02.01.2017 Views

Wyzwania informatyki bankowej 2016

wyzwania_informatyki_bankowej_0

wyzwania_informatyki_bankowej_0

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Niezależnie od tego jakich określeń będzie się używało w odniesieniu<br />

do zarządzania bezpieczeństwem, nikt już nie powinien mieć wątpliwości,<br />

że każda organizacja – bez względu na jej profil i rozmiar – musi to robić.<br />

Niewątpliwym problemem jest, po pierwsze, brak wykwalifikowanych ludzi<br />

w tym zakresie. Z drugiej strony rosnące wymagania regulatorów oraz łatwość<br />

kradzieży środków finansowych kanałami elektronicznymi zmusza,<br />

zwłaszcza sektor finansowy, do aktywnych działań zmierzających do ograniczenia<br />

ryzyka w tym obszarze. Należy jednak zadać sobie pytanie, czy budowanie<br />

kolejnej – siedemnastej już z rzędu – zapory sieciowej coś zmieni?<br />

Odpowiedź brzmi – nie. Żadne oprogramowanie ani rozwiązania sprzętowe<br />

nie rozwiążą sytuacji. Doskonale przekonały się o tym niektóre banki wdrażając<br />

rozwiązania klasy SIEM na fali wymogów rekomendacji D. Nawet najlepsze<br />

silniki korelacyjne bez ludzi, którzy będą reagować zarówno na zgłaszane<br />

zdarzenia, jak i na zmieniające się dynamicznie zagrożenia bardzo szybko<br />

stają się drogą, mało użyteczną zabawką.<br />

Bibliografia:<br />

https://drownattack.com/<br />

http://heartbleed.com/<br />

Włamanie na serwery i blackout grupy AdWeb http://hostingnews.pl/wlamanie-na-serwery-adweb/<br />

https://mc.gov.pl/aktualnosci/zaproszenie-do-konsultacji-zalozen-strategii<br />

-cyberbezpieczenstwa-dla-rp<br />

Cybersecurity – moda, mit czy rzeczywistość?<br />

179

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!