Skip to main content

Maqola

Bitta tahdid, ikkita javob: Nega kiberxavfsizlik va firibgarlik jamoalari alohida ishlay olmaydi?

Firibgarlikning oldini olishni kuchaytirish uchun umumiy ma'lumotlardan foydalanish

Nashr qilingan sana: 2025-yil 28-oktabr

Urooj Burney profile photo

Urooj Burney

Senior