Fundacja Bezpieczna Cyberprzestrzeń „Cyber-EXE Polska 2013”

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Jednym z najczęstszych celów ataku hakerów na całym świecie są banki oraz inne instytucje finansowe. Często jednak, także w Polsce, nie są one dostatecznie przygotowane na odparcie cyberataków. Dlatego, jak wynika z ćwiczenia „Cyber-EXE Polska 2013”, instytucje finansowe nie powinny polegać wyłącznie na opracowanych procedurach. Ważnym jest natomiast, aby jak najczęściej ćwiczyć praktyczną obronę przed możliwymi cyberatakami. Niezbędna jest także ściślejsza współpraca pomiędzy bankami poprzez wymianę informacji o potencjalnych zagrożeniach i sposobach radzenia sobie z nimi.

Ćwiczenie „Cyber-EXE Polska 2013” zostało zorganizowane przez Fundację Bezpieczna Cyberprzestrzeń przy wsparciu Rządowego Centrum Bezpieczeństwa oraz firmy doradczej Deloitte. Odbyło się ono 29 października 2013 roku, a udział w nim wzięło sześć polskich banków, które stanowiły reprezentatywną dla sektora grupę, tak pod względem ich typów, formy własności, jak i oferty bankowości internetowej i mobilnej. Ćwiczenie wspierane było przez szereg instytucji związanych z sektorem finansowym, patronami ćwiczenia były: Ministerstwo Finansów, Narodowy Bank Polski, Komisja Nadzoru Finansowego i Związek Banków Polskich. Przedstawiciele powyższych instytucji byli zaangażowani jako bezpośredni obserwatorzy ćwiczenia.

Tego typu inicjatywa z udziałem instytucji finansowych została zrealizowana po raz pierwszy w Polsce. Wpisuje się ona w międzynarodowy trend organizacji takich projektów, które oceniane są jako nowoczesna i efektywna forma podnoszenia zdolności do reagowania na najgroźniejsze zagrożenia w sieci Internet. Szczegółowy opis przygotowań, przebiegu, a także analiza wyników oraz wnioski i rekomendacje znajdują się w raporcie: „Raport z ćwiczenia Cyber-EXE Polska 2013 w zakresie ochrony przed zagrożeniami z cyberprzestrzeni dla polskiego sektora bankowego”.

Krytyczne znaczenie technik teleinformatycznych w połączeniu ze szczególną rolą oraz wagą bankowości dla klientów, społeczeństwa, rynku i całej gospodarki sprawiło, że sektor bankowy stał się naturalnym i najlepszym kandydatem do udziału w ćwiczeniu. „Banki coraz częściej znajdują się na celowniku cyberprzestępców i dzieje się to również w Polsce, często także w ukryciu przed opinią publiczną. Nasza inicjatywa jest o tyle cenna, że powstała przy współpracy trzech sektorów: rządowego, prywatnego oraz organizacji pozarządowych. Jest to niezwykle ważne biorąc pod uwagę, że skuteczna walka o bezpieczeństwo IT będzie miała wtedy większy sens, gdy zjednoczy się w niej jak najwięcej zainteresowanych stron” – tłumaczy Mirosław Maj, Prezes Fundacji Bezpieczna Cyberprzestrzeń.

Większość z banków ma wypracowane procedury na wypadek wystąpienia sytuacji kryzysowej, także tej wynikającej z cyberzagrożenia. Jednak dopiero przećwiczenie ich, podczas symulowanego ataku, pozwala sprawdzić jak działają w praktyce. Wnioski, które uczestnicy mogą sformułować na podstawie ćwiczenia, mogą przyczynić się do wzmocnienia zdolności obronnych każdej organizacji, np. poprzez poprawę istniejących procedur oraz doskonalenie wiedzy i praktycznych umiejętności przez osoby funkcyjne i zespoły ludzkie wszystkich szczebli.

Podczas ćwiczenia banki musiały odpowiedzieć na dwa symulowane ataki teleinformatyczne. Pierwszym z nich był to atak typu DDoS, którego efektem było zablokowanie dostępu do stron internetowych banków i uniemożliwienie klientom przeprowadzania operacji bankowych. Drugim, bardziej zaawansowanym technologicznie, był ukierunkowany na banki atak typu APT (Advanced Persistant Threat). Jego celem było pozyskanie wrażliwych dla banków informacji i finansowy szantaż banku. Zdarzenia przewidziane w scenariuszu ćwiczenia wymagały od uczestników dużego zaangażowania i szybkich reakcji.

