Исследование, проведенное университетом Мичигана, обнаружило, что 75 процентов сайтов Интернет-банков имеют по крайней мере одну общую ошибку, которая подвергает клиентов опасности киберпреступления. Это исследование подтверждает аргументы поведенческого анализа как части делового программного обеспечения IT безопасности, - говорит Джеф Суини, главный технологический чиновник с Tier-3.
"Исследование, которое рассмотрело приблизительно 214 американских сайтов Интернет-банков, является значимым, потому что многие из недостатков сайтов не могут быть установлены просто закрыванием уязвимых мест, но структурны по природе. За исключением тех многих из операторов сайтов, которые проектируют свои порталы с самого начала, похоже, что проблема не имеет быстрого решения", объяснил он.
Поэтому, - говорит Суини, - компании и провайдеры, если они используют банковские онлайн услуги, должны установить поведенческий анализ технологии безопасности, как и многие другие компании уже сделали это сегодня.
"Интернет-банкинг предлагает компаниям высокую степень удобства, но компании рискуют гораздо больше, чем потребители, поскольку денежные остатки у компании, содержащиеся на банковском счете, могут легко выражаться в четырех- или пятизначных числах", - сказал он.
"Профессор Атул Пракаш со своей командой планирует раскрыть детали их глубинного исследования в ближайшую пятницу, и будет интересно увидеть, как их работа будет принята. Как сообщается, некоторые банки уже переделали свои сайты, после того как команда уведомила их о проблемах, но я подозреваю, что многим понадобится время, чтобы поменять порталы", - добавил он.
На этом фоне Суини говорит, что компании, которые используют услуги онлайн банка, должны установить поведенческий анализ технологии безопасности, чтобы добавить автономный уровень технологии для интерпретации данных и защиты системы от банковских киберпреступлений – а также и любой другой формы неизвестных угроз безопасности.
"Мы сказали уже когда-то, что поведенческий анализ – это интеллектуальная сеть безопасности для компаний, желающих защитить себя от всех известных и неизвестных угроз безопасности. Это лишь пример того типа угрозы, которая может легко избежать внимания обычного программного обеспечения безопасности. Это исследование ясно подтверждает уязвимость любого предприятия, которое не следит за поведением своих систем и пользователей с необычной деятельностью", - сказал он.
Редактор: Марина Карева