Barclays îsi ataca informatic propriile sisteme IT, pentru a gasi orice fel de problema înaintea hackerilor

0
0

Serviciile de securitate informatica ale Barclays ataca sistemele IT ale bancii britanice, pentru descoperi vulnerabilitatile acestora si a fi astfel cu un pas înaintea hackerilor, relateaza Mediafax cu referire la Bloomberg.

Noul director pentru securitate informatica al Barclays, Troels Oerting, a înfiintat în ultimele saptamâni o asa-numita echipa rosie, care sa atace sistemele de securitate IT ale institutiei financiare. Obiectivul este de a gasi orice fel de problema, care sa fie rezolvata înainte ca hotii, vandalii sau teroristii sa o exploateze.

“Simulam cum ar încerca criminalii sa intre în banca. Apoi, echipa rosie va face aceeasi munca, testând capacitatea noastra de a detecta, preveni sau rezista”, a spus Oerting, fost sef al Centrului European pentru Criminalitate Cibernetica al Europol.

Oerting, cu experienta de 35 de ani în domeniul securitatii, face parte dintre fostii politisti si spioni care intra în sectorul privat pentru a preveni atacurile cibernetice împotriva companiilor.

Multe banci formeaza echipe interne care sa „opereze si sa gândeasca precum criminalii cibernetici”, în conditiile în care hackerii devin tot mai sofisticati, a declarat Serghei Lozhin, analist în domeniul securitatii la Kaspersky Lab în Moscova, care a lucrat la investigatii cu Interpol si Europol.

Hackerii au patruns în infrastructura JPMorgan Chase anul trecut, furând numele, adresele si emailurile a 83 de milioane de persoane si mici companii, la câteva luni dupa ce banca americana a anuntat ca va cheltui 250 de milioane de dolari pe an pentru securitatea cibernetica.

Barclays majoreaza la rândul ei cheltuielile pentru securitatea informatica cu aproximativ 20%, în cadrul unei noi strategii de aparare cibernetica, a aratat Oerting, fara sa ofere detalii.

Atacurile informatice sunt considerate un motiv major de îngrijorare de catre circa o treime dintre bancile din Marea Britanie, potrivit unui sondaj efectuat de Banca Angliei în luna iulie.

Eforturile lui Oerting coincid cu cele ale Bancii Angliei, care vrea sa identifice vulnerabilitatile a 35 de companii considerate esentiale pentru economia britanica. În cadrul programului numit CBEST, specialisti în domeniul securitatii monitorizeaza tacticile hackerilor si le folosesc pentru a mima atacuri reale.