Šiaulių bankas pasitelkė „NRD Cyber Security“ stebėti kibernetines grėsmes visą parą

    Reklama publikuota: 2023-09-05
    svg svg

    Nors kibernetinių atakų skaičius Lietuvoje ir visame pasaulyje nuolatos auga prieš įvairaus pobūdžio organizacijas, finansinio sektoriaus įstaigos – vis dar vienos geidžiamiausių tarp kibernetinių nusikaltėlių. Lietuvos bankų asociacijos duomenimis, pernai tikslinių kibernetinių atakų prieš Lietuvoje veikiančius bankus skaičius išaugo penkis kartus. Kadangi kibernetiniai nusikaltėliai neturi laiko ar geografinių apribojimų, nuolatinis kibernetinio saugumo įvykių stebėjimas tampa vis aktualesnis. Nenutrūkstamai dirbančią kibernetinio saugumo specialistų komandą (Saugumo Operacijų Centrą, toliau - SOC) organizacijos gali susikurti ir pačios, tačiau tai yra sudėtinga ir reikalauja daug resursų. Paslaugą, kai nenutrūkstamai stebint IT infrastruktūrą realiu laiku, identifikuojami ir užkardomi kibernetiniai incidentai, galima pasitelkti iš išorės. Būtent tai ir padarė Šiaulių bankas, didžiausias lietuviško kapitalo bankas šalyje. Išorės saugumo centro paslaugą „CyberSOC“ šiai organizacijai teikia kibernetinio saugumo konsultacijų, paslaugų ir technologijų įmonė „NRD Cyber Security“.

    Bankas gerina kibernetinių grėsmių matomumą

    „Poreikis išorės saugumo operacijų centro paslaugoms Lietuvoje didėja. Tai rodo, kad, norėdamos efektyviau pasirūpinti savo kibernetiniu atsparumu, organizacijos ieško būdų, kaip labiau kontroliuoti kibernetinio saugumo būseną. Su „CyberSOC“ paslauga startavome 2014-aisiais ir nors pradėjome nuo vos kelių žmonių komandos, rūpestis kibernetiniu saugumu Lietuvoje ir paslaugų teikimo kartelė labai išaugo. Atsižvelgdami į tai, kad vis daugiau organizacijų nori maksimaliai sutrumpinti reakcijos į kibernetinius incidentus laiką, išplėtėme savo saugumo operacijų centro „CyberSOC“ veiklą ir pradėjome paslaugas teikti ir 24 val. per parą, 7 dienas per savaitę. Taip grėsmių stebėjimo laikas prasiplečia net 4 kartus, nes padengiamos ir nedarbo valandos, ir savaitgaliai. Tai ypač svarbu bankams, kurie veikia ne tik darbo valandomis – internetinėje erdvėje jų paslaugos prieinamos visą parą. Taigi, pasitelkęs paslaugą, kuomet IT infrastruktūros stebėjimas vyksta visą parą, bankas užsitikrina gerokai aukštesnį saugumo lygį. Labai džiaugiamės galėdami prie to prisidėti“, – teigia bendrovės „NRD Cyber Security“ kibernetinio saugumo konsultantas Augustinas Daukšas.

    Šiaulių banko IT saugos pareigūnas Mindaugas Vingilis pažymi, kad bankas deda visas pastangas apsaugoti klientus ir įprastą banko veiklą nuo grėsmių, todėl kuo aukštesnio lygio apsaugos sprendimai yra vienas svarbiausių prioritetų, ypač kai kibernetinių grėsmių skaičius nuolatos auga.

    „NRD Cyber Security“ kibernetinio saugumo konsultantas Augustinas Daukšas.
    „NRD Cyber Security“ kibernetinio saugumo konsultantas Augustinas Daukšas.

    Nemokami naujienlaiškiai į savo el. pašto dėžutę:













    Svarbiausios dienos naujienos trumpai:



     

    „Šiaulių bankui itin svarbus klientų duomenų saugumas bei paslaugų teikimo užtikrintumas. Iki šiol naudojomės „NRD Cyber Security“ IT infrastruktūros stebėjimo paslauga, teikiama 9 valandas, 5 dienas per savaitę. Tačiau besikeičiant geopolitinei situacijai supratome, kad reikia dar labiau sustiprinti grėsmių stebėjimą. Norėjome sprendimo, kuris užtikrintų nepertraukiamą grėsmių stebėjimą, kai tai daro ne automatizuoti robotai, o kompetentingi kibernetinio saugumo analitikai, kurių reagavimo laikai yra vienodi, nepriklausomai nuo paros laiko. Nuo šiol „CyberSOC“ komanda visą parą stebi mūsų IT sistemas, analizuoja saugumo įvykius ir praneša tik apie tuos, į kuriuos reikia reaguoti“, – sako M. Vingilis.

