НовостиМакроГлавный риск-менеджер GCash изложила стратегию кибербезопасности и принципы реагирования на кризисные ситуации

Главный риск-менеджер GCash изложила стратегию кибербезопасности и принципы реагирования на кризисные ситуации

Автор: Bworldonline·

Ключевые выводы

  • Стратегия кибербезопасности GCash опирается на три столпа: инвестиции в технологии для предотвращения мошенничества, обучение клиентов в качестве первой линии защиты и сотрудничество между государственным и частным секторами.
  • Ранее в этом году GCash совместно с Координационным центром по расследованию киберпреступлений закрыла 3 200 продавцов, причастных к незаконным азартным играм.
  • Три принципа реагирования на кризис от Бероньи требуют от организаций быстро признавать инциденты, четко отделять проверенные факты от информации, все еще находящейся на стадии расследования, и предоставлять лаконичные практические рекомендации.
  • Кризисный командир должен быть руководителем, обладающим навыками гибкого принятия решений, коммуникации и координации, который курирует реагирование всей организации, а не руководит техническими расследованиями.
  • Организации должны публично сообщать об инцидентах до завершения расследований, чтобы предотвратить ситуацию, когда слухи вытесняют официальную информацию и подрывают доверие заинтересованных сторон.
Главный риск-менеджер GCash изложила стратегию кибербезопасности и принципы реагирования на кризисные ситуации

Поскольку киберугрозы становятся все более изощренными и разрушительными, противодействие им требует скоординированного руководства и четкой коммуникации, заявила главный риск-менеджер GCash Ингрид Роуз Энн Беронья.

GCash, управляемая Globe Fintech Innovations Inc. (Mynt), является крупнейшей платформой мобильных кошельков на Филиппинах, ежегодно обрабатывающей миллиарды транзакций и обслуживающей десятки миллионов пользователей. По мере ускорения внедрения цифровых платежей в стране — отчасти благодаря инициативе Bangko Sentral ng Pilipinas по цифровизации большинства розничных транзакций — безопасность таких платформ, как GCash, становится все более критичной для финансовой системы в целом.

Выступая во время второго панельного обсуждения на саммите, г-жа Беронья подробно рассказала о том, как организации могут готовиться к киберкризисам и реагировать на них. В своей нынешней роли она контролирует всю структуру корпоративного управления рисками GCash, включая управление гарантиями бизнеса, непрерывность бизнеса и организационную устойчивость.

Трехсторонняя рамочная основа кибербезопасности

Г-жа Беронья выделила три ключевых столпа, на которых GCash строит свою стратегию кибербезопасности: инвестиции в технологии для предотвращения мошенничества, обучение клиентов, чтобы они служили первой линией защиты от мошенничества, и содействие партнерству между государственным и частным секторами.

Первый столп предполагает использование технологий для усиления средств контроля безопасности и упреждающего противодействия развивающимся киберугрозам. «Мы создали множество средств контроля безопасности, чтобы гарантировать безопасность наших потребителей в приложении, потому что наш главный приоритет — доверие и безопасность», — сказала она.

Среди этих средств контроля — GCash DoubleSafe, функция безопасности, использующая селфи-сканирование для защиты пользовательских аккаунтов от несанкционированного доступа. Подобные биометрические меры защиты становятся все более распространенными на платформах финансовых технологий в Юго-Восточной Азии по мере роста числа атак с использованием социальной инженерии, нацеленных на пользователей мобильных кошельков. Однако г-жа Беронья подчеркнула, что даже самые передовые технологии не могут полностью защитить пользователей, когда киберпреступникам удается эксплуатировать человеческое поведение.

«Независимо от того, сколько замков мы установим в наших системах, наших технологиях или нашем приложении, если вы отдадите ключи от этих замков, мошенники все равно смогут проникнуть внутрь. Отчасти поэтому GCash и другие финансовые учреждения никогда не просят ваш MPIN или OTP», — сказала она.

Третий столп делает упор на сотрудничество между бизнесом, регуляторами, правоохранительными органами и технологическими партнерами. Г-жа Беронья привела в пример совместные усилия GCash и Координационного центра по расследованию киберпреступлений (Cybercrime Investigation and Coordinating Center) по искоренению незаконных азартных игр в начале этого года, операция в ходе которой привела к закрытию 3 200 продавцов, причастных к этой деятельности.

«Мы все вместе в этом. Нам необходимо обеспечить совместную работу частного сектора, правительства и даже внешних партнеров по борьбе с мошенничеством и кибератаками, гарантируя при этом безопасность каждого в этом цифровом пространстве», — подчеркнула она.

Реагирование на кризис: будьте быстры, будьте ясны, будьте кратки

Помимо предотвращения угроз, г-жа Беронья поделилась тремя руководящими принципами для организаций, реагирующих на любой кризис, включая киберинциденты: будьте быстры, будьте ясны и будьте кратки. Эти принципы соответствуют широко признанным рамочным стандартам реагирования на инциденты кибербезопасности, которые отдают приоритет быстрому сдерживанию и прозрачному информированию заинтересованных сторон.

«Быть быстрым не обязательно означает немедленное решение проблемы. Это означает быстрое признание наличия инцидента, поскольку выявление и признание — это кнопки для активации центра управления кризисом или программы управления кризисом», — пояснила она.

Ее второй принцип заключается в том, чтобы четко формулировать информацию, отличая проверенные факты от данных, все еще находящихся на стадии расследования. «Людям необходимо понимать, каковы факты, и уметь отделять фактическое от того, что еще находится на стадии расследования», — сказала она, отметив, что прозрачность позволяет организациям ответственно общаться с клиентами, регуляторами, СМИ и другими заинтересованными сторонами.

«Мой третий принцип — быть кратким и работать на действие. Людям нужно понимать, что они должны делать, как им следует выполнять свои обязанности и как правильно эскалировать проблемы по мере их возникновения», — продолжила г-жа Беронья.

Роль кризисного командира

В GCash роль кризисного командира строится вокруг тех же трех ценностей. По словам г-жи Беронья, этот человек отвечает за координацию общих действий организации, а не за руководство самим техническим расследованием. Такое разделение координации и технического расследования отражает устоявшуюся практику реагирования на инциденты, которая различает операционное устранение неполадок и стратегическое принятие решений.

«Вашим кризисным командиром должен быть руководитель, обладающий, во-первых, навыками гибкого принятия решений; во-вторых, очень хорошими коммуникативными навыками; и, в-третьих, очень хорошими навыками координации», — сказала она.

Кризисный командир осуществляет координацию между командами реагирования на инциденты, руководителями и корпоративными коммуникациями, гарантируя, что лица, принимающие решения, получают точную информацию и что установленные процедуры реагирования соблюдаются, добавила она.

Г-жа Беронья также подчеркнула важность признания инцидентов до того, как спекуляции и слухи вытеснят официальную коммуникацию. «Очень важно признать инцидент, и время здесь не менее важно», — сказала она. «Если ваши потребители уже ощущают на себе последствия проблемы, а слухи циркулируют, это означает, что вы опоздали с признанием этого».

Организациям, по ее мнению, не следует дожидаться завершения расследования, прежде чем выступать с публичными заявлениями. «Когда вы сообщаете об этом вовне, будь то потребителям или другим заинтересованным сторонам, вам не обязательно иметь полную картину или историю. В том, чтобы сказать: "У нас действительно есть проблема, но вам не о чем беспокоиться, потому что мы уже занимаемся ею и что-то делаем с ней", нет ничего плохого», — заключила г-жа Беронья.

— Джомарк Анджело М. Корпуз (Jomarc Angelo M. Corpuz)