jcular@zsis - Časopis Zaštita · Kritična infrastruktura • Cilj D.1 Utvrditi kriterije za...

24
1 / XX Cyber prijetnje u financijskom sektoru 2015/16 Jurica Čular ZSIS [email protected]

Transcript of jcular@zsis - Časopis Zaštita · Kritična infrastruktura • Cilj D.1 Utvrditi kriterije za...

Page 1: jcular@zsis - Časopis Zaštita · Kritična infrastruktura • Cilj D.1 Utvrditi kriterije za prepoznavanje kritične komunikacijske i informacijske infrastrukture. • Cilj D.2

1 / XX

Cyber prijetnje u financijskom sektoru 2015/16

Jurica Čular

ZSIS

[email protected]

Page 2: jcular@zsis - Časopis Zaštita · Kritična infrastruktura • Cilj D.1 Utvrditi kriterije za prepoznavanje kritične komunikacijske i informacijske infrastrukture. • Cilj D.2

2 / XX

Agenda

• Malo statistike 15/16

• Značajni incidenti

• Promjena fokusa?

• Kritična infrastruktura i financijski sektor

• Procjena troškova i...

• ..ulaganja

• Što očekivati?

Page 3: jcular@zsis - Časopis Zaštita · Kritična infrastruktura • Cilj D.1 Utvrditi kriterije za prepoznavanje kritične komunikacijske i informacijske infrastrukture. • Cilj D.2

3 / XX

Q2 2016

• Ransomware

• Mega data breaches

• Identity theft

• Smartphone insecurities

• IoT

Page 4: jcular@zsis - Časopis Zaštita · Kritična infrastruktura • Cilj D.1 Utvrditi kriterije za prepoznavanje kritične komunikacijske i informacijske infrastrukture. • Cilj D.2

4 / XX

Kaspersky/Telefonica Q2

Top threats

• Phishing

• Banking malware

• ATM and POS

• Mobile malware

Page 5: jcular@zsis - Časopis Zaštita · Kritična infrastruktura • Cilj D.1 Utvrditi kriterije za prepoznavanje kritične komunikacijske i informacijske infrastrukture. • Cilj D.2

5 / XX

Kaspersky/Telefonica Q2

Phishing

Page 6: jcular@zsis - Časopis Zaštita · Kritična infrastruktura • Cilj D.1 Utvrditi kriterije za prepoznavanje kritične komunikacijske i informacijske infrastrukture. • Cilj D.2

6 / XX

Kaspersky/Telefonica Q2

Banking malware

Page 7: jcular@zsis - Časopis Zaštita · Kritična infrastruktura • Cilj D.1 Utvrditi kriterije za prepoznavanje kritične komunikacijske i informacijske infrastrukture. • Cilj D.2

7 / XX

Kaspersky/Telefonica Q2

ATM / POS

Page 8: jcular@zsis - Časopis Zaštita · Kritična infrastruktura • Cilj D.1 Utvrditi kriterije za prepoznavanje kritične komunikacijske i informacijske infrastrukture. • Cilj D.2

8 / XX

Kaspersky/Telefonica Q2

Mobile malware

Page 9: jcular@zsis - Časopis Zaštita · Kritična infrastruktura • Cilj D.1 Utvrditi kriterije za prepoznavanje kritične komunikacijske i informacijske infrastrukture. • Cilj D.2

9 / XX

Security Scorecard 2016

Top 20 US banks

• 75% malware present

• 95% grade C and less

• Worst one is in top 5

Page 10: jcular@zsis - Časopis Zaštita · Kritična infrastruktura • Cilj D.1 Utvrditi kriterije za prepoznavanje kritične komunikacijske i informacijske infrastrukture. • Cilj D.2

10 / XX

Central Bank of Bangladesh

Page 11: jcular@zsis - Časopis Zaštita · Kritična infrastruktura • Cilj D.1 Utvrditi kriterije za prepoznavanje kritične komunikacijske i informacijske infrastrukture. • Cilj D.2

11 / XX

HCBC DDoS

Page 12: jcular@zsis - Časopis Zaštita · Kritična infrastruktura • Cilj D.1 Utvrditi kriterije za prepoznavanje kritične komunikacijske i informacijske infrastrukture. • Cilj D.2

12 / XX

Bitfinx breach

Page 13: jcular@zsis - Časopis Zaštita · Kritična infrastruktura • Cilj D.1 Utvrditi kriterije za prepoznavanje kritične komunikacijske i informacijske infrastrukture. • Cilj D.2

13 / XX

Bitcoin's biggest exchange

heists

Page 14: jcular@zsis - Časopis Zaštita · Kritična infrastruktura • Cilj D.1 Utvrditi kriterije za prepoznavanje kritične komunikacijske i informacijske infrastrukture. • Cilj D.2

14 / XX

Promjena fokusa?

