Conferinţa ZF & Orange Business – Rezilienţa operaţională: de la panică la control ♦ BRD este bancă sistemică şi parte a infrastructurilor critice naţionale, ceea ce schimbă felul în care sunt prioritizate investiţiile în securitate: „Investim atât cât trebuie, dar se investeşte foarte mult”. ♦ Sistemele, procesele şi echipele de securitate sunt distribuite la grupului Société Générale, iar impactul unui incident local este „mult mai mic”: BRD nu a avut, până acum, „ceva extrem de grav”.

♦ Lanţul de la aplicaţia mobilă a clientului până la „core”-ul băncii este securizat cu mai multe tipuri de tehnologii, cu criptare atât la stocare, cât şi în tranzit: „Să nu foloseşti o singură tehnologie, ci mult mai multe”. Atacurile de tip DDoS, care blochează accesul la servicii prin supraîncărcarea lor cu trafic, au devenit în ultimii ani cea mai frecventă formă de agresiune împotriva băncilor mari, pentru că sunt cea mai simplă cale de a lovi o infrastructură prea complexă ca să fie spartă rapid, a afirmat Bogdan Toma, Chief Technology Officer al BRD – Groupe Société Générale, în cadrul conferinţei ZF & Orange Business – Rezilienţa operaţională: de la panică la control. „În ultima perioadă, din ceea ce putem observa zilnic, cel puţin în ultimii ani, probabil atacurile de tip DDoS sunt cele mai frecvente, pentru că, dat fiind că zona online se extinde destul de mult, e probabil cel mai atractiv domeniu pentru atacatori, cel puţin atunci când vine vorba de infrastructuri foarte mari”, a explicat Toma.

Logica atacatorului, în descrierea CTO-ului BRD, este una de eficienţă. „În momentul în care te gândeşti să ataci o infrastructură mare a unui grup, probabil îţi va lua prea mult timp. Şi atunci apelezi la cele mai uzuale şi cele mai simple chestii pe care le poţi face, şi anume să opreşti un pic din traficul de business.

Atunci atacul de tip DDoS este cel mai la îndemână”, a punctat el. Întrebat care a fost cel mai grav incident de securitate cu care s-a confruntat banca, Toma a răspuns că BRD „a făcut faţă foarte bine până acum” şi că nu poate califica vreun episod drept „extrem de grav”. Explicaţia ţine de statutul băncii şi de apartenenţa la grup.

„Suntem, în primul rând, o bancă sistemică, ceea ce schimbă un pic perspectiva a tot ceea ce facem. Suntem parte a infrastructurilor critice naţionale, ceea ce iarăşi adaugă un element în plus întregului ecosistem”, a precizat el. Asta duce la „prioritizarea investiţiilor în securitate la un nivel corespunzător” anvergurii businessului şi impactului în economia naţională: „Investim atât cât trebuie, dar pot spune că se investeşte foarte mult în zona asta”.

Al doilea factor este distribuţia. „Tot ceea ce facem nu este doar local, ci are şi o natură regională, o natură globală, pentru că suntem parte a unui grup internaţional. În momentul în care te bazezi pe nişte sisteme de securitate şi de protecţie – şi nu doar sisteme, ci şi procese, echipe – şi totul este distribuit, lucrurile se schimbă puţin şi impactul este mult mai mic”, a precizat Toma.

Pentru protecţia clienţilor, CTO-ul BRD a descris un lanţ securizat pe toată lungimea lui. „Toată comunicaţia între aplicaţia mobilă a clientului de pe telefon până ajunge în sistemele băncii – atât cele expuse, cât şi cele neexpuse, pentru că, în final, soldul contului este arătat de nişte sisteme neexpuse, aflate chiar în core-ul băncii – întreg lanţul este securizat prin metode specifice şi prin mai multe tipuri de tehnologii. Să nu foloseşti o singură tehnologie, ci mult mai multe”, a subliniat el.

Criptarea se aplică atât datelor stocate, cât şi celor în tranzit, iar pop-up-urile de avertizare din aplicaţii fac parte din „ecosistemul de educaţie” a clienţilor, „pentru că trebuie să fie un efort comun”.

By Redacția Ziaro

Echipa editorială Ziaro.ro

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *