Похожие презентации:
Методы управления рисками ИБ в биометрической системе банка
1.
Учебная презентацияМетоды управления рисками ИБ
в биометрической системе банка
От оценки существующих мер защиты — к выбору метода обработки остаточного
риска
Тема: управление рисками ИБ • персональные данные • банковская биометрия
Фокус презентации
Ключевой тезис
Не просто средства защиты, а логика выбора
метода управления риском применительно к
критичной банковской системе.
Риск редко устраняется полностью.
Практическая цель — снизить остаточный
риск до приемлемого уровня.
Что будет показано
1) различие между риском, угрозой, уязвимостью и инцидентом;
2) шесть методов управления рисками;
3) их применение к биометрической системе банка.
Введение
Банк
+
биометрия
+
риск
1
2.
ТеорияРиск ИБ и смежные понятия
Важно не смешивать причину, слабое место, событие и итоговое последствие.
Угроза
Инцидент
Потенциальная причина вреда:
злоумышленник, ошибка, сбой,
вредоносный код.
Уже реализовавшееся нежелательное
событие: утечка, отказ, компрометация.
Риск ИБ
вероятность × ущерб
Уязвимость
Ущерб
Слабое место системы: дефект
настройки, избыточные права,
отсутствие контроля.
Финансовые, правовые, репутационные
и операционные последствия.
Логика цепочки: угроза использует уязвимость → возникает инцидент → система получает ущерб.
Риск оценивает вероятность такой цепочки и тяжесть ее результата.
Базовые понятия
2
3.
ТеорияЦель и задачи управления рисками ИБ
Управление риском — это циклический процесс, а не разовая настройка защиты.
Выявление
Оценка
Выбор метода
Контроль
Пересмотр
активы, угрозы,
уязвимости
вероятность, ущерб,
приоритет
как обрабатывать риск
проверка
эффективности мер
изменения в системе и
среде
Главная цель
Почему это важно банку
Результат процесса
Не добиться «нулевого риска», а снизить риск до
приемлемого уровня для бизнеса, клиентов и
регулятора.
Риск ИБ влияет на непрерывность услуг,
потери, доверие клиентов и регуляторные
последствия.
Организация понимает остаточный риск,
владельца риска и набор разумных мер
обработки.
Цикл управления
3
4.
ТеорияОпределение существующих мер и средств контроля
До выбора метода нужно понять, что уже внедрено и какой риск остается после этого.
Что анализируется
Главные вопросы
Ключевой результат
Организационные, технические,
правовые и процедурные меры защиты.
Мера существует? применяется
постоянно? реально работает? закрывает
нужный сценарий?
Понимание остаточного риска: что уже снижено, а что попрежнему требует обработки.
Мера
Тип контроля
Проверка эффективности
Что остается не закрытым
Шифрование
технический
ключи, режимы, покрытие каналов и
хранения
риск компрометации привилегий
RBAC / роли
организац.+техн.
минимизация прав, SoD, аудит
ошибки выдачи и инсайдер
Журналирование
компенсирующий
полнота, неизменность, корреляция
позднее обнаружение атаки
Backup / DR
устойчивость
восстановление по тестам, RTO/RPO
простои при сложной аварии
Остаточный риск
4
5.
МетодМетод уклонения от риска
Самый радикальный подход: отказаться от действия или архитектурного решения, создающего недопустимый риск.
Основная идея
Преимущества
Пример в ИБ
В биометрической системе банка
Исключить сам сценарий, а не пытаться
контролировать его последствия после
запуска.
Резко снижает вероятность
риска.
Прост в управленческой
логике.
Убирает самый опасный
сценарий у источника.
Отказ от удаленного
администрирования
из открытых сетей или
от хранения лишних
чувствительных
данных.
Не хранить сырые
биометрические образцы, если
достаточно шаблонов; не
использовать биометрию как
единственный фактор для
критичных операций.
Когда применяется
Ограничения
Когда потенциальный ущерб слишком велик,
а контролировать риск надежно или
экономически разумно не удается.
Сужает функциональность.
Может ухудшить удобство
сервиса.
Иногда конфликтует с
бизнес-целями.
Методы обработки риска
5
6.
МетодМетод локализации риска
Если отказаться от процесса нельзя, нужно ограничить область, в которой инцидент сможет причинить ущерб.
Основная идея
Преимущества
Пример в ИБ
В биометрической системе банка
Изолировать критичный участок системы так,
чтобы компрометация одного сегмента не
означала компрометацию всей
инфраструктуры.
Снижает масштаб инцидента.
Упрощает контроль
критичных узлов.
Поддерживает принцип
минимально необходимых
прав.
Сегментация сети,
отдельные админские
зоны, изоляция
ключевых сервисов,
разделение ролей и
полномочий.
Разделить контур хранения
шаблонов, сервис сопоставления,
каналы администрирования и
прикладные банковские API; не
давать фронтовому узлу доступ ко
всей биометрической базе.
