Кібербезпека банківської сфери України: поняття, проблеми та досвід зарубіжних держав

Iryna Khomyshyn, Oksana Havts "Cyber security of the banking sector of Ukraine: concepts, problems and experience of foreign countries".

1
Національний університет “Львівська політехніка”, Навчально-науковий інститут права та психології
2
Національний університет «Львівська політехніка»

Стаття присвячена аналізу сучасного стану та викликів у сфері кібербезпеки банківського сектору України. В роботі розглядаються ключові поняття та основні аспекти кібербезпеки в контексті банківської сфери, особливо з огляду на зростаючі вимоги до захисту даних та фінансових операцій у цифровому просторі. Детально аналізуються проблеми, з якими стикається банківська сфера України у контексті кібербезпеки, включаючи питання регулювання, управління ризиками, інвестиції у захист інформаційних систем та протидію кіберзлочинності.

Окрему увагу в статті приділено досвіду зарубіжних держав у сфері кібербезпеки банків. Аналізується, як зарубіжні держави реалізовують передові практики та технології для захисту своїх систем та клієнтських даних. Цей надає можливі напрями для поліпшення кібербезпеки в українському банківському секторі.

Завершується стаття висновками та рекомендаціями щодо розвитку стратегії кібербезпеки для банківської сфери України, з врахуванням як внутрішніх викликів, так і досвіду міжнародних партнерів. Підкреслюють необхідність зміни парадигми «розслідування кібкер злочинів» на «попередження кібер-ризиків».

  1. Baranenko R.V. Kiberataky yak odna z form kiberteroryzmu. Vcheni zapysky TNU imeni V.I. Vernadskoho. Seriia: Tekhnichni nauky. Tom 32 (71) Ch. 1 № 1 2021. P. 45-50. [in Ukrainian].
  2. Vinnikova I.I., Marchuk S.V. Kiber-ryzyky yak odyn iz vydiv suchasnykh ryzykiv u diialnosti maloho ta serednoho biznesu ta upravlinnia nymy. Skhidna Yevropa: ekonomika, biznes ta upravlinnia Vypusk 5 (16) 2018. P. 110-114. [in Ukrainian].
  3. Volosovych S. Determinanty vynyknennia ta realizatsii kiber-ryzykiv. Zovnishnia torhivlia: ekonomika, finansy, pravo. 2018. № 3. P. 101–115. [in Ukrainian].
  4. Gable K.A. Cyber-Apocalypse Now: Securing the Internet against Cyberterrorism and Using Universal Jurisdiction as a Deterrent. Vanderbilt Journal of Transnational Law. 2010. Vol. 43, № 1. P. 57-118. [in English].
  5. Dopovid Konhresu OON shchodo poperedzhennia zlochynnosti ta kryminalnoho pravosuddia. URL: https://www.unodc.org/congress/ (data zvernennia: 06.11.2023) [in Ukrainian].
  6. Vsesvitnie doslidzhennia ekonomichnykh zlochyniv ta shakhraistva 2018: rezultaty opytuvannia ukrainskykh orhanizatsii. URL: https://www.pwc.com/ua/uk/survey/2018/economic-crime-survey.html (data zvernennia: 06.11.2023) [in Ukrainian].
  7. Bukhtiarova A.H., Hushcha A.V. Protydiia kiberzlochynnosti u bankivskii sferi. Pryazovskyi ekonomichnyi visnyk. 2019. № 3 (14). P. 355–361. [in Ukrainian].
  8. Kartkovi shakhrai obikraly ukraintsiv za rik na 360 mln. 2020. URL: https://news.finance.ua/ua/news/-/465343/kartkovi-shahrayi-obikralyukray... (data zvernennia: 07.11.2023) [in Ukrainian].
  9. Suchasne bankivnytstvo: teoriia i praktyka: navch. posibnyk. Uzhhorod : Vydavnytstvo UzhNU «Hoverla», 2018. 364 p. [in Ukrainian].
  10. Cyber-resilience: Range of practices. Basel Committee on Banking Supervision. 2018. URL: https://www.bis.org/bcbs/publ/d454.pdf (дата звернення: 08.11.2023) [in English].
  11. Financial Sector’s Cybersecurity: A Regulatory Digest. The World Bank Grouр. 2017. URL: http://pubdocs.worldbank.org/en/524901513362019919/FinSAC-CybersecDigest... (дата звернення: 08.11.2023) [in English].
  12. Cyber resilience oversight expectations for financial market infrastructures. European Central Bank. 2018. URL: https://www.ecb.europa.eu/paym/pdf/cons/cyberresilience/Cyber_resilience... (дата звернення: 08.11.2023) [in English].
  13.  World Bank adopts ECB’s cyber resilience oversight expectations. European Central Bank. 2020. URL: https://www.ecb.europa.eu/paym/intro/news/html/ecb.mipnews200106.en.html  (дата звернення: 08.11.2023) [in English].
  14. TIBER-EU FRAMEWORK How to implement the European framework for Threat Intelligence-based Ethical Red Teaming. European Central Bank. 2018. URL: https://www.ecb.europa.eu/pub/pdf/other/ecb.tiber_eu_framework.en.pdf  (дата звернення: 08.11.2023) [in English].
  15. Pro osnovni zasady zabezpechennia kiberbezpeky Ukrainy: Zakon Ukrainy vid 05.10.2017 № 2163-VIII. Vidomosti Verkhovnoi Rady (VVR), 2017, № 45, st.403 [in Ukrainian].
  16.  Pro Natsionalnyi bank Ukrainy: Zakon Ukrainy vid 20.05.1999 № 679-XIV. Vidomosti Verkhovnoi Rady Ukrainy (VVR), 1999, № 29, st.238 [in Ukrainian].
  17.  Pro zatverdzhennia Polozhennia pro orhanizatsiiu kiberzakhystu v bankivskii systemi Ukrainy ta vnesennia zmin do Polozhennia pro vyznachennia obiektiv krytychnoi infrastruktury v bankivskii systemi Ukrainy: Postanova Natsionalnoho banku Ukrainy; Polozhennia vid 12.08.2022 № 178. URL: https://zakon.rada.gov.ua/laws/show/v0178500-22#Text (data zvernennia: 09.11.2023) [in Ukrainian].
  18. Timashov V.O., Korolova O.A., Yurchenko D.H. Pravovi zasady zabezpechennia kiberbezpeky u bankivskii sferi. Yurydychnyi naukovyi elektronnyi zhurnal. № 3/2021. P. 226-230. [in Ukrainian].