Банки заинтересовались проверкой устойчивости к «ковровым» DDoS-атакам
Спрос финансового сектора на проверку устойчивости IT-систем от DDoS-атак в августе-ноябре 2024 года вырос втрое относительно аналогичного периода год назад, рассказал «Ведомостям» директор по продуктам разработчика продуктов безопасности Servicepipe Михаил Хлебунов. Он не привел абсолютных цифр, но отметил, что заказчиков — средние и крупные банки — интересовала способность решений выдержать «ковровые» атаки, аналогичные тем, что обрушились на сектор летом 2024-го.
IT-интегратор «Телеком биржа» фиксировал повышенный интерес банков к тестированию решений по защите от DDoS-атак на способность противостоять «коврам» еще летом 2024 года. Тогда из-за действий политически мотивированных хакеров наблюдалась недоступность сервисов у многих финансовых организаций, подтверждает его директор по продажам Василий Полькин. В тот период две трети всех обращений в компанию из финсектора были так или иначе связаны с такими атаками, отметил он. Банки либо обдумывали смену поставщика услуг, либо хотели протестировать имеющееся средства защиты на способность противостоять подобным атакам. Осенью 2024-го рост спроса на услуги тестирования продолжился, констатировал Полькин.
Число атак на российские кредитно-финансовые организации в июле 2024 года выросло более чем в 10 раз, говорит руководитель направлений WAF и Anti-DDoS ГК «Солар» Алексей Пашков. Если с января по июнь банки сталкивались в среднем с 3-5 тысячами DDoS-атак в месяц, то в июле их число выросло почти до 50 тысяч, рассказывает он. Основными целями были более 60 кредитных организаций, среди которых есть и лидеры отрасли.
Но атаки — не единственная причина роста интереса к проведению IT-аудита. В последнее время тенденция на нагрузочное тестирование собственных ресурсов инфраструктуры под DDoS-атаки становится популярной из-за импортозамещения, заметила руководитель группы сетевой безопасности компании «Инфосистемы джет» Валентина Старостина. Организациям важно иметь метрики и реперные точки для оценки эффективности данных мер и процессов их реализации, поясняет она. Кроме того, внесены изменения в приказы Федеральной службы по техническому и экспортному контролю, обязывающие иметь средства защиты от DDoS-атак и предусматривать меры по защите от них, добавляет эксперт.
Повышенный интерес также может быть связан с планированием бюджетов на будущий год, в том числе и на информационную безопасность, добавляет Василий Полькин. Наиболее эффективными от DDoS-атак показали себя решения, выстроенные по принципам эшелонированной защиты, говорит он. При этом оптимальной была гибридная модель, когда банк использовал программно-аппаратный комплекс плюс в случае повышенной нагрузки мог дополнительно очищать трафик с помощью облачного решения по защите от DDoS-атак.
За 10 месяцев 2024 года российский финансовый сектор подвергся вдвое большему числу атак, чем за весь прошлый год, рассказывали ранее в компании RED Security, аналитики которой отразили почти 17 тысяч кибератак на банки.