Kaspersky Swift: защита платежной инфраструктуры от целевых атак

Kaspersky Swift: защита платежной инфраструктуры от целевых атак

Сообщения SWIFT – это фактически распоряжения о движении денег между банками. Компрометация рабочей станции оператора платежей может стоить организации не репутации, а прямых финансовых потерь в считанные минуты.

Kaspersky Swift создан именно для защиты этого узкого, но критически важного участка инфраструктуры, и закрывает требования программы SWIFT Customer Security Programme.

Что защищает Kaspersky Swift

Решение ориентировано на требования SWIFT CSP и закрывает рабочие места операторов, серверы обмена сообщениями и каналы связи с внешними системами. Kaspersky Swift контролирует запуск программ, целостность файлов и подключаемые устройства на защищаемых узлах.

Ключевые задачи, которые решает продукт:

  1. Контроль запуска приложений на терминалах SWIFT: разрешён только доверенный софт.
  2. Проверка целостности критичных файлов и конфигураций.
  3. Ограничение съемных носителей и внешних подключений на рабочих местах операторов.
  4. Обнаружение попыток подмены или модификации платёжных сообщений.
  5. Формирование отчётности для прохождения аудита по требованиям SWIFT CSP.

Почему обычного антивируса недостаточно

Стандартная защита рабочих станций рассчитана на массовые угрозы: вирусы, шифровальщики, фишинг. Атака на платежную инфраструктуру устроена иначе – злоумышленник изучает процесс, получает доступ через подрядчика или скомпрометированную учётку и действует медленно, стараясь не привлекать внимания.

Kaspersky Swift выстроен вокруг модели минимально необходимых действий: терминал оператора должен делать только то, что предписано регламентом, любое отклонение фиксируется сразу.

Кому подходит Kaspersky Swift

  • банки и небанковские финансовые организации, подключенные к сети SWIFT;
  • процессинговые центры, обслуживающие межбанковские платежи;
  • организации, готовящиеся к ежегодной самооценке по стандарту CSP;
  • компании с распределенной сетью операционных офисов, где терминалы SWIFT установлены не централизованно.

Что это даёт на практике

Интеграция IT-систем с учетом специфики бизнеса

Аудит по CSP превращается из формальности в подтвержденный факт: логи показывают, кто и когда работал с терминалом, какие процессы запускались, были ли попытки изменить конфигурацию. Kaspersky Swift не ускоряет платежи и не меняет бизнес-процесс – он делает так, чтобы критичный узел оставался под контролем даже при попытке целевой атаки.