DDoS атака у лютому не завдала шкоди Укрексімбанку, бо ми не були у списку цілей хакерів. Проте пізніше декілька DDoS атак були спрямовані на Укрексімбанк, і ми успішно встояли завдяки пропрацьованому фреймворку в частині інформаційної безпеки та кібербезпеки банку.
В Укрексімбанку діє інструмент кіберзахисту, а саме моніторингу відповідного реагування, відповідні плани, процедури безперервної діяльності, які запускаються миттєво. Команди ІТ та кібербезпеки працюють цілодобово по змінах, незалежно від того, чи є зараз загроза в кіберпросторі. Ми керуємося відповідними нормативно-правовими актами, зокрема Положенням «Про організацію заходів із забезпечення інформаційної безпеки в банківській системі України».
Для того, щоб контролювати прийняті заходи та відповідати міжнародним стандартам інформаційної безпеки, ми регулярно проходимо обов’язкові зовнішні та внутрішні аудити, такі як аудит PCI DSS, SWIFT, аудит систем управління інформаційною безпекою. Минулого року ми завершили аудит системи управління інформаційною безпекою та встигли реалізувати план заходів ще до запровадження воєнного стану.
В Укрексімбанку є Сhief information security officer (CISO), який стратегічно керує функцією забезпечення кіберзахисту банку, визначає напрямки розвитку, інструменти інформаційної безпеки, контролює впровадження рішень. Також банк має передові апаратно-програмні комплекси системи інформаційної безпеки та протидії кіберзагрозам.
Варто зазначити, що Національний банк України та Державна служба спеціального зв’язку та захисту інформації України допомагає банківській спільноті в протистоянні, протидії та стримуванні будь-яких кібератак, в тому числі DDoS. Так, наприклад, ми регулярно отримуємо інформацію про виявлення фішингових доменів, витоків даних, скомпрометованих користувачів клієнтів і результати моніторингу потенційних вразливостей. При будь-якій кіберзагрозі знаходимось постійно на зв’язку, обмінюємося досвідом, пропрацьовуємо інструменти протидії тій чи іншій загрозі. Це успішна співпраця державних установ та банків аби протистояти ворогу.