Hľadaj
× Aplikácia Aplikácia

Kybernetické útoky môžu stáť bankový sektor milióny eur. Príčinou sú často samotní zamestnanci

Redakcia FinReport Banky a poisťovne Poslať

Podľa Národnej banky Slovenska pravdepodobnosť, že sa staneme obeťami kybernetického útoku, začína byť oveľa vyššia ako tá, že sa staneme obeťou dopravnej nehody. Terčom hackerov sa čoraz častejšie stáva Slovensko, kde chcú zasiahnuť čo najviac cieľov s maximálnym profitom. Najväčším lákadlom je pre nich bankový sektor, kde útočia aj cez samotných zamestnancov banky. Pri troche neopatrnosti tak môže inštitúcia prísť o miliardy eur. Proti takýmto nebezpečným atakom sa však vieme chrániť.

Kybernetický útok

Foto: iStock

V IT komunite sa o tom vie, banky mlčia

Niektoré prípady bankových lúpeží s využitím internetu a softvéru sú síce známe, ale drvivá väčšina býva pred verejnosťou utajená. „Samozrejme, žiadna banka nechce dať do sveta informáciu, že bola napadnutá a prišla o milióny eur. Skutočnosť je však taká, počet kybernetických útokov na slovenské banky medziročne stúpa o desiatky percent,“ uvádza Michal Fischer, Sales Director spoločnosti Veracomp Slovakia.

Zatiaľ čo v minulosti dostávali klienti bánk zle formátovaný e-mail s pravopisnými chybami, teraz sú útoky dômyselnejšie. Útočníci čoraz častejšie cielia na mobilné bankové aplikácie a hľadajú stále nové spôsoby, ako obísť dvojfaktorovú autentizáciu. Pri šírení sa neobmedzujú už len na e-mail, ale využívajú aj ďalšie distribučné kanály, ako sú sociálne siete.

Útočníci taktiež využívajú internetové bankovníctvo na to, aby si na meno napadnutého zriadili úverový produkt. V poslednom čase páchatelia na základe získaných údajov zriaďujú klientom cez internetové bankovníctvo úverové produkty, z ktorých následne peniaze vyberú.

Zneužívanie samotných zamestnancov

Kyberzločinci svoje útoky necielia len na klientov, ale priamo na zamestnancov bánk, pričom na infikovanie ich počítačov využívajú podvodné webové stránky (phishing). Následne sa dokážu nabúrať do firemnej siete, v ktorej monitorujú aktivity administrátorov.

Ďalším krokom je nahrávanie všetkých zobrazených informácií z počítačov zamestnancov, ktorí sa starajú o servis zariadení na prevod hotovosti.

„Týmto spôsobom získavajú prehľad o vnútorných operáciách jednotlivých inštitúcií, čo im umožňuje s vysokou presnosťou napodobňovať činnosť personálu pri prevodoch či vyplácaní hotovosti. Útočníci sa dokonca ani nemusia nabúrať do služieb banky, stačí im dostať sa do siete, kde sa naučili, ako zamaskovať podvodné aktivity za legitímne transakcie. Ide o veľmi prepracovanú a profesionálnu kyberlúpež,“ dopĺňa M. Fischer.

Nový zákon o kybernetickej bezpečnosti by mohol pomôcť ochrániť zraniteľné miesta

Z prieskumu PwC vyplynulo, že slovenskí bankári sa cítia menej pripravení na útok než ich zahraniční kolegovia. Na otázku, ako sú podľa vášho názoru banky pripravené riešiť riziká, ktoré ste identifikovali, odpovedali slovenskí respondenti so skóre 2,91, zatiaľ čo ostatné krajiny sveta dosiahli skóre 3,13. Pripravenosť jednotlivých bánk je však rozdielna.

Zákon číslo 69/2018 Z. z. o kybernetickej bezpečnosti, ktorý nadobudol platnosť 1. apríla minulého roka, má firmám pomôcť dostatočne sa pripraviť na prípadné kybernetické útoky. Zákon sa týka v zásade firiem, ktoré majú nad 50 zamestnancov, poskytujú digitálne služby a produkty a majú ročný obrat nad 10 miliónov eur. Zákon okrem toho, že udeľuje firmám povinnosť vyčleniť dostatočné prostriedky na kybernetickú bezpečnosť, pomáha lepšie sa orientovať v danej problematike. Treba však zdôrazniť, že za jeho nedodržanie hrozí spoločnostiam pokuta až 300 000 €. 