Kaspersky Lab

Nation-states with unlimited

budgets

Cyber-crime gangs,

financially motivated

Internet annoyances – spam, DDoS, Trojan downloaders, adware, spyware, etc., etc.

Page 15: jcular@zsis - Časopis Zaštita · Kritična infrastruktura • Cilj D.1 Utvrditi kriterije za prepoznavanje kritične komunikacijske i informacijske infrastrukture. • Cilj D.2

15 / XX

Promjena fokusa?

Kaspersky Lab

Nation-states

with unlimited budgets

&

Cyber-crime gangs,

financially motivated

Internet annoyances – spam, DDoS, Trojan downloaders, adware, spyware, etc., etc.

This line is disappearing

Page 16: jcular@zsis - Časopis Zaštita · Kritična infrastruktura • Cilj D.1 Utvrditi kriterije za prepoznavanje kritične komunikacijske i informacijske infrastrukture. • Cilj D.2

16 / XX

Kritična infrastruktura

Page 17: jcular@zsis - Časopis Zaštita · Kritična infrastruktura • Cilj D.1 Utvrditi kriterije za prepoznavanje kritične komunikacijske i informacijske infrastrukture. • Cilj D.2

17 / XX

Kritična infrastruktura

• Cilj D.1 Utvrditi kriterije za prepoznavanje kritične komunikacijske i

informacijske infrastrukture.

• Cilj D.2 Utvrditi obvezujuće sigurnosne mjere koje primjenjuju

vlasnici/upravitelji utvrđene kritične komunikacijske i informacijske

infrastrukture.

• Cilj D.3 Ojačati prevenciju i zaštitu kroz upravljanje rizikom.

• Cilj D.4 Ojačati javno-privatno partnerstvo i tehničku koordinaciju u

obradi računalnih sigurnosnih incidenata.

• Cilj D.5 Uspostaviti kapacitete za učinkoviti odgovor na prijetnju koja

može imati za posljedicu kibernetičku krizu.

Page 18: jcular@zsis - Časopis Zaštita · Kritična infrastruktura • Cilj D.1 Utvrditi kriterije za prepoznavanje kritične komunikacijske i informacijske infrastrukture. • Cilj D.2

18 / XX

Kritična infrastruktura

?

Page 19: jcular@zsis - Časopis Zaštita · Kritična infrastruktura • Cilj D.1 Utvrditi kriterije za prepoznavanje kritične komunikacijske i informacijske infrastrukture. • Cilj D.2

19 / XX

Kriteriji i financijski sektor

• Kriterij 1 Izravne žrtve

• Kriterij 2 Financijska šteta

• Kriterij 3 Narušavanje normalnog života / reputacija

Page 20: jcular@zsis - Časopis Zaštita · Kritična infrastruktura • Cilj D.1 Utvrditi kriterije za prepoznavanje kritične komunikacijske i informacijske infrastrukture. • Cilj D.2

20 / XX

KII i financijski sektor

• HNB

• HANFA

• FINA

• SKDD

• ZSE

• Banke

• ....

Page 21: jcular@zsis - Časopis Zaštita · Kritična infrastruktura • Cilj D.1 Utvrditi kriterije za prepoznavanje kritične komunikacijske i informacijske infrastrukture. • Cilj D.2

21 / XX

KII i financijski sektor

• Cilj D.1 Utvrditi kriterije za prepoznavanje kritične komunikacijske i

informacijske infrastrukture.

• Cilj D.2 Utvrditi obvezujuće sigurnosne mjere koje primjenjuju

vlasnici/upravitelji utvrđene kritične komunikacijske i informacijske

infrastrukture.

• Cilj D.3 Ojačati prevenciju i zaštitu kroz upravljanje rizikom.

• Cilj D.4 Ojačati javno-privatno partnerstvo i tehničku koordinaciju u

obradi računalnih sigurnosnih incidenata.

• Cilj D.5 Uspostaviti kapacitete za učinkoviti odgovor na prijetnju koja

može imati za posljedicu kibernetičku krizu.

Page 22: jcular@zsis - Časopis Zaštita · Kritična infrastruktura • Cilj D.1 Utvrditi kriterije za prepoznavanje kritične komunikacijske i informacijske infrastrukture. • Cilj D.2

22 / XX

Štete

Page 23: jcular@zsis - Časopis Zaštita · Kritična infrastruktura • Cilj D.1 Utvrditi kriterije za prepoznavanje kritične komunikacijske i informacijske infrastrukture. • Cilj D.2

23 / XX

Ulaganja

Page 24: jcular@zsis - Časopis Zaštita · Kritična infrastruktura • Cilj D.1 Utvrditi kriterije za prepoznavanje kritične komunikacijske i informacijske infrastrukture. • Cilj D.2

24 / XX

Pitanja

Jurica Čular, ZSIS

Zavod za sigurnost informacijskih sustava, Republika Hrvatska

[email protected]