Сразу несколько крупных банков США федерального и местного уровня обратились в IBM, чтобы внедрить технологии контроля за действиями сотрудников кредитных отделов, менеджеров по работе с частными клиентами и других специалистов. Несколько известных банков уже тестируют систему, рассказал Bloomberg представитель подразделения IBM Watson Financial Services. Раскрывать названия банков он отказался.
Кредитно-финансовые корпорации решили усилить контроль за действиями сотрудников после скандала в Wells Fargo, третьем банке США по величине активов. В 2016 году в погоне за бонусами сотрудники банка оформили 2,1 млн кредитных карт и счетов без заявок от клиентов. Менеджеры объяснили свои действия «запредельными» KPI. В конце августа 2017 года Wells Fargo уточнил масштабы инцидента. Всего сотрудники открыли 3,5 млн поддельных счетов и кредитных линий от имени ничего не подозревающих клиентов.
Аномальное количество неиспользуемых продуктов и счетов с несовпадающей контактной информацией, отключение уведомлений по электронной почте, сомнительные сеансы авторизации – фиксировать подозрительные события безопасности позволяют системы класса система защиты от утечек информации (DLP), система управления инцидентами ИБ (SIEM), Средства управления идентификацией и доступом (СУД) и другие ИБ-решения. Однако, по словам представителя компании IBM, до скандала в Wells Fargo банки не вкладывали деньги в инструменты контроля за действиями пользователей. Исключение – трейдеры, за которым следят, чтобы избежать обвинений в инсайдерской торговле.
«Сегодня банки мгновенно узнают, если сломался банкомат. Но как быстро на высшем уровне «всплывает» информация о том, как много клиентов жалуется на открытие счетов без их ведома?», – отметил представитель IBM.
Регулятор оштрафовал Wells Fargo на 185 млн долларов. Инцидент стоил места главному исполнительному директору, уволены 5 300 сотрудников, это 1% персонала. Именно удар по репутации Wells Fargo заставил крупные банки задуматься о расширении надзора за действиями сотрудников.
«Сейчас основное внимание финансовых компаний сосредоточено на киберзащите от внешних атак. История Wells Fargo заставляет банки обратить внимание на внутренние угрозы, вспомнить, что именно недобросовестный сотрудник – самая большая проблема ИБ. Чтобы защитить собственные интересы и интересы клиентов, прежде всего необходимо использовать специализированные инструменты контроля персонала и расследований внутренних преступлений. Полноценная безопасность обеспечивается только сочетанием защиты от технологических угроз и хакеров с защитой от внутренних, «человеческих» угроз», – подчеркнул ведущий аналитик «СёрчИнформ» Алексей Парфентьев.
Файл для сохранения настроек и статистики посещений (cookie) — текстовый файл, сохраненный в браузере компьютера (мобильного устройства)
пользователя интернет-сайта при его посещении пользователем для отражения совершенных
им действий, используемые для обеспечения или повышения работоспособности сайтов,
а также для получения аналитической информации.
С перечнем обрабатываемых файлов для сохранения настроек и статистики посещений (cookies) можно ознакомиться в
Политике обработки файлов для сохранения настроек и статистики посещений (cookies) СёрчИнформ.
Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения файлов для сохранения настроек и статистики посещений (cookies) и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.
Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные файлы для сохранения настроек и статистики посещений (cookies), однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные файлы для сохранения настроек и статистики посещений (cookies). В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические файлы для сохранения настроек и статистики посещений (cookies), однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные файлы для сохранения настроек и статистики посещений (cookies). В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов для сохранения настроек и статистики посещений (cookies)
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных