Управление кибербезопасностью – понимание через опыт

Содержание

Слайд 2

ПОПУЛЯРНЫЕ АТАКИ: ФИНАНСОВЫЙ СЕКТОР Тюпкин – кибератаки, направленные против нескольких десятков

ПОПУЛЯРНЫЕ АТАКИ: ФИНАНСОВЫЙ СЕКТОР

Тюпкин – кибератаки, направленные против нескольких десятков банкоматов

в Восточной Европе
В результате деятельности группировки Carbanak пострадало около 100 финансовых организаций. Убытки каждого из банков составляют от 2,5 примерно до 10 миллионов долларов.
Black Energy атакуют банки Восточной Европы и США начиная с 2007

Кибератаки на финансовые организации не теряют свою актуальность

Слайд 3

Ваша главная задача – обеспечивать кибербезопасность для защиты активов банка Вы

Ваша главная задача – обеспечивать кибербезопасность для защиты активов банка

Вы – специалисты по

IT-безопасности в банке

ВВЕДЕНИЕ

Слайд 4

ПОЛЕ СИМУЛЯЦИИ

ПОЛЕ СИМУЛЯЦИИ

Слайд 5

ПОЛЕ СИМУЛЯЦИИ

ПОЛЕ СИМУЛЯЦИИ

Слайд 6

ЦЕЛЬ СИМУЛЯЦИИ Длительность игры — 2 хода Успех команды определяется совокупным

ЦЕЛЬ СИМУЛЯЦИИ

Длительность игры — 2 хода

Успех команды определяется совокупным доходом в конце

симуляции

В идеальных условиях доход банка за ход составляет

Сеть банкоматов

Банковские операции

Доход за каждый ход

$500,000 + $4,500,000 = $5,000,000

Слайд 7

ПУБЛИЧНЫЕ НОВОСТИ ХОД 1 ПРОИСШЕСТВИЕ НЕДЕЛИ "True Investment Bank" вызвал сегодня

ПУБЛИЧНЫЕ НОВОСТИ ХОД 1

ПРОИСШЕСТВИЕ НЕДЕЛИ
"True Investment Bank" вызвал сегодня переполох на биржевых

торгах – он скупал акции нескольких компаний по всем заявкам в течение 30 минут. Убытки банка оцениваются примерно в $2,000,000.
Анонимный источник заявил, что причиной данного происшествия банк считает сбой в автоматизированной биржевой системе, отвечающей за все операции трейдеров.
Слайд 8

НОВОСТИ ИНДУСТРИИ ИТ департамент сообщает, что согласно публикациям в СМИ в

НОВОСТИ ИНДУСТРИИ
ИТ департамент сообщает, что согласно публикациям в СМИ в "True

Investment Bank" установлено такое же ПО для работы трейдеров, как и в нашем банке.

ПУБЛИЧНЫЕ НОВОСТИ ХОД 2

Слайд 9

1. «TYUPKIN» – ВИРУС ДЛЯ БАНКОМАТОВ 2. «CARBANAK» - ФИНАНСОВАЯ APT

1. «TYUPKIN» – ВИРУС ДЛЯ БАНКОМАТОВ
2. «CARBANAK» - ФИНАНСОВАЯ APT
3. «BLACK

ENERGY» - НЕОБЫЧНЫЙ ВИРУС
4. «CRYPTOR» - ПРОСТОЙ, НО ЭФФЕКТИВНЫЙ

АТАКИ И УГРОЗЫ

Слайд 10

СРАВНЕНИЕ СЦЕНАРИЕВ БОЛЕЕ $30M!

СРАВНЕНИЕ СЦЕНАРИЕВ

БОЛЕЕ $30M!