Čo môžu teda firmy v rámci prevencie kybernetických útokov robiť?

„Základom kybernetickej bezpečnosti sú predovšetkým správne vyškolení zamestnanci. Tí musia byť v strehu pred rôznymi nástrahami v podobe obyčajných e-mailov, podozrivých linkov či príloh, ktoré môžu poskytnúť útočníkovi prístup do firemného systému,“ vysvetľuje Michal Fischer.

Nestalo sa raz, že pomocou klasického phishingu či farmingu sa banka alebo iná inštitúcia dostala do problémov. Následky môžu byť rôzne, či už je to ochromenie celej firemnej siete, alebo aj zastavenie celého fungovania. Technológie sú totiž v dnešnej dobe z veľkej časti plne automatizované a centrálne riadené prostredníctvom online softvérov a cloudov.

Riziko nespočíva len v ,nabúraní‘ do obchodného systému, ale napríklad aj v úplnom zastavení jeho fungovania. To môže pre inštitúcie znamenať veľmi silné a citeľné straty. Aby firmy mali zamestnancov, ktorí útokom nepodľahnú, je potrebné doslova zmeniť ich správanie. 

To znamená, že zamestnanci sa potrebujú formou reálnej praxe na základe simulovaných útokov naučiť, čo je škodlivé a čo nie. Takéto simulované útoky prinášajú reálne výsledky, ktoré vedia znížiť finančný objem kybernetických rizík až o 50 – 60%,“ hovorí Michal Fischer, Sales Director spoločnosti Veracomp Slovakia. 

Ako to funguje v praxi?  

Počítačový tréning (Proofpoint Security Awarness Training) pomáha na základe simulácie rozlíšiť úroveň zručností a znalostí v oblasti kybernetickej bezpečnosti. Zamestnanec môže napríklad podľa zákaznícky upraviteľných šablón phishingových emailov rôzneho stupňa dostať email, kedy po prijatí a kliknutí na odkaz získa podnet na poučenie. 
 
„Takýto typ školenia pomáha reálne preniknúť do podstaty korporátnej bezpečnosti, pochopiť dôvody, prečo je nevyhnutné držať sa bezpečnostných pravidiel vrátane anti-phishingovej ochrany, ako aj ochrany mobilných zariadení, dátovej ochrany, bezpečného prehliadania webových lokalít apod.Týmto spôsobom sa doslova mení správanie zamestnanca, vďaka čomu sa spoločnostiammôžu znížiť počty bezpečnostných incidentov až o 90 %,“ uzatvára M. Fischer. 

logo
Prečítajte si tiež:
27.4.2024 Redakcia FinReport

BlackRock spustil svoj prvý tokenizovaný fond na verejnom blockchaine

Najväčší správca aktív na svete BlackRock urobil svoj prvý krok do sveta tokenizácie. Spoločnosť totiž spustila svoj prvý tokenizovaný ...

27.4.2024 Redakcia FinReport

Ženy a fintech: Vyššia lojalita, nižšia miera zlyhaní a silné generovanie príjmov

Téma ženy a finančné technológie predstavuje silný potenciál pre odvetvie financií do budúcnosti. Podľa prieskumu Svetovej banky sú totiž ...

26.4.2024 Martin Jamnický

ASINS: Osobný bankrot by sa nemal vzťahovať na ľudí s nadštandardným príjmom

Počet osobných bankrotov za posledné tri roky významne stúpol. Len minulý rok požiadalo o oddlženie vyše 9 700 ľudí. Problémom je, že v ...

26.4.2024 Robert Juriš

Banka varuje pred podvodníkmi s letenkami alebo dovolenkovými pobytmi

S blížiacimi sa letnými prázdninami sa čoraz intenzívnejšie rozbieha sezóna rezervovania si dovolenkových pobytov. V tejto súvislosti však ...

