курс цб на 17.10:
57.0861
67.2988

NCR рекомендует использовать на банкоматах защиту на принципе «белых списков»

11 августа 2014 13:53 Количество просмотров187 просмотров

Такие программы, сообщается в вестнике безопасности компании, необходимы для предотвращения попыток физического заражения банкомата вредоносной программой (malware). Случаи заражения банкоматов вредоносным ПО особенно участились с момента появления на международном уровне троянов для банкоматов, способных осуществлять компьютерный скимминг, а также троянов вроде Ploutus, способных перехватывать управление банкоматом и осуществлять выдачу наличных денег из АТМ под контролем мошенников.

Неспособность традиционных антивирусных решений защитить ценные и критически важные объекты ИТ-инфраструктуры от целевых атак была очевидна на протяжении многих лет, однако в прошлом подобные атаки происходили относительно редко и использовались скорее в контексте кибервойн, как в случае с внедрением червя Stuxnet в управляющие компьютеры центрифуг обогащения урана Иранских атомных объектов. Однако в последние годы ситуация изменилась – целевые атаки стали доступны рядовым киберпреступникам, нацеленным исключительно на получение прибыли, и широкое распространение таких атак сделало превентивное распространение полноценной защиты более выгодным, чем заложенные в схему бизнеса издержки от инцидентов. 
Прочие рекомендации компании-производителя банкоматов включают в себя контроль устройств, подключаемых к банкоматам, применение сетевых экранов и обеспечение возможности безопасного обновления ПО. 
«Больше всего инцидентов заражения банкоматов сейчас происходит в Латинской Америке, но это не значит, что на территории России и в странах СНГ опасаться нечего, — комментирует Денис Гасилин, руководитель отдела маркетинга компании SafenSoft, производящей программную защиту для банкоматов и терминалов. – Уровень знаний киберпреступников в нашем регионе в последнее время очень высок, участились случаи прямого диспенса. При этом модернизация средств защиты устройств самообслуживания на местах происходит крайне медленно. Это – худшая комбинация из возможных, с точки зрения финансовой безопасности банков и их клиентов. Решить её чисто организационными методами, конечно, уже не получится. Проактивная защита на банкоматах становится актуальной, как никогда ранее».
Информационный портал PLUSworld.ru обратился за комментарием к нашим экспертам: "Банкомат является закрытой средой с ограниченным и заранее известным набором программ, служб, сервисов. Антивирусные программы распознают только уже известное вредоносное программное обеспечение и при этом требуют постоянного обновления своих баз. Для этого, во-первых, необходимо обеспечить канал связи, а во-вторых, неизвестно (так как тестирование никто не проводил) как поведет обновленный антивирус с программным обеспечением банкомата. Поэтому более правильно использовать решения по обеспечению контроля целостности программного обеспечения (белые списки). Производители банкоматов такие решения предоставляют: Diebold — SEP 11 (Symantec Endpoint Protection 11), NCR — Solidcore for APTRA. Существуют, так же предложения сторонних производителей, например, GMV — checker ATM security, SafenSoft — TPSecure. 
РЕКОМЕНДАЦИИ по защите банкоматов от несанкционированного доступа Экспертной АТМ Группы Ассоциации участников МастерКард: Используйте программное обеспечение контроля запускаемого на исполнение ПО («белый» список). Дополнительно необходимы и другие требования по безопасности: отключение загрузки с внешних устройств, отключение функции автозапуска, реализация парольной политики и др."
По материалам SafenSoft



В рубриках:
Самообслуживание
Лента новостей
Самообслуживание
Криптовалюты Crypterium: как работает криптобанк?
13 октября 2017 14:36
Количество просмотров 742 просмотра
Регуляторы Банкноты 200 и 2000 рублей: какие они?
12 октября 2017 15:00
Количество просмотров 465 просмотров
Технологии Сбербанк выводит роботов на работу
12 октября 2017 14:02
Количество просмотров 1035 просмотров
Мероприятия Cloud Services Russia 2017 пройдет в Москве
10 октября 2017 11:31
Количество просмотров 202 просмотра
Платежный бизнес QIWI не останется без «Совести»
9 октября 2017 15:06
Количество просмотров 449 просмотров