Слайд 11

ПОНИМАНИЕ СТРАТЕГИЧЕСКОГО ЦИКЛА КИБЕРБЕЗОПАСНОСТИ Долгосрочная стратегия по защите компаний от киберинцидентов

ПОНИМАНИЕ СТРАТЕГИЧЕСКОГО ЦИКЛА КИБЕРБЕЗОПАСНОСТИ

Долгосрочная стратегия по защите компаний от киберинцидентов

Анализ и

оценка рисков кибербезопасности
Планирование мероприятий по обеспечению защиты информации
Информирование и обучение пользователей

Немедленное реагирование на инцидент для уменьшения его последствий

Проведение аудита и оценки рисков, пересмотр политик кибербезопасности для предотвращения будущих угроз

ПРЕДОТВРАЩЕНИЕ УГРОЗ

ВОССТАНОВЛЕНИЕ

УПРАВЛЕНИЕ ИНЦИДЕНТАМИ

ОЦЕНКА ИНЦИДЕНТА

Обнаружение и анализ инцидента

Слайд 12

РЕЗУЛЬТАТЫ, РАБОТАЮЩИЕ В РЕАЛЬНОЙ ЖИЗНИ В ЦЕРНе огромное число IT- и

РЕЗУЛЬТАТЫ, РАБОТАЮЩИЕ В РЕАЛЬНОЙ ЖИЗНИ

В ЦЕРНе огромное число IT- и инженерных

систем, с которыми работают тысячи сотрудников. Именно поэтому информировать людей и вовлекать их в заботу о кибербезопасности – это не менее важно, чем совершенствовать методы технического контроля. Тренинг, проведенный Kaspersky Lab, был действительно вовлекающим, ярким и эффективным.
Stefan Luders, CISO, ЦЕРН

В процессе игры участники сами приходят к важным и применимым в их каждодневной работе выводам:
Кибератаки влияют на доход предприятия, и поэтому такие случаи должны выводиться на уровень высшего руководства,
Взаимодействие между IT-специалистами и профессионалами, ответственными за операционную деятельность, крайне важно для поддержания безопасности АСУ,
Выделяемый на кибербезопасность бюджет намного меньше, чем доход, который вы рискуете потерять. И этот бюджет не исчисляется миллионами,
Сотрудники легко привыкают к разумным мерам безопасности и хорошо понимают важность как тренингов и аудита, так и просто установки антивируса.

Слайд 13

KASPERSKY INTERACTIVE PROTECTION SIMULATION (KIPS) Увлекательный и вовлекающий формат Продолжительность –

KASPERSKY INTERACTIVE PROTECTION SIMULATION (KIPS)

Увлекательный и вовлекающий формат
Продолжительность – всего 2

часа
Командная работа, помогающая создавать эффективное сотрудничество
Атмосфера соревнования, способствующая проявлению инициативы и развитию навыков ситуационного анализа
Сценарий разработан таким образом, чтобы способствовать лучшему пониманию мер информационной безопасности
От участников не требуется глубокая экспертиза в области безопасности
Слайд 14

ДОСТУПНЫЕ СЦЕНАРИИ

ДОСТУПНЫЕ СЦЕНАРИИ

Слайд 15

KASPERSKY SECURITY AWARENESS Игровые тренинги для повышения кибербезопасности корпоративной среды Автоматизация/

KASPERSKY SECURITY AWARENESS Игровые тренинги для повышения кибербезопасности корпоративной среды

Автоматизация/ самонастраивающаяся траектория

обучения
Тренинги для разных уровней
Реальная геймификация
Конкуренция и дух соревнования
Слайд 16

Вероятность применения навыков в повседневной работе Сокращение количества инцидентов до 10

Вероятность применения навыков в повседневной работе

Сокращение количества инцидентов до 10 раз

50-60%

Снижение

рисков кибербезопасности в денежном выражении

90%

93%

30x

Более чем 30-кратная окупаемость вложений в повышение осведомленности

ЭФФЕКТИВНЫЙ МЕТОД УКРЕПЛЕНИЯ КОРПОРАТИВНОЙ КУЛЬТУРЫ КИБЕРБЕЗОПАСНОСТИ

Готовность рекомендовать программу

86%