26.4.2024 Redakcia FinReport

Boj proti praniu špinavých peňazí dostáva prísnejšie pravidlá

Europoslanci schválili ďalší balík finančných zákonov. Najnovšia európska finančná legislatíva je zameraná predovšetkým na posilnenie ...

26.4.2024 Roland Régely

Koľko stojí vybavenie hypotéky v roku 2024? Tieto poplatky zdraželi

Zdražovanie hypoték pokračuje, a tentoraz to nie je spôsobené len zvyšovaním úrokových sadzieb úverov na bývanie. Od apríla 2024 sa ...

26.4.2024 Redakcia FinReport

Po týždňoch zdražovania sa zvyšovanie cien benzínu konečne zastavilo

Pozitívna správa pre motoristov. Ceny benzínu sa v uplynulých dňoch po niekoľkých týždňoch zdražovania konečne prestali zvyšovať. V ...

25.4.2024 Redakcia FinReport

Škody po vyčíňaní prírodných živlov vlani stúpli v stovkách percent

Počasie počas minulého roku niekoľkokrát ukázalo svoju divokosť a nevyspytateľnosť. Povodne, prívalové dažde, krupobitia, tornádo, ...

24.4.2024 Roland Régely

Home office alebo hybridná práca? Banky na Slovensku preferujú skôr druhú možnosť

Slovenská sporiteľňa nedávno oznámila, že jej call centrum bude kompletne pracovať z domu. Najväčšia slovenská banka to odôvodnila ...

24.4.2024 Redakcia FinReport

mBank menila úrokové sadzby svojich hypotekárnych úverov

Zvyšovanie úrokových sadzieb hypotekárnych úverov sa v roku 2024 prakticky zastavilo. Na začiatku roka síce tri spomedzi bánk pôsobiacich na ...

23.4.2024 Redakcia FinReport

VÚB banka: Vedenie účtu aj narábanie s hotovosťou budú drahšie

VÚB je ďalšou bankou pôsobiacou na slovenskom finančnom trhu, ktorá ohlásila zmeny v cenníku svojich služieb. Vychádza z nich, že klienti ...

23.4.2024 Zuzana Fryč

Výber PZP nemusí byť len o nízkej cene, dá sa z neho vyťažiť oveľa viac

Pri výbere povinného zmluvného poistenia (PZP) často rozhoduje čo najnižšia cena, keďže mnohí túto poistku považujú len za zákonnú ...

22.4.2024 Zuzana Fryč

Čomu je lepšie sa vyhnúť počas cestovania, alebo ktoré riziká cestovné poistenie nekryje?

Niektorí preferujú cestovanie najmä počas leta, pre iných sa stalo súčasťou ich životného štýlu počas celého roka. Súčasťou ciest, a ...

19.4.2024 Roland Régely

Pomoc s hypotékou sa má po novom týkať aj ľudí s refinancovaným úverom

Štát sa usiluje pomáhať ľuďom so splácaním ich hypotekárnych úverov a po novom chce kompenzovať zvýšené splátky hypoték aj tým, ...

17.4.2024 Robert Juriš

Zubné benefity zdravotných poisťovní sa už o niekoľko dní skončia. Čo bude s ich ďalšími službami?

Poskytovaniu zubných benefitov v zdravotných poisťovniach je koniec. Od mája 2024 budú minulosťou. Ministerstvo zdravotníctva tvrdí, že ...

16.4.2024 Redakcia FinReport

Desiatka bánk na Slovensku začína používať jednotný ESG dotazník pre zákazníkov

Desiatka bánk pôsobiacich na slovenskom finančnom trhu začína používať nový jednotný ESG (Environmental – Social – Governance) ...

16.4.2024 Redakcia FinReport

Európske banky vyzvali EÚ, aby ich označila za strategický sektor

Európske banky vyzvali Európsku úniu, aby ich označila za kriticky dôležitý, respektíve strategický sektor. V zdôvodnení tejto požiadavky ...

16.4.2024 Redakcia FinReport

Zubné benefity zdravotných poisťovní sa v apríli 2024 skončia

Poskytovaniu zubných benefitov v zdravotných poisťovniach je koniec. Od mája 2024 budú minulosťou. Ministerstvo zdravotníctva tvrdí, že ...

Mobilná aplikácia
VISA MasterCard Maestro Apple Pay Google Pay