    Dirbtinis intelektas ir technologijos nepakeičia žmogaus

    Įsigyti nepertraukiamai teikiamą SOC paslaugą iš išorės, o ne atitinkamas formuoti viduje, banką paskatino keletas veiksnių – visų pirma, išorės paslauga leidžia išvengti didelio saugumo analitikų specialistų trūkumo mūsų šalyje ir jų pakeičiamumo rizikos. Norint sukurti vidinį 24 val. ir 7 dienas per savaitę veikiantį SOC reikia 4 - 5 analitikų. Be to, taip efektyviau valdomi kaštai.

    „Organizacijoje daug dėmesio skiriame saugumui ir nepertraukiamam paslaugų užtikrinimui - banko viduje turime ir ne darbo metu dirbantį IT personalą, kuris yra pasiruošęs bet kuriuo paros metu sureaguoti į partnerių identifikuotą grėsmę. „NRD Cyber Security“ turi daug išorės SOC klientų, tad mato platų grėsmių tendencijų kontekstą bei įžvelgia ir patikrina potencialias spragas mūsų IT infrastruktūroje, net jei atakos požymių nematyti. Esame informuojami bei instruktuojami, kokių veiksmų mūsų komandai reikia imtis, kad atsiradusią grėsmę galėtume pašalinti. Taip nuolatos stipriname savo IT infrastruktūros kibernetinį atsparumą“, – pažymi pašnekovas.

    A. Daukšas sako, kad dėl nuolatinio stebėjimo ir grėsmių pastebėjimo SOC paslauga – viena vertingiausių kibernetinio saugumo paslaugų rinkoje. Tačiau tai - ir vienas kompleksiškiausių sprendimų, nes yra susijęs tiek su žmonėmis, tiek su įvairiais technologiniais ar IT infrastruktūros niuansais.

    „Naudojame įvairias grėsmių stebėsenai, medžioklei ir užkardymui skirtas sistemas tokias, kaip SIEM, XDR ar EDR bei NDR, įvairius pažeidžiamumų skenerius bei kitus reikalingus įrankius. Tačiau nei šios automatizuotos technologijos, nei dirbtiniu intelektu grindžiami sprendimai dar negali pakeisti žmogaus. Įsilaužėliai puikiai žino įvairias saugumo technologijas ir kaip išnaudoti jų silpnąsias vietas. Kol kas realybė yra tokia, jog jie dažnai yra vienu žingsniu priekyje. Ypač kai kalbama apie žmogiškąjį faktorių, kurio išnaudojimas piktavaliams vis dar yra pats efektyviausias ir dažniausias būdas pasiekti savo tikslus. Dažnai gaunami saugumo įvykiai reikalauja nuodugnios analizės, specifinės patirties ir žmogiško grėsmių tendencijų, stebimos IT infrastruktūros suvokimo – tai automatizuoti itin sudėtinga. Didžiausia 24 val. veikiančio SOC vertė yra tuomet, kai realūs analitikai visą parą stebi kibernetinę erdvę, o moderniausios saugos technologijos jiems padeda“, – paaiškina „NRD Cyber Security“ kibernetinio saugumo konsultantas. 

    Šiaulių bankas – didžiausias lietuviško kapitalo bankas, stabiliai ir nuosekliai augantis finansinis partneris, ypatingą dėmesį skiriantis verslo finansavimo ir vartojimo finansavimo sprendimams. 2022 m. „Dive Lietuva“ užsakymu atlikto slapto pirkėjo tyrimo rezultatai parodė, kad Lietuvoje banko skyriuose besilankančius klientus geriausiai aptarnauja Šiaulių bankas. Daugiau apie Šiaulių banką skaitykite čia

    „NRD Cyber Security“ - kibernetinio saugumo konsultacijų, paslaugų ir technologijų įmonė, kurioje dirba 50 specialistų. Straipsnyje paminėtą „CyberSOC“  paslaugą teikia 20 sertifikuotų kibernetinio saugumo analitikų, grėsmių medžiotojų, įsilaužimų testuotojų, paslaugų teikimo vadovų. Daugiau apie „NRD Cyber Security“, skaitykite čia.

     

    Pasirinkite jus dominančias įmones ir temas – asmeniniu naujienlaiškiu informuosime iškart, kai jos bus minimos „Verslo žiniose“, „Sodros“, Registrų centro ir kt. šaltiniuose.

    Rašyti komentarą 0
    Šiaulių bankas pasitelkė „NRD Cyber Security“ stebėti kibernetines grėsmes visą parą Verslo tribūna 3

    Nors kibernetinių atakų skaičius Lietuvoje ir visame pasaulyje nuolatos auga prieš įvairaus pobūdžio...

