Nasza Loteria SR - pasek na kartach artykułów

Agencja Bezpieczeństwa Wewnętrznego ostrzega banki przed hakerami

Stefan Kowlaski
Agencja Bezpieczeństwa Wewnętrznego ostrzega banki przed hakerami
Agencja Bezpieczeństwa Wewnętrznego ostrzega banki przed hakerami Marek Zakrzewski/Polskapresse
Komisja Nadzoru Finansowego otrzymała z Departamentu Bezpieczeństwa Teleinformatycznego w Agencji Bezpieczeństwa Wewnętrznego ostrzeżenie o możliwych w najbliższym czasie atakach na infrastrukturę teleinformatyczną. KNF zaleca zwrócenie szczególnej uwagi wszystkim instytucjom rynku finansowego.

Agencja Bezpieczeństwa Wewnętrznego zaleca Komisji Nadzoru Finansowego: przygotowanie planu reakcji na ewentualne ataki DDoS oraz podmiany stron WWW, systematyczne dokonywanie przeglądu konfiguracji kluczowych urządzeń sieciowych, znajdujących się w infrastrukturze organizacji, np. konfiguracji systemu DNS oraz dokonanie przeglądu infrastruktury sieciowej, zlokalizowanie elementów ograniczających transmisję, wdrożenie reguł kontroli ruchu na urządzeniach brzegowych oraz systemach bezpieczeństwa, a także przygotowanie infrastruktury pod kątem ewentualnego blokowania lub odrzucania niepożądanego ruchu sieciowego poprzez jego analizę i segregację w oparciu o zadane reguły.

ABW rekomenduje też wdrożenie dedykowanych maszyn z systemami firewall (w tym także warstwy aplikacji), IDS/IPS, monitoringu. W przypadku wystąpienia ataku eliminację ruchu anonimizowanego oraz wymuszenie ciągłej aktualizacji mechanizmów bezpieczeństwa.

W komunikacie, który ukazał się na stronie internetowej Komisji Nadzoru Finansowego, ABW zaleca też:
- wdrożenie algorytmów rozkładania ruchu pomiędzy wiele fizycznych lokalizacji korzystających z danych zgromadzonych lokalnie (loadbalancing). Posiadanie infrastruktury witryny www w centrum zapasowym (zalecana inna lokalizacja oraz dostawca łącza internetowego)
- użycie mechanizmów automatycznego (oraz na żądanie) przełączenia formy wyświetlania strony (strona dynamiczna – strona statyczna – informacja o przerwie technicznej) w zależności od poziomu wysycenia łącza oraz obciążenia serwera świadczącego usługi publiczne
- przygotowanie umów z dostawcą łącza internetowego w kontekście zapisów umożliwiających mu podjęcie bezpośrednich działań zmierzających do odparcia ewentualnego ataku. W przypadku zlecenia świadczenia usługi obsługi strony firmie zewnętrznej istotne jest zawarcie odpowiednich zapisów w umowie umożliwiających podjęcie samodzielnych działań w celu zniwelowania zagrożenia w przypadku jego wystąpienia. Należy uwzględnić również odpowiedzialność firmy hostującej za zapewnienie ciągłości działania powierzonego serwisu, a w przypadku operatora zapewniającego jedynie połączenie – minimalną gwarantowaną przepustowość łącza.

Dołącz do nas na Facebooku!

Publikujemy najciekawsze artykuły, wydarzenia i konkursy. Jesteśmy tam gdzie nasi czytelnicy!

Polub nas na Facebooku!

Dołącz do nas na X!

Codziennie informujemy o ciekawostkach i aktualnych wydarzeniach.

Obserwuj nas na X!

Kontakt z redakcją

Byłeś świadkiem ważnego zdarzenia? Widziałeś coś interesującego? Zrobiłeś ciekawe zdjęcie lub wideo?

Napisz do nas!