Человеческий фактор [без]опасного интернетаIvan PiskunovПрезентация с Cyber Security Forum 2018, Москва, 06.02.2018г, площадка Digital October.
Профиль спикера
https://runet-id.com/1019188/
#PostgreSQLRussia в банке Тинькофф, доклад №1Nikolay SamokhvalovGreenplum: архитектура, опыт внедрения и использования в банке, Дмитрий Немчин, банк Тинькофф
Group-IB. Угрозы информационной безопасности в банковской сфере.ExpolinkПрезентация к докладу Андрея Брызгина на конференции КОД ИБ в г. Перми 30.10.2014
Трансформация угроз в информационным пространстве: от технологических к социа...Natalie SokolovaЗа последние год-два парадигма понятия "ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ" значительно расширилась: человечество вступило в эру избыточной информационной открытости, приоткрывшей ящик Пандоры новейших информационных угроз в Сети.
Group-IB. Угрозы информационной безопасности в банковской сфере.ExpolinkПрезентация к докладу Андрея Брызгина на конференции КОД ИБ в г. Перми 30.10.2014
Трансформация угроз в информационным пространстве: от технологических к социа...Natalie SokolovaЗа последние год-два парадигма понятия "ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ" значительно расширилась: человечество вступило в эру избыточной информационной открытости, приоткрывшей ящик Пандоры новейших информационных угроз в Сети.
2. Мир Рисков
2
Как и наш мир, мир рисков всегда можно разделить на 2 больших части
1-я где нет
злого
умысла
(дефолт,
опер.риск
и т.д.)
2-я где
есть злой
умысел
Эта часть мира мало
изучена
Регулятор
Государство стремится, к тому, что минимальные требования в части этих областей выполнялись
3. Мошенник был и будет всегда
3
На протяжении всей истории человека, в обществе всегда было его альтер эго
стремящееся присвоить ценности этого общества себе.
Какие механизмы защиты были? Ограничить доступ и
поэтому важна задача
идентификации.
Воздвигались стены, выше,
толще и неприступней
Изготавливались ключи,
неповторимой формы
Формировались списки допусков,
тщательно проверяя личности
Подбиралась бдительная и
неподкупная охрана и
расставлялись ловушки
4. Как эти технологии
эволюционировали во времени
BIO
1900 1950 1980 1990 – 200х Future
4
Кредитные
бюро
Объединение
списков между
странами
Объединение
данных между
континентами
Появление
публичных
«черных
списков» SNA
увеличение
толщены
увеличение
толщены
негорючие
материалы
FATCA
5. Мошенники придумывают новые схемы
Вызовы современности
5
1. Экспоненциальный рост
объема перс.данных, многие
из которых находятся
публичном доступе.
Учитывая популярность
интернет каналов для
обслуживания проблема
более чем серьезная.
26.5
45
77
0.8
100
80
60
40
20
0
Украден.перс.данные (млн. шт)
2006
2007
2011
2012
Задача идентификации клиента
выходит на 1-й круг.
2. Токены и ключи с однаразовыми
паролями уже не спасают от ложной
верификации. Эксперты в области
безопасности отмечают рост атак “Man
–in-the-middle”
6. Мошенники придумывают новые схемы
Вызовы современности
6
3. Клиенты Банков все чаще и чаще используют
слабозащищенные смартфорны для доступа к
конфиденциальной информации. По данным аналитически
агенств около 40 млн. человек только в США используют для
этих целей смартфоны.
4. Все чаще и чаще в новостях, можно прочитать о
недобровестных сотрудниках в банковской сфере вступивших в
сговор с целью реализации злого умысла
5. Многие компоненты Риск- систем, как факт разрознены.
Нет единого черного, белого, серого списков. Нет единого
набора фрод правил.
6. Крайне высокий дефицит специалистов с квалификацией data
sciencetist для анализа и выявления фрод схем.
7. Как будет выглядетьтехнология
Антифрод будущего?
Система должна
понимать любой
формат данных
7
Самообучающие
ся система
исскуственного
интеллекта
Единое место
работы и
анализа для
всех риск-
офицеров
Единые стоп-
листы
Единый
репозиторий
правил
Единая
консолидирован
ная база данных
Система сама
совершенствует
правила и
предлагает
рекомендации