Мероприятия / соревнования мирового уровня традиционно привлекают к себе особое не только внимание общественности и зрителей, но и киберпреступников и злоумышленников всех мастей. Как во время проведения зимних олимпийских игр 2014 в г. Сочи было зафиксировано большое количество кибератак, так и во время проведения Чемпионата мира по футболу 2018 стоит ожидать повышения интенсивности атак на инфраструктуру и все связанные с ЧМ сервисы.
Видимо в связи с этим ФинЦЕРТ Банка России недавно опубликовал рекомендации по безопасности во время проведения Чемпионата мира по футболу 2018. Рекомендации даются по 4 направлениям:
· Для организаций кредитно-финансовой сферы позащите информационной инфраструктуры
В целом рекомендации вполне здравые, можно рассматривать их как лучшие практики или как базовые меры гигиены в области безопасности. Советую придерживаться этих мер не только во время ЧМ 2018 но и в остальное время.
Так, например, гражданам советуют отдавать предпочтение банкоматам, установленным в безопасных местах, под наблюдением охранных служб и не использовать банковские карты для прохода в помещения.
Владельцам POS-терминалов – опечатывать терминалы, ставить на учет, лепить наклейки с инвентарными номерами, обязать сотрудников периодически проверять терминалы на наличие накладных устройств и целостность защитных наклеек.
Банкам рекомендуют сократить использование устройств, требующих провести банковской картой для входа в помещение с банкоматом; размещение банкоматов в хорошо освещенных местах; в дополнение к камерам, направленным на пользователя банкомата, размещать ещё и дополнительные камеры, фиксирующие подходящих и уходящих людей; настройка BIOS, обновления ОС, зашифрованный канал взаимодействия с диспенсером, VPN, персональный МЭ, антивирус , белые списки USB устройств и ПО, системы удаленного мониторинга состояния банкоматов.
При защите информационной инфраструктуре советуют обновить системное и прикладное ПО, настроить антивирус, настроить межсетевые экраны на блокирование неразрешенного трафика, провести инструктаж пользователей по защите от фишинга и вирусов, проверить наличие резервных копий критической информации, организовать хранение архива электронной почты, обеспечить сбор и хранение событий ИБ, актуализировать планы реагирования на инциденты ИБ.
Это были краткие выдержки, советую вам почитать и первоисточник. Также было бы интересно увидеть рекомендации Роскомнадзора, ФСТЭК России и ФСБ России.