Każda z instytucji, która wzięła udział w Cyber-EXE Polska 2013, wyciągnęła wnioski z własnego przygotowania do odparcia cyberataku. Organizatorzy ćwiczenia dostrzegli jednak również szereg uwarunkowań, które dotyczą całego polskiego sektora bankowego. „Znajomość procedur w bankach jest wysoka, ale nie wystarczy, aby zapewnić bezpieczeństwo teleinformatyczne. Potrzebne są odpowiednie szkolenia, a przede wszystkim ćwiczenia praktyczne, które oddają obraz realnego ataku. Z naszego ćwiczenia wynika, że dość szybko następowała reakcja i zawiadomienie odpowiednich organów jak policja czy zespoły typu CERT , ale trudno powiedzieć, czy tak się dzieje również w rzeczywistości” – mówi Cezary Piekarski, Starszy Menedżer w Dziale Zarządzania Ryzykiem Deloitte.

Współpraca między bankami w zakresie bezpieczeństwa teleinformatycznego jest obszarem, którego potencjał nadal nie jest do końca wykorzystany. „Teoretycznie w obszarze bezpieczeństwa banki nie konkurują ze sobą. Podczas ćwiczenia zaobserwowaliśmy jednak, że nie wszystkie banki skorzystały z możliwości współpracy w odparciu ataków. Zdaję sobie sprawę, że w dobie walki o każdego klienta, pokazanie konkurencji swoich słabych punktów nie jest łatwą decyzją, ale w przypadku cyberataku, kolektywna obrona daje większe możliwości minimalizacji jego skutków niż samodzielne działania. Pamiętajmy także, że w ćwiczeniu ataki były symulowane, przypuszczam, że w rzeczywistej sytuacji skłonność do współpracy byłaby większa” – mówi Maciej Pyznar, główny specjalista w Wydziale Ochrony Infrastruktury Krytycznej Rządowego Centrum Bezpieczeństwa.

„Przeprowadzone przez nas ćwiczenie oraz sygnały płynące od uczestników upewniły nas, że takie inicjatywy powinny odbywać się regularnie, co najmniej raz na rok. Ważne jest także zaangażowanie w takie projekty odpowiednich organów ścigania oraz instytucji i organizacji, które mają duży wpływ na codzienne funkcjonowanie banków, jak choćby Komisji Nadzoru Finansowego czy Związku Banków Polskich” – mówi Mirosław Maj. „Instytucje finansowe muszą wiedzieć, że znajomość procedur to nie wszystko. Ważne jest zdobywanie aktualnej wiedzy, jak najczęstsze szkolenia oraz przede wszystkim wymiana informacji” – podsumowuje.

Cała publikacja „Cyber-EXE Polska 2013. Raport z ćwiczenia Cyber-EXE Polska 2013 w zakresie ochrony przed zagrożeniami z cyberprzestrzeni dla polskiego sektora bankowego. Przygotowanie, przebieg, analiza, wnioski i rekomendacje” jest dostępna na stronie www.cyberexepolska.pl oraz www.deloitte.com/pl/cyber lub www.deloitte.com/pl/CyberExePolska2013

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Wiadomości

Dochody gospodarstw domowych w 2025 r. rosły szybciej niż wydatki. Poprawiła się też subiektywna ocena sytuacji materialnej

Dane GUS pokazują obraz umiarkowanej poprawy sytuacji gospodarstw domowych w 2025 r. Dochody rosły szybciej niż wydatki, zmniejszył się udział bieżących kosztów w dochodzie, a większość gospodarstw oceniała swoją sytuację materialną pozytywnie. Jednocześnie utrzymały się istotne różnice między grupami społecznymi, regionami oraz gospodarstwami o najwyższych i najniższych dochodach.

Więcej rolników w dobrej niż złej kondycji finansowej, choć sytuacja jest złożona

Z niedawno opublikowanego raportu wynika, że największa grupa rolników...

Technologia jako zależność strategiczna. Dlaczego zarządy muszą pytać o IT inaczej

Pytanie, które jeszcze pięć lat temu brzmiało jak hipotetyczne...

Suwerenność cyfrowa zaczyna się od decyzji, gdzie trafiają dane i publiczne pieniądze

Z raportu Sieci Badawczej Łukasiewicz „Cyfrowy bilans Polski. Jak...

Polacy nie uciekają z pieniędzmi za granicę. Wolą trzymać oszczędności pod kontrolą

Zjawisko finansowej ucieczki prywatnego kapitału za granicę, które w...

Średni dług Polaka wzrósł do 22,7 tys. zł. ERIF pokazuje dane po I kwartale 2026 r.

Raport „Wielkość i struktura bazy danych ERIF Biura...

Kondycja finansowa polskich rolników. Co trzeci rolnik ocenia sytuację finansową negatywnie

Największa grupa rolników ocenia swoją sytuację finansową na ani...

Apple odda użytkownikom wybór AI. iOS 27 może zmienić sposób korzystania z Siri

Apple zamierza oddać użytkownikom wybór silnika AI — to...
Coś dla Ciebie

Wybrane kategorie