ЦБ объединил все банки Узбекистана в единую систему защиты от киберугроз

Банки Узбекистана начали в реальном времени делиться информацией о кибератаках. Для этого Центробанк запустил специальную платформу MISSB. О ее запуске рассказали на Silk Road Finance & Technology Forum в Ташкенте.
Как работает новая платформа
Руководитель подразделения CERT-CBU Центра кибербезопасности ЦБ Мирзабек Бобожанов рассказал, что платформу запустили около двух месяцев назад. Он отметил, что на первом этапе банки неохотно делились информацией, однако постепенно обмен данными становится активнее.
При этом скорость обмена данными имеет важное значение. Если хакеры атаковали один банк, через несколько часов или дней они могут таким же способом попытаться атаковать другой. Получив информацию о первом инциденте, другие банки могут заранее усилить киберзащиту.
Читайте также: как стратегия кибербезопасности Узбекистана до 2030 года защитит данные узбекистанцев
Представитель Visa Николай Бельштейн подчеркнул, что ни один банк, регулятор или поставщик финансовых услуг не способен самостоятельно противостоять всем современным киберугрозам. Поэтому участники рынка должны обмениваться опытом и информацией о новых схемах атак.
Мошенники сами обмениваются опытом
По словам Бельштейна, преступные группы фактически создают собственные экосистемы, в которых обмениваются информацией о том, какие методы атак работают, а какие нет.
Финансовому сектору необходимо выстроить аналогичный механизм обмена информацией. При этом банки должны быть уверены, что информация о кибератаках не станет поводом для наказания со стороны регулятора.
Эксперт отметил, что запуск MISSB должен сформировать такую систему взаимодействия между банками и ЦБ. Чем быстрее информация о новой атаке распространяется среди участников рынка, тем быстрее они смогут закрывать уязвимости и предотвращать повторение аналогичных случаев.
Участники форума также связали развитие системы обмена информацией с необходимостью повышать киберграмотность клиентов. Банкам рекомендуется активнее рассказывать пользователям о безопасной работе с приложениями и защите персональных данных, поскольку человеческий фактор остается одной из основных уязвимостей финансовой системы.
На форуме также сообщили, что Центробанк Узбекистана меняет подход к контролю за кибербезопасностью банков. Теперь регулятор будет уделять больше внимания тем финансовым организациям, где риски кибератак выше.