11.08.2014, 13:53
Количество просмотров 593

NCR рекомендует использовать на банкоматах защиту на принципе «белых списков»

Компания NCR, одна из крупнейших фирм-производителей банкоматов, в своих публикациях «NCR Security Update» (обновления системы...
NCR рекомендует использовать на банкоматах защиту на принципе «белых списков»

Такие программы, сообщается в вестнике безопасности компании, необходимы для предотвращения попыток физического заражения банкомата вредоносной программой (malware). Случаи заражения банкоматов вредоносным ПО особенно участились с момента появления на международном уровне троянов для банкоматов, способных осуществлять компьютерный скимминг, а также троянов вроде Ploutus, способных перехватывать управление банкоматом и осуществлять выдачу наличных денег из АТМ под контролем мошенников.


Неспособность традиционных антивирусных решений защитить ценные и критически важные объекты ИТ-инфраструктуры от целевых атак была очевидна на протяжении многих лет, однако в прошлом подобные атаки происходили относительно редко и использовались скорее в контексте кибервойн, как в случае с внедрением червя Stuxnet в управляющие компьютеры центрифуг обогащения урана Иранских атомных объектов. Однако в последние годы ситуация изменилась – целевые атаки стали доступны рядовым киберпреступникам, нацеленным исключительно на получение прибыли, и широкое распространение таких атак сделало превентивное распространение полноценной защиты более выгодным, чем заложенные в схему бизнеса издержки от инцидентов. 

Прочие рекомендации компании-производителя банкоматов включают в себя контроль устройств, подключаемых к банкоматам, применение сетевых экранов и обеспечение возможности безопасного обновления ПО. 

«Больше всего инцидентов заражения банкоматов сейчас происходит в Латинской Америке, но это не значит, что на территории России и в странах СНГ опасаться нечего, - комментирует Денис Гасилин, руководитель отдела маркетинга компании SafenSoft, производящей программную защиту для банкоматов и терминалов. – Уровень знаний киберпреступников в нашем регионе в последнее время очень высок, участились случаи прямого диспенса. При этом модернизация средств защиты устройств самообслуживания на местах происходит крайне медленно. Это – худшая комбинация из возможных, с точки зрения финансовой безопасности банков и их клиентов. Решить её чисто организационными методами, конечно, уже не получится. Проактивная защита на банкоматах становится актуальной, как никогда ранее».

Информационный портал PLUSworld.ru обратился за комментарием к нашим экспертам: "Банкомат является закрытой средой с ограниченным и заранее известным набором программ, служб, сервисов. Антивирусные программы распознают только уже известное вредоносное программное обеспечение и при этом требуют постоянного обновления своих баз. Для этого, во-первых, необходимо обеспечить канал связи, а во-вторых, неизвестно (так как тестирование никто не проводил) как поведет обновленный антивирус с программным обеспечением банкомата. Поэтому более правильно использовать решения по обеспечению контроля целостности программного обеспечения (белые списки). Производители банкоматов такие решения предоставляют: Diebold — SEP 11 (Symantec Endpoint Protection 11), NCR — Solidcore for APTRA. Существуют, так же предложения сторонних производителей, например, GMV — checker ATM security, SafenSoft — TPSecure. 

РЕКОМЕНДАЦИИ по защите банкоматов от несанкционированного доступа Экспертной АТМ Группы Ассоциации участников МастерКард: Используйте программное обеспечение контроля запускаемого на исполнение ПО («белый» список). Дополнительно необходимы и другие требования по безопасности: отключение загрузки с внешних устройств, отключение функции автозапуска, реализация парольной политики и др."

По материалам SafenSoft

Рубрика:
{}Cash-менеджмент
Теги:
#
PLUSworld в соцсетях:
telegram
vk
youtube
ЕЩЁ НОВОСТИ