20 июля в АК «AloqaBank» прошёл практический воркшоп для сотрудников Службы кибербезопасности и Риск-менеджмента, посвящённый одному из самых актуальных сценариев для финансового сектора — атаке шифровальщика (ransomware) через стороннего поставщика услуг.
Участники разобрали реалистичный кейс: скомпрометированный managed service provider, через привилегированный удалённый доступ которого злоумышленники разворачивают ransomware внутри цифровой банковской среды. Онлайн- и мобильный банкинг становятся нестабильными, авторизация карт деградирует, контакт-центр перегружен — а масштаб инцидента, утечка данных и целостность резервных копий ещё не ясны.
Именно на этом сценарии команда прошла через методику «один сценарий — пять линз», построенную на структуре NIST CSF 2.0:
-
Identify — что именно ломается и какие сервисы критичны;
-
Protect/Detect — как атака стала возможной и что могло бы её остановить раньше;
-
Respond/Recover — как банк действует и восстанавливается под давлением;
-
Gap-анализ — какие пробелы вскрывает инцидент;
-
Govern — как превратить выводы в дорожную карту на 30/60/90 дней.
Такой формат позволяет не просто обсуждать теорию, а вживую отработать, кто и как принимает решения в первые часы серьёзного инцидента, где заканчиваются полномочия комплаенса и начинается настоящая киберустойчивость.
Активное участие в дискуссии приняли внутренние специалисты Службы кибербезопасности и Риск-менеджмента банка, предложившие собственные варианты ответа на ключевые вопросы каждого этапа — от выявления критичных сервисов до формирования плана действий на ближайшие три месяца.
Такие практические занятия — часть системной работы AloqaBank по повышению устойчивости критической финансовой инфраструктуры к современным киберугрозам.