Когда применяется
Ограничения
Когда процесс нужен бизнесу, но последствия
его нарушения необходимо удержать в строго
ограниченной зоне.
Методы обработки риска
Усложняет архитектуру.
Требует строгого
разграничения ролей и
сетевых контуров.
Плохо работает при слабой
дисциплине
администрирования.
6
7.
МетодМетод диссипации риска
Риск рассеивается между несколькими узлами, площадками или каналами — без единственной точки отказа.
Основная идея
Преимущества
Пример в ИБ
В биометрической системе банка
Сделать систему устойчивой к отказу одного
элемента за счет резервирования и
распределенной архитектуры.
Повышает
отказоустойчивость.
Снижает зависимость от
одного узла.
Поддерживает
непрерывность сервиса.
Кластеры, георезерв,
репликация,
резервные каналы
передачи,
дублирование
сервисов.
Резервные узлы сопоставления
биометрии, разнесенные
площадки, дублированные каналы
от точек сбора, проверяемое
восстановление хранилища
шаблонов.
Когда применяется
Ограничения
Когда особенно критична доступность
сервиса, сохранность данных и
непрерывность бизнес-процесса.
Методы обработки риска
Дороже в построении и
сопровождении.
Повышает сложность
синхронизации и контроля.
Требует регулярных тестов
восстановления.
7
8.
МетодМетод компенсации риска
Если риск нельзя убрать полностью, вводятся меры, уменьшающие ущерб и повышающие управляемость инцидента.
Основная идея
Преимущества
Пример в ИБ
В биометрической системе банка
Оставшийся риск сопровождается набором
компенсирующих мер: мониторинг,
реагирование, восстановление, аудит.
Повышает
обнаруживаемость и
готовность к инциденту.
Снижает последствия.
Улучшает доказуемость
контроля.
SIEM, SOC, контроль
привилегированных
действий, резервное
копирование, планы
IR/DRP, внутренний
аудит.
Детальное журналирование
доступа к биометрии, антиспуфинг,
контроль администраторов,
расследование аномалий,
регулярная проверка
восстановления и соответствия
требованиям ПДн.
Когда применяется
Ограничения
Когда опасный сценарий невозможно
исключить, но последствия можно
обнаружить быстрее и сделать менее
тяжелыми.
Методы обработки риска
Не устраняет источник риска.
Зависит от зрелости
процессов SOC/IR.
При слабой эксплуатации
превращается в
формальность.
8
9.
МетодМетод распределения рисков
Часть функций, затрат или последствий переносится на других участников, но управляемость остается у владельца риска.
Основная идея
Преимущества
Пример в ИБ
В биометрической системе банка
Разделить риск между банком, подрядчиком,
внешней платформой или страховщиком по
договору и SLA.
Снижает концентрацию
нагрузки на одну
организацию.
Дает доступ к узкой
экспертизе.
Позволяет разделить
затраты и ответственность.
Внешний SOC,
специализированный
дата-центр,
страхование
киберрисков,
договорное
закрепление SLA.
Использование внешних
сертифицированных решений для
антиспуфинга или
инфраструктуры, но при
сохранении у банка контроля за
законностью обработки и
доступом к событиям
безопасности.
Когда применяется
Ограничения
Когда нужны внешние компетенции,
инфраструктура или финансовые механизмы,
но их использование можно контролировать.
Методы обработки риска
Появляется риск
аутсорсинга.
Снижается прозрачность
процессов.
Нужен жесткий договорный
и технический контроль.
9
10.
МетодОграничение рисков
Даже если инцидент произойдет, заранее введенные пределы не дадут ущербу выйти за допустимые рамки.
Основная идея
Преимущества
Пример в ИБ
В биометрической системе банка
Установить лимиты, пороги и обязательные
подтверждения, которые ограничивают
масштаб возможных потерь.
Уменьшает тяжесть ошибок
и злоупотреблений.
Хорошо работает в
банковских операциях.
Прозрачно увязывается с
политиками и регламентами.
Лимиты попыток, stepup authentication,
ограничения по
суммам, времени
сессии и типам
операций.
Разрешить биометрию для входа и
типовых действий, но требовать
второй фактор для крупных
переводов, изменения критичных
реквизитов и аномальных
сценариев.
Когда применяется
Ограничения
Когда процесс полезен бизнесу, но его
последствия нужно удерживать в строго
контролируемых границах.
Методы обработки риска
Может ухудшать UX.
Требует точной настройки
лимитов и сценариев stepup.
Не защищает от всех видов
ущерба.
10
11.
ПрактикаБиометрическая система банка как объект защиты
Нужно защищать не одну базу, а весь жизненный цикл: сбор, передача, хранение, сопоставление, журналирование и удаление.
Точки сбора
Канал передачи
Сервис обработки
Хранилище шаблонов
Банковские сервисы
мобильное приложение
отделение
банкомат / веб
TLS
взаимная
аутентификация
контроль целостности
выделение признаков
антиспуфинг
сопоставление
биометрические шаблоны
связанные
идентификаторы
аутентификация
доступ к операциям
решения по риску
Какие активы защищаются
Почему биометрия особенно чувствительна
Что важно юридически
• биометрические шаблоны и метаданные
• ключи и сертификаты
• журналы событий и решения по доступу
• конфигурации, права и резервные копии
Ее компрометацию сложнее компенсировать:
пароль можно заменить, а биометрические
признаки человека — нет.
Обработка биометрических ПДн требует
законного основания, целевого
ограничения, защиты при обработке и
подтверждаемости процедур.
Объект защиты
11
12.
ПрактикаОсновные угрозы и риски для биометрической системы банка
Один инцидент может одновременно затронуть конфиденциальность, целостность, доступность и правомерность обработки.
высокое влияние
Влияни
е
Что объединяет риски
Ущерб здесь почти
всегда
комбинированный:
технологический,
финансовый, правовой и
репутационный.
утечка шаблонов
подмена биометрии
внутренний нарушитель
нарушение требований ПДн
критический сектор
ошибки идентификации
несанкц. доступ
сбой резервирования
отказ в обслуживании
низкая
вероятность
Вывод
компрометация канала
высокая
вероятность
Поэтому для биометрии
нужен не один контроль,
а многослойная модель
обработки риска.
Вероятност
ь
Карта угроз
12
13.
ПрактикаКак методы применяются к биометрической системе банка
На практике работает комбинация методов: каждый снижает свою часть остаточного риска.
Метод
Как реализуется
Какие риски снижает
Ограничение метода
Уклонение
не хранить сырые образцы; не применять биометрию как
единственный фактор для критичных операций
утечка чувствительных данных;
катастрофические ошибки
подтверждения
потеря части удобства и
функциональности
Локализация
сегментация, отдельный контур шаблонов, изоляция админских
каналов, минимум прав
распространение инцидента; доступ
инсайдера; захват фронтового узла
сложнее архитектура и
сопровождение
Диссипация
георезерв, репликация, резервные узлы и каналы, тесты DR
отказ сервиса, потеря данных, единая
точка отказа
дороже и требовательнее к
контролю
Компенсация
SIEM/SOC, аудит, антиспуфинг, backup, контроль привилегий,
IR/DRP
позднее обнаружение, скрытые
злоупотребления, последствия
инцидента
источник риска сохраняется
Распределение
SLA с подрядчиком, внешние решения, страхование, договорное
разграничение
часть инфраструктурных и финансовых
последствий
появляется риск аутсорсинга
Ограничение
лимиты сумм, step-up, лимит попыток, сценарии аномалий
тяжесть ошибок идентификации и
злоупотреблений после входа
не устраняет риски
конфиденциальности полностью
Комбинация методов
13
14.
ВыводСравнительный вывод: какой метод эффективнее и когда
Метод выбирают не по моде, а по тому, какую часть риска нужно уменьшить в конкретной ситуации.
Когда нужен уклоняющийся подход
Если сценарий дает недопустимый ущерб и его
разумнее исключить, чем сопровождать
дорогой системой контроля.
Практический выбор для банка
Метод
Вероятность
Последствия
Доступность
Уклонение
+++
++
+
Когда важнее локализация и ограничение
Локализация
+
+++
+
Если процесс нужен бизнесу, но нужно
уменьшить глубину инцидента и удержать
последствия в заданных пределах.
Диссипация
+
++
+++
Компенсация
+
++
++
Распределение
+
+
+
Ограничение
+
+++
+
Когда критичны диссипация и компенсация
Если ключевой риск связан с недоступностью
сервиса, сложностью инцидентов и
необходимостью быстрого восстановления.
Где
особенно
силен
недопустим
ые
сценарии
архитектур
а и доступ
отказоусто
йчивость
обнаружен
ие и
восстановл
ение
внешние
ресурсы и
SLA
операцион
ные
лимиты
Для банковской биометрии оптимальна смешанная модель: исключить недопустимое, изолировать критичное, резервировать
инфраструктуру, компенсировать остаточные риски и ограничивать последствия высокорисковых операций.
Итог сравнения
14
15.
ВыводСильная система управления рисками ИБ
не обещает «абсолютную безопасность» —
она удерживает остаточный риск под контролем.
Что нужно запомнить
Главный практический вывод
Финальная формула
Управление рисками начинается с анализа
активов, угроз, уязвимостей и уже
действующих мер контроля.
Для банковской биометрии всегда нужна
комбинация методов, а не ставка на один
контроль или одну технологию.
Исключить недопустимое → изолировать
критичное → резервировать инфраструктуру →
компенсировать остаточные риски →
ограничивать последствия.
Цель зрелого управления рисками ИБ — не нулевой риск, а управляемый и приемлемый остаточный риск для банка, клиента и регулятора.
Заключение
15
Менеджмент