Комментарий РДТЕХ в рамках статьи "Шторм в "тихой гавани"
Из швейцарского подразделения HSBC утекли данные о «непрозрачных» счетах российских клиентов.
Участникам экспертного пула Bankir.Ru было предложено ответить на вопрос: "Какими последствиями грозит утечка данных о "секретных счетах" для банка и его клиентов?"
Комментирует Олег Ерошин, начальник отдела систем информационной безопасности РДТЕХ:
- Данный инцидент в очередной раз показывает, что проблемы информационной безопасности не могут рассматриваться по остаточному принципу. Учитывая, что клиентские базы современных крупных банков содержат многие сотни тысяч и даже миллионы конфиденциальных документов, то любая утечка этой информации может существенно подорвать доверие к банку и нанести его бизнесу существенный урон. Необходимо также отметить, что, скорее всего, утечка данных произошла внутри банка — и это было связано не только с недобросовестными сотрудниками, но и с недостаточной защищенностью информационных ресурсов.
Здесь хотелось еще раз отметить, что защита информационных ресурсов является многогранной задачей, которую нельзя решить внедрением какого-то конкретного продукта, например, антивирусной защиты. Необходимо уделять внимание и контролю доступа, и процессам администрирования. Важное внимание должно быть уделено правильной настройке процессов протоколирования и сохранения это информации в защищенном месте, а также повышению ответственности сотрудников при работе с информационными ресурсами, созданию атмосферы сотрудничества служб безопасности и департаментов информационных технологий.
Читать статью полностью на bankir.ru