе создание SOC не является достаточным основанием для возврата к сотрудничеству. Как указывает Артем Гавриченков, лишь через два года после инцидента при грамотно проведенной работе над ошибками информация об инциденте забывается, так что банк сможет восстановить репутацию в глазах контрагентов через год.
Предыдущая статья
Следующая статья
---
Коханько Сергей Васильева Оксана Юнистрим Банк Angara Professional Assistance Россия
21.10.2025
Сергей Кириенко сбил Игоря Чайку на подлете к АП
За пост главы управления АП по стратегическому партнерству и сотрудничеству сражаются два клана.
21.10.2025
Дети российских депутатов-патриотов предпочитают страны НАТО
Авторы законопроекта о посадках за «диверсии» 14-летних подростков отправили своих детей жить на Запад.
21.10.2025
Бориса Ушеровича довели до суда
Совладелец компании-прилипалы РЖД грузил оборотню в погонах Дмитрию Захарченко взятки бочками.
20.10.2025
Владимир Пушкарев добежал только до Москвы
Коррумпированный бывший зампред правительства Ульяновской области не смог уйти от лап российской Фемиды.
18.10.2025
Подручные Алина Кабаевой любят по-итальянски
Генеральный директор «Национальной Медиа Группы» Светлана Баланова и заместитель гендиректора «РЕН ТВ» Михаил Тукмачев владеют элитной недвижимостью на итальянских курортах — Формия и Сан-Ремо. Они входят в санкционные списки ЕС, но не спешат расставаться с европейскими активами.
18.10.2025
Юрий Кузнецов "облегчился" на полмиллиарда рублей
По иску Генпрокуратуры у бывшего главного кадровика российской армии изъяли недвижимости на 500 с лишним миллионов рублей по кадастровой стоимости.
17.10.2025
Олег Белозеров предложил катиться к черту
Глава РЖД анонсировал масштабное увольнение сотрудников железнодорожной монополии.
17.10.2025
Raven Russia вернулась на землю
Суд удовлетворил иск Генпрокуратуры о национализации активов британской девелоперской группы.
17.10.2025
Скандальный Александр Галицкий потерял имущество в ходе развода
Мутный банкстер и бывший член совета директоров Альфа-банка получил от бывшей жены судебное предписание об аресте его имущества в РФ.
16.10.2025
Андрей Патрушев зашел в чекистский лес
Мутный сын бывшего глава Совбеза РФ Николая Патрушева стал совладельцем компании, владеющей бывшим охотхозяйством ФСБ.
16.10.2025
В РФ выросли темпы арестов чиновников
В 2025 году в стране уже арестовано 155 высокопоставленных чиновников.
16.10.2025
Юлия Мерваезова отмыла 4 миллиарда рублей в ДНР
Бывшая заместитель министра строительства ДНР работала под крышей Тимура Иванова.
15.10.2025
Олег Дерипаска победил в российских судах Олега Тинькова
Алюминиевый олигарх хочет направить изъятые у скандального банкстера деньги на развитие детского спорта.
15.10.2025
Геннадий Тимченко приshell в «Салым Петролеум Девелопмент»
Одиозный олигарх получил бывшую долю американской корпорации Shell.
14.10.2025
Борьба за суверенитет ударила Владимира Потанина по карману
Богатый до безобразия российский олигарх пожаловался президенту РФ на падение доходов "Норильского никеля", который пока еще не под санкциями, но уже токсичный.
14.10.2025
Дело топ-менеджмента «Атомпромресурсы» пошло на третий круг
Суд вернул в прокуратуру на дорасследование дело сбежавшего из страны главы компании Андрея Черкасенко.
14.10.2025
Военная разведка стала поставщиком Минобороны
Дочь главы ГУР Генштаба Минобороны РФ Игоря Костюкова пилит оборонные бюджеты.
10.10.2025
В Петербурге накрыли банду медиа-расхитителей бюджета
Руководитель Центра управления регионом (ЦУР) и спецпредставитель губернатора Петербурга Елена Никитина создала сеть по распилу и отмыву бюджетных средств.
10.10.2025
У ельцинской "семьи" изъяли "Корпорацию СТС"
Алексей Бобров и Артем Биков потеряли статус "кошельков" ельцинского клана.
10.10.2025
Семейство Минцев и Евгений Данкевич приговор услышат из-за границы
Следственный комитет и Генпрокуратура довели до суда итоги аферы криминальных финансистов в банке "Открытие" 8-летней давности.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+