Dyrektorzy bezpieczeństwa IT oraz CISO z banków oraz instytucji finansowych spotkali się na specjalnym spotkaniu CSO Council organizowanym wraz z firmą Fortinet. Tematem przewodnim była kwestia obrony przez cyberatakami nakierowanych na pracowników instytucji sektora finansowego. Spotkanie było też okazją do wymiany doświadczeń i ożywionych dyskusji z naszymi ekspertami, wśród których wystąpili:
- Błażej Wincenciak, Security Team Manager w firmie Prevenity, który omówiał temat najczęstszych i najskuteczniejszych metod wykorzystywanych w atakach na organizacje z użyciem wiadomości e-mail
- Robert Dąbrowski, Systems Engineering Manager z firmy Fortinet, który przybliżył uczestnikom czym jest i jak działa takie narzędzie jak Security Fabric. W czasie jego prezentacji zebrani mogli zobaczyć demo systemu pozwalającego na zapobieganie atakom ze strony złośliwego kodu w poczcie elektronicznej;
Spotkanie zakończone zostało debatą, której tematem było znaczenie ataków z wykorzystaniem poczty elektronicznej w praktyce działających w Polsce organizacji, a w debacie udział wzięli:
- Robert Dąbrowski, Systems Engineering Manager, Fortinet
- Jakub Teska, Team manager, IT Security Research & Development Unit, PKO BP
- Adam Marczyński, Dyrektor Departamentu Bezpieczeństwa, Biuro Informacji Kredytowej
- Michał Stankiewicz, Senior Risk Manager, EY
Wydarzenie zakończyło się interesującą dyskusją z udziałem uczestników oraz zaproszonych ekspertów. Wszyscy byli zgodni, że dopóki nie zastąpią nas roboty, to problem z użytkownikiem, jako tym przysłowiowym najsłabszym ogniwem systemu bezpieczeństwa, będzie istniał zawsze. Ocenia się, że ponad 90 procent ataków ukierunkowanych rozpoczyna się od ataku poprzez pocztę elektroniczna – czyli phishing. Przestępcy bazują tutaj na emocjach, dobrze dobierając przekaz sfałszowanych e-mailu do audytorium i aktualnie ważnych spraw w firmie. Skuteczną obroną może być tylko połączenie wykorzystania dobrych narzędzi i ciągłych akcji uświadamiających użytkowników, które przybierają formy celowo przygotowanych prowokacji, tak by diagnozować słabe punkty w organizacji i uświadamiać użytkownikom, na czym naprawdę polega zagrożenie.
Ożywione rozmowy przeniosły się w kuluary, gdzie uczestnicy w czasie networkingu przy kolacji omawiali poruszaną tematykę oraz wymieniali się doświadczeniami.