Системы Сбербанка на Украине не пострадали во время атаки вируса Petya

Системы Сбербанка на Украине не пострадали во время атаки вируса Petya

Системы Сбербанка на Украине не пострадали во время атаки вируса Petya

Оперативный обмен информацией позволил избежать атаки компьютерного вируса Petya на системы дочерней структуры Сбербанка на территории Украины. Об этом во вторник в беседе с корреспондентом ТАСС заявил зампред правления банка Станислав Кузнецов, который принимает участие в международной конференции Интерпола "Инновационное содействие противодействию угрозам безопасности".

"Во время недавней атаки наши системы совсем не пострадали, но все соответствующие команды включились в работу, чтобы оценить ситуацию", - рассказал он. Именно "благодаря оперативному обмену информацией, срочному звонку, сообщениям, куда необходимо направить усилия, удалось защитить ресурсы банка на Украине".

Поэтому, подчеркнул Кузнецов, на нынешней конференции Сбербанк хочет "акцентировать внимание на важности глобального обмена информацией". И произошедшая ситуация с вирусом Petya "является одним из примеров необходимости подобного взаимодействия", пишет tass.ru.

Системы ежедневно фиксируют сотни тысяч атак хакеров

Зампред также отметил, что системы банка ежедневно фиксируют сотни тысяч различных атак в киберпространстве.

По его словам, "Сбербанк является главной целью хакерских атак в России". Системами банка, отметил Кузнецов, "ежедневно фиксируются сотни тысяч различных атак, а если говорить о мелких, то иногда это число доходит до миллионов".

Специалист подчеркнул, что Сбербанк "обладает наиболее прогрессивной системой защиты" от киберпрестулений.

"Мы хорошо понимаем, как будет развиваться [в технологическом плане] банковская система и должны эффективно защищать наши продукты", - подчеркнул зампред правления.

Он также рассказал, что в банке существует "специальный центр мониторинга защиты клиентов, который показывает эффективность на уровне 95-97%".

Атаки еще будут

Специалисты Сбербанка уверены в повторении атак с использованием вирусов-вымогателей, аналогичных Petya и WannaCry.

"Подобные атаки точно будут", - подчеркнул Кузнецов. "Мы не знаем, в каком виде и формате они могут появиться", - признал он.

По его словам, "мир меняется значительно быстрее, чем наша готовность прогнозировать уровни защиты". "К сожалению, мы продолжаем быть в состоянии догоняющих, а не опережающих", - добавил он.

27 июня была зафиксирована глобальная хакерская атака с использованием вируса-шифровальщика Petya. Вирус блокирует компьютеры и не дает запустить операционную систему. За возобновление работы и расшифровку файлов он требует выкуп в размере $300 в биткоинах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

РусБИТех-Астра получила сертификат ФСТЭК на процессы безопасной разработки

«РусБИТех-Астра» (входит в ПАО «Группа Астра») получила сертификат ФСТЭК России № 3 от 28 января 2025 года, подтверждающий соответствие процессов безопасной разработки национальному стандарту ГОСТ Р 56939.

Документ выдан на основании заключения Института системного программирования им. В.П. Иванникова РАН — первой аккредитованной организации, имеющей полномочия на проведение оценки соответствия процессов безопасной разработки.

При подготовке к сертификации были учтены положения обновленного стандарта ГОСТ Р 56939-2024, вступившего в силу 20 декабря 2024 года.

Получение сертификата подтверждает, что в компании внедрены процессы безопасной разработки, соответствующие установленным требованиям, а в штате работают квалифицированные специалисты в области информационной безопасности. Это дает компании возможность самостоятельно вносить изменения в сертифицированные продукты без привлечения испытательной лаборатории, что сокращает сроки выпуска обновлений.

Требования РБПО включены в нормативно-правовые акты ФСТЭК России, регламентирующие защиту данных в системах, обрабатывающих информацию ограниченного доступа. Эти требования распространяются не только на программное обеспечение, подлежащее обязательной сертификации, но и на другие прикладные и системные решения, используемые на объектах КИИ.

Процессы безопасной разработки охватывают не только анализ кода, но и другие этапы жизненного цикла программного обеспечения — от проектирования архитектуры до вывода продукта из эксплуатации. Важную роль также играют:

  • обеспечение технической поддержки,
  • выпуск обновлений, устраняющих уязвимости,
  • контроль качества и надежности ПО.

Эти меры являются ключевыми для защиты информации и обеспечения стабильной работы инфраструктуры.

«Пройденная сертификация подтверждает высокий уровень доверия регулятора к компании и ее разработкам. Наши продукты проходят строгий контроль качества, что позволяет обеспечить отказоустойчивость инфраструктуры и защиту от кибератак, связанных с эксплуатацией уязвимостей. В настоящее время такие сертификаты в России получили всего три компании, включая «РусБИТех-Астра», что свидетельствует о соответствии программного обеспечения самым строгим требованиям информационной безопасности», — отметил Юрий Соснин, заместитель генерального директора «Группы Астра».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru