Opinie Bogdan Botezatu, specialist în amenințări informatice, Bitdefender: "Riscuri de securitate în sectorul financiar, fabrica de bani a criminalilor informatici"
Când vine vorba despre criminalitateA informatică, puține domenii sunt atât de vizate ca instituțiile financiare. Cantitatea impresionantă de informații private și accesul direct la bani lasă atacatorilor multiple modalități de îmbogățire rapidă.
Alături de sănătate și producție, sectorul financiar este o componentă vitală pentru buna funcționare a societății, iar grupările de criminalitate informatică se îndreaptă cu predilecție asupra acestor industrii-cheie. Elocvent este atacul informatic din 2017 asupra companiei americane Equifax, unul dintre marii jucători de pe piața creditelor, care a expus datele personale a 143 de milioane de clienți.
Studiile recente confirmă că sectorul financiar este unul dintre cel mai atacate din 2018, hackerii dezvoltând metode de atac informatic din ce în ce mai sofisticate. Potrivit Accenture, numărul atacurilor informatice s-a triplat în zona financiară în ultimii cinci ani, iar costul de limitare a daunelor a crescut cu aproape 10%. Denial of Service, ransomware, exploatarea vulnerabilităților din tehnologiile existente și ingineria socială, practicată în special în zona financiar-bancară, rămân cele mai răspândite metode de atac. Atacurile din interior nu sunt nici ele de neglijat însă: foști angajați ale căror privilegii nu au fost revocate la terminarea relațiilor contractuale sau chiar angajați complici cu grupările de criminalitate informatică sunt cauze majore ale breșelor de securitate.
Riscurile provocate de terți (third-party risks), precum furnizori de servicii sau contractorii externi, rămân principala cauză a breșelor de securitate din zona financiară. O astfel de vulnerabilitate le-a permis hackerilor să manipuleze sistemul internațional de mesagerie Swift în 2015 și 2016 pentru a fura sute de milioane de dolari de la bănci din mai multe țări din Europa, Asia, America de Sud și Oceania.
Infrastructurile vulnerabile ce nu dispun de securitate informatică adecvată pot duce la scurgeri de informații, afectând milioane de utilizatori. Integrarea cu piața fintech, liberalizată și încurajată de directive precum Payment Services Directive, de asemenea reprezintă un risc major de securitate dacă normele de implementare nu sunt respectate cu strictețe. Spre exemplu, instituțiile financiare din Marea Britanie nu sunt conștiente de riscurile generate de colaborarea cu dezvoltatorii de aplicații, deși studiile arată că aproximativ 72% dintre companiile financiare din Marea Britanie au suferit cel puțin o breșă de securitate în ultimul an în urma vulnerabilităților unor terți. Pe lângă pierderi financiare, întreruperea activității și furtul de date confidențiale, orice atac informatic generează o lipsă de încredere în rândul clienților, afectând astfel reputația companiei pe viitor.
De cele mai multe ori, hackerii recurg la o varietate de metode pentru a-și atinge scopul, de la înregistrarea tastelor pentru furtul credențialelor conturilor și informații legate de plăți la injectare de cod pentru coruperea platformelor de online banking prin atacuri de tip man-in-the-middle. Pe viitor, anticipăm o creștere a incidenței malware-ului bancar și a atacurilor cibernetice în această industrie.
Lipsa de specialiști, bugetul redus și lipsa de proceduri constituie alte obstacole pentru sectorul financiar. În urma unui studiu global, Bitdefender a descoperit că peste jumătate dintre instituțiile financiare au suferit breșe de securitate și aproape 60% au avut parte de un atac avansat sau au detectat comportament suspect în infrastructură. Peste 80% dintre directorii de securitate IT sunt de părere că soluțiile de detecție și răspuns, denumite generic EDR, oferă modalități de analiză avansată asupra breșelor de securitate și contribuie la înțelegerea unui atac asupra infrastructurii.
Costul unei breșe de securitate este enorm pentru companiile financiare. De fapt, sectorul financiar are cel mai mare cost de atenuare și reducere a efectelor unui atac informatic, cu aproximativ 40% mai mare față de alte sectoare. Companiile care reușesc să limiteze efectele în mai puțin de o lună de la producerea incidentului pot economisi resurse semnificative. Cu cât trece mai mult timp, cu atât costurile se vor mări. În industria financiară, timpul mediu de detectare a unui atac avansat este de aproximativ șase zile.
În ciuda deficiențelor, directorii de securitate IT au încredere în soluțiile de securitate pe care le folosesc. Cu toate acestea, lipsa la nivel global a personalului calificat le afectează planurile pe termen lung. Aproximativ 80% dintre respondenți s-au plâns de lipsa gravă de personal ce le afectează negativ strategiile pe termen lung. Alte probleme menționate sunt lipsa de securitate compatibilă cu orice infrastructură, lipsa de vizibilitate, bugetul redus și lipsa backupurilor.
Pentru a-și proteja companiile de riscuri și de viitoare atacuri informatice, directorii IT trebuie să se adapteze schimbărilor rapide din zona de securitate. O primă măsură pe care o pot lua este organizarea unor workshopuri interne pentru a-și educa angajații să depisteze tentativele de atac și de inginerie socială, precum și riscurile la care se expun când conectează dispozitivele personale la infrastructura companiei. Pe lângă actualizări constante de software și de securitate, asigurarea unei protecții optime a infrastructurii presupune și ca directorii de securitate IT să implementeze multiple niveluri de protecție, capabile să ofere vizibilitate mărită și să oprească atacurile informatice înainte ca acestea să aibă loc, fără să afecteze performanța sistemului.