курс цб на 24.06:
59.6564
66.678
Лента новостей
Самообслуживание
Digital banking ДБО как фабрика user experience
22 июня 2017 12:00
Количество просмотров 4 просмотра
ЖУРНАЛ ПЛАС №5 Календарь событий
20 июня 2017 18:12
Количество просмотров 18 просмотров
ЖУРНАЛ ПЛАС №5 17 моментов безопасности
20 июня 2017 16:12
Количество просмотров 29 просмотров
Регуляторы ЦБ снизил ключевую ставку до 9%
16 июня 2017 14:29
Количество просмотров 219 просмотров

NCR рекомендует использовать на банкоматах защиту на принципе «белых списков»

Количество просмотров113 просмотров

Такие программы, сообщается в вестнике безопасности компании, необходимы для предотвращения попыток физического заражения банкомата вредоносной программой (malware). Случаи заражения банкоматов вредоносным ПО особенно участились с момента появления на международном уровне троянов для банкоматов, способных осуществлять компьютерный скимминг, а также троянов вроде Ploutus, способных перехватывать управление банкоматом и осуществлять выдачу наличных денег из АТМ под контролем мошенников.

Неспособность традиционных антивирусных решений защитить ценные и критически важные объекты ИТ-инфраструктуры от целевых атак была очевидна на протяжении многих лет, однако в прошлом подобные атаки происходили относительно редко и использовались скорее в контексте кибервойн, как в случае с внедрением червя Stuxnet в управляющие компьютеры центрифуг обогащения урана Иранских атомных объектов. Однако в последние годы ситуация изменилась – целевые атаки стали доступны рядовым киберпреступникам, нацеленным исключительно на получение прибыли, и широкое распространение таких атак сделало превентивное распространение полноценной защиты более выгодным, чем заложенные в схему бизнеса издержки от инцидентов. 
Прочие рекомендации компании-производителя банкоматов включают в себя контроль устройств, подключаемых к банкоматам, применение сетевых экранов и обеспечение возможности безопасного обновления ПО. 
«Больше всего инцидентов заражения банкоматов сейчас происходит в Латинской Америке, но это не значит, что на территории России и в странах СНГ опасаться нечего, — комментирует Денис Гасилин, руководитель отдела маркетинга компании SafenSoft, производящей программную защиту для банкоматов и терминалов. – Уровень знаний киберпреступников в нашем регионе в последнее время очень высок, участились случаи прямого диспенса. При этом модернизация средств защиты устройств самообслуживания на местах происходит крайне медленно. Это – худшая комбинация из возможных, с точки зрения финансовой безопасности банков и их клиентов. Решить её чисто организационными методами, конечно, уже не получится. Проактивная защита на банкоматах становится актуальной, как никогда ранее».
Информационный портал PLUSworld.ru обратился за комментарием к нашим экспертам: "Банкомат является закрытой средой с ограниченным и заранее известным набором программ, служб, сервисов. Антивирусные программы распознают только уже известное вредоносное программное обеспечение и при этом требуют постоянного обновления своих баз. Для этого, во-первых, необходимо обеспечить канал связи, а во-вторых, неизвестно (так как тестирование никто не проводил) как поведет обновленный антивирус с программным обеспечением банкомата. Поэтому более правильно использовать решения по обеспечению контроля целостности программного обеспечения (белые списки). Производители банкоматов такие решения предоставляют: Diebold — SEP 11 (Symantec Endpoint Protection 11), NCR — Solidcore for APTRA. Существуют, так же предложения сторонних производителей, например, GMV — checker ATM security, SafenSoft — TPSecure. 
РЕКОМЕНДАЦИИ по защите банкоматов от несанкционированного доступа Экспертной АТМ Группы Ассоциации участников МастерКард: Используйте программное обеспечение контроля запускаемого на исполнение ПО («белый» список). Дополнительно необходимы и другие требования по безопасности: отключение загрузки с внешних устройств, отключение функции автозапуска, реализация парольной политики и др."
По материалам SafenSoft




В рубриках:
Самообслуживание