    2023.09.05
    INVEGOS vadovo postą paliekantis Kęstutis Motiejūnas: „Sukūrėme stiprų valstybinį finansuotoją – panaudokime jį tinkamai“ Verslo tribūna

    „Investicijų ir verslo garantijos“ (INVEGOS) stebėtojų taryba šią savaitę paskelbė naujos INVEGOS...

    2023.08.31
    INVEGA renka vykdančiąją valdybą. Tai svajonių veikla, sako stebėtojų tarybos pirmininkė Verslo tribūna

    Nacionalinė plėtros įstaiga „Investicijų ir verslo garantijos“ (INVEGA) tęsia konsolidaciją – renka...

    2023.05.29
    A. Čičelis: „Iš valdybos narių tikimasi, kad jie asmeniškai augs greičiau nei auga įmonės“ Verslo tribūna 2

    Finansų rinkos ir įmonių valdybų profesionalas Aivaras Čičelis neseniai tapo UAB „Investicijų ir verslo...

    2023.05.25
    Mažos įmonės randa savo vietą vertybinių popierių biržoje – tam skirta ir valstybės pagalba Verslo tribūna

    Vertybinių popierių birža – tik stambioms įmonėms. Šis Lietuvoje įsigalėjęs požiūris stabdo mažas ir...

    2023.05.22
    Ant vadovo stalo – svarbūs sprendimai: o kokia už tai teisinė atsakomybė? Verslo tribūna

    Ilgą laiką trukęs nemokamų pinigų laikotarpis ne tik startuolius, bet ir tradicinius verslus įpratino...

    2023.05.18
    Padėklų nuoma: nauda verslui ir aplinkai nepastoviais laikais Verslo tribūna

    Nuoma vietoj pirkimo? CHEP siūlomas padėklų naudojimo sprendimas pasižymi ypatingu paprastumu ir efektyvumu.

    2023.05.10
    Penkios pamokos bankų ir įmonių vadovams po SVB banko griūties Verslo tribūna

    Po to, kai staigus indėlininkų ir akcininkų pasitraukimas bei dėl to kilusi kapitalo krizė lėmė kovo 10 d.

    2023.05.03
    Šiaulių bankas: auga terminuotojų indėlių patrauklumas verslui Verslo tribūna 1

    Nors terminuotieji indėliai tradiciškai laikomi labiau gyventojams pritaikytu taupymo instrumentu, pastaruoju...

    2023.04.13
    Pagalba verslui, kai trūksta užstato – INVEGOS garantijos Verslo tribūna

    Kai gyvybingam verslui trūksta lėšų, tačiau paskolai gauti ar lizingo sandoriui sudaryti nepakanka užstato,...

    2023.04.12
    Aukštesnis kibernetinės saugos lygis Lietuvoje – 24/7 veikianti „CyberSOC“ paslauga Verslo tribūna

    Pasaulinių kibernetinių atakų mastai pernai augo daugiau negu trečdaliu[1] , palyginti su 2021 metais.

    2023.04.12
    INVEGA: 270 mln. Eur verslui ir greiti sprendimai karo Ukrainoje kontekste Verslo tribūna 1

    2022-ieji pasaulio ir Lietuvos verslui buvo rimtų iššūkių metai: tebesitęsianti įtampa dėl pandemijos...

    2023.03.14
    Negaunantiems finansavimo rinkoje – INVEGOS pagalba Verslo tribūna

    Į INVEGĄ kreipiasi klientai, kurie dėl įvairių priežasčių negali gauti finansavimo laisvoje rinkoje. Kokiais...

    2023.02.28
    Gerų dovanų toli ieškoti nereikia: originaliausi sprendimai būna šalia Verslo tribūna

    Kai biuruose pakvimpa mandarinais, o administratorė iš vien jai žinomų slaptaviečių ištraukia kalėdines...

    2022.12.01
    ES stiprina kibernetinį saugumą: „NRD Cyber Security“ įžvalgos apie didėjančias galimybes verslui Verslo tribūna

    Kibernetinėje erdvėje grėsmių nemažėja, greičiau priešingai. Jos grasina ir pavieniams žmonėms, ir verslams,...

    2022.12.01
    Rizikos kapitalas: „Colnvest Capital“ jau investavo su 100 verslo angelų Verslo tribūna

    Apie valstybės investicijas į startuolius ir sparčiai besiplečiantį verslo angelų tinklą kalbamės su...

    2022.11.24
    Kaip verslui sulaukti pavasario? Patarimai įmonių įsipareigojimų ir sąnaudų peržiūrai Verslo tribūna

    Kai viešumoje girdima tik apie besikeičiančias žaliavų kainas, galimus energetinių išteklių pasiekiamumo ir...

    2022.10.13

    Verslo žinių pasiūlymai