Finančné inštitúcie po celom svete hlásia nárast útokov zameraných na kartové platobné systémy, akými sú najmä bankomaty či POS terminály.

Musia čeliť stále sofistikovanejším hrozbám, ktoré sú nielen fyzickej povahy, ako podvodné výbery hotovosti, ale dnes k ním čoraz častejšie pribúdajú aj prípady tzv. virtuálnych útokov, ktoré sú väčšinou uskutočnené pomocou malvéru. Ochrana týchto zariadení je často obmedzená vzhľadom na zastaranosť ich operačných systémov, ktoré často nie sú kompatibilné so súčasnými bezpečnostnými riešeniami.

Kaspersky Lab vyvinul produkt – Kaspersky Embedded Systems Security, ktorý dokáže zabezpečiť ochranu rôznym typom zariadení a je kompatibilný až pre sedem generácií počítačového hardvéru. Navyše spĺňa náročné technické požiadavky na kartové platobné systémy zadefinované regulátormi, vrátane PCI DSS (Payment Card Industry Data Security System).

V rebríčku najväčších hrozieb zameraných na bankomaty vedú podľa finančných organizácií tzv. fyzické útoky, ako napr. skimming alebo násilné vykrádanie hotovosti z bankomatov. Napriek tomu, sa čoraz viac dostávajú do popredia sofistikovanejšie formy útokov. Ide o kybernetické útoky, pri ktorých je využívaný škodlivý program – malvér.

Aj keď v prípade bankomatov a POS terminálov ide o rozdielne technické zariadenia, majú veľa spoločného. Sú to prístroje vyrobené len na jeden špecifický účel, na čo nepotrebujú veľké množstvo softvérov. Zväčša ide o počítače s obmedzeným výkonom, často využívajúce staršie verzie operačných systémov a softvéru ako napr. Windows XP. V mnohých prípadoch využívajú bankomaty na pripojenie k internetu len pomalé 3G siete alebo bezdrôtové kanály. Požiadavky na zabezpečenie a manažment týchto zariadení komplikuje aj samotné rozmiestnenie bankomatov. Rovnako je náročné pokryť všetky požiadavky vyplývajúce z nariadení regulačných orgánov v odvetví vrátane PCI DSS, ktoré sú často veľmi obsiahle a nie vždy presadzujú dostatočnú úroveň ochrany. Súčasná situácia si tak naozaj vyžaduje zvláštnu pozornosť zainteresovaných a najmä špecializované riešenie, ktoré dokáže zabezpečiť ochranu týchto zariadení za podmienok, v akých dnes musia fungovať.

KESS_infografika_web2016_3_nowat

Riešenie Kaspersky Embedded Systems Security zabezpečuje ochranu bankomatov a POS terminálov, ako aj ďalších systémov so špecifickým využitím (napr. automatov na výdaj vstupeniek) pred všetkými typmi hrozieb – aj tými najvyspelejšími. Podporuje všetky verzie Windowsu vrátane Windows XP, Windows 8.0 Standard či poslednej verzie Windows 10 IoT. Toto riešenie má veľmi nízke systémové požiadavky, pričom využíva len 256-megabytovú pamäť a disk s kapacitou 50 megabytov. Účinne chráni zariadenia pred kybernetickými hrozbami, či už ide o útoky riadené na diaľku alebo útoky, pri ktorých je systém bankomatu ochromený pomocou USB kľúča. Umožňuje centralizovaný reporting a správu vrátane špeciálneho režimu zamietnutia (Default Deny mode), ktorý zablokuje akékoľvek pokusy o neautorizované vstupy do systému bankomatu alebo POS terminálu.

Riešenie rovnako umožňuje cloudové pripojenie k bezpečnostnej sieti Kaspersky Security Network, ktoré poskytuje prehľad o aktuálne sledovaných hrozbách s odporúčaniami ako sa vysporiadať aj s tými najnovšími a najvyspelejšími typmi útokov.

 

Značky: