RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

«Юнистрим» будет отбиваться от хакеров чужими руками

Бизнес
Через год после атак банк отдал безопасность на аутсортинг.
21.11.2019
Оригинал этого материала
КоммерсантЪ
Многократно атакованный хакерами в 2018 году «Юнистрим» объявил о создании центра мониторинга и реагирования на кибератаки силами компании Angara Professional Assistance. Эксперты указывают, что создание центра может не просто решить часть технических вопросов информационной безопасности банка, но и положительно повлиять на деловую репутацию в глазах регулятора и других участников рынка. Однако на это может уйти еще один год.

В среду, 20 ноября, на форуме по информационной безопасности глава службы информационной безопасности банка «Юнистрим» Сергей Коханько объявил о создании в банке центра мониторинга и реагирования на кибератаки (SOC). Центр был запущен банком в марте 2019 года силами аутсорсера — компании Angara Professional Assistance. Он будет обеспечивать киберзащищенность банка в режиме 24/7.

Год назад, 19 ноября 2018 года, ФинЦЕРТ Банка России в своем бюллетене сообщал о рассылке писем по адресной книге банка с вредоносными программами с легального почтового сервера кредитной организации (см. «Ъ-Онлайн» от 20 ноября 2018 года). Уже после выявления инцидента хакеры вновь совершили рассылку с почтовых адресов банка (см. “Ъ” от 23 ноября 2018 года). В итоге вредоносных рассылок пострадал один из бывших партнеров банка — ВТБ (Грузия), из которого злоумышленники вывели несколько сотен тысяч долларов (см. “Ъ” от 21 декабря 2018 года). По словам собеседников “Ъ”, знакомых с ситуацией, после множественных инцидентов в банке была проведена проверка с участием специалистов ФинЦЕРТ, банк получил предписание об устранении нарушений.

В свете прошедших событий эксперты указывают, что решение создать SOC, причем силами сторонней организации, является верным решением, особенно с точки зрения деловой репутации.

«Коммерческий SOC для компаний, которые были атакованы, это не только важное решение с точки зрения технических компетенций, но и возможность опереться на имя другого игрока»,— указывает технический директор Qrator Labs Артем Гавриченков. По словам руководителя центра мониторинга и реагирования на инциденты ИБ Jet CSIRT «Инфосистемы Джет» Алексея Мальнева, чаще крупные банки предпочитают строить SOC собственными силами. В данном случае аутсортинг является более верным решением как с точки зрения компетенций и затрат, так и с точки зрения репутации, поскольку к качеству собственного SOC у многократно атакованного игрока могло быть недоверие у рынка, отмечает он. По словам директора центра мониторинга и реагирования на кибератаки JSOC «Ростелеком-Солар» Владимира Дрюкова, наличие SOC не является стопроцентной гарантией от инцидентов, однако в договоре заказчика с аутсорсером обычно закрепляется ответственность последнего за инциденты.

В «Юнистриме» указывают, что прошлогодние атаки на банк и SOC — вещи не связанные. При этом в банке указали, что требования ЦБ были выполнены.

Сергей Коханько сообщил “Ъ”, что задача построения SOC ему была поставлена еще летом 2018 года. В то же время гендиректор Angara Professional Assistance Оксана Васильева сообщила “Ъ”, что компания пришла в банк в начале 2019 года. При этом госпожа Васильева отметила, что в данном случае были чуть выше параметры SLA (соглашение об уровне услуг), чем у остальных заказчиков.

Восстановит ли банк свою деловую репутацию в глазах контрагентов после создания SOC и публичного сообщения о нем — вопрос. В прошлом году часть игроков отказались от сотрудничества с «Юнистрим» (см. “Ъ” от 21 ноября 2018 года). Кроме того, негативный информационный фон в отношении банка в связи с атаками нашел отражение в релизе «Эксперт РА», которое 29 ноября 2018 года понизило рейтинг банка до ruB+ с негативным прогнозом (остающийся до сих пор). По словам предправления НП НПС Алмы Обаевой, прошлогодние кейсы нанесли «существенный урон деловой репутации "Юнистрима"» и сегодняшние сообщения «как минимум повысят репутацию игрока в глазах регулятора, который крайне обеспокоен безопасностью банков и платежных систем». По мнению бизнес-консультанта по безопасности CISCO Алексея Лукацкого, «создание SOC не вернет одномоментно доверие других игроков», однако желание вкладывать средства в эту систему покажет рынку, что банк начал движение в верном направлении. Официально банки взаимодействия с «Юнистримом» не комментируют. В неофициальных комментариях они указали, что само по себе создание SOC не является достаточным основанием для возврата к сотрудничеству. Как указывает Артем Гавриченков, лишь через два года после инцидента при грамотно проведенной работе над ошибками информация об инциденте забывается, так что банк сможет восстановить репутацию в глазах контрагентов через год.
Предыдущая статья
Следующая статья
---
Коханько Сергей Васильева Оксана Юнистрим Банк Angara Professional Assistance Россия
10.02.2026
Сергей Кириенко подпилил Телеграм
Одиозный замглавы администрации президента РФ сколотил влиятельное лобби по уничтожению неподконтрольных ему социальных сетей и мессенджеров.
10.02.2026
Подручный Игоря Сечина подрабатывал вымогательством
Заместитель директора департамента информации и рекламы «Роснефти» Александр Терентьев разводил вице-губернатора Московской области Евгения Хромушина на деньги.
10.02.2026
Евгений Юрченко погрузился в хозяйство Андрея Костина
Бывший гендиректор Связьинвеста и ЮГМК увеличил свой пакет акций во втором по величине банков РФ в интересах неизвестных лиц.
10.02.2026
Изнасилование преследует Юрия Напсо
Следственный комитет возобновил уголовное преследование криминального экс-депутата Госдумы.
09.02.2026
Депутатов Госдумы лишат материальных излишков
Генпрокуратура Александра Гуцана разглядела в депутатах Госдумы организованное преступное сообщество.
08.02.2026
Александр Галицкий спрятал свою тайну на том свете
Скандальный бракоразводный процесс криминального российского олигарха и его бывшей жены, угрожавшей опубликовать компромат на него, закончился трагической гибелью последней в СИЗО в Московской области.
08.02.2026
Вера Новосельская променяла СВО на УДО
Коррумпированная экс-министр культуры Крыма намерена избавиться от тюремного срока.
07.02.2026
Leonardo передадут в руки Ротенбергов
Генрокуратура заявила о необходимости национализировать билетную систему Leonardo. Ее новыми владельцами станет криминальный клан олигархов Ротенбергов.
06.02.2026
Павла Кощеева отправили чахнуть в СИЗО
Коррумпированного вице-губернатора Камчатского края взяли за прегрешения в Курганской области.
06.02.2026
Генералов по осени считают
Главного военного разведчика Минобороны РФ генерала Владимира Алексеева расстреляли у его дома.
06.02.2026
Михаил Метелкин засветился прямо на работе
Топ-менеджер дочерней компании "Росатома" взятками помогал решить кризис неплатежей.
05.02.2026
Дмитрий Сидоров объедал заключенных в СИЗО
Глава федерального автономного учреждения «Научно-производственное объединение уголовно-исполнительной системы» расхитил бюджет ФСИН на питание.
05.02.2026
Минпромторг не смог подделать американский аккумулятор
За 10 лет в РФ не смогли воспроизвести старые американские аккумуляторы Atairnano, разворовав весь бюджет на это.
05.02.2026
Валерий Абраменков вытащил из казарм 1 миллиард рублей
Бывший глава "Росжилкомплекса" Минобороны РФ запел в лапах у следствия.
05.02.2026
Алексей Борисов нашел на дороге 1,5 миллиарда рублей
Бывший глава "Уралуправтодора" воровал на ремонте федеральных трасс.
04.02.2026
Игорю Путину приделали пропеллер
Двоюродный брат президента РФ работает не известно кем в Вертолетной сервисной компании Ростеха за 500 тысяч рублей в месяц.
04.02.2026
Артемий Останин отсмеялся на 6 лет тюрьмы
Суд приговорил стендап-комика к 5 годам и 9 месяцам тюрьмы за неудачные шутки.
03.02.2026
Умар Кремлев закрутил онлайн-рулетку
Криминальный бизнесмен намерен подмять под себя рынок онлайн-казино в РФ.
03.02.2026
Сергей Чемезов и Максим Решетников разворовали "Электронную путевку"
Полным крахом завершилось создание ГИС "Электронная путевка", с помощью которой власти хотели контролировать рынок туристических услуг в России.
02.02.2026
Илья Медведев создал "поляну" под себя
Сына скандального Дмитрия Медведева назначили ответственным за технологии и инновации в «Единой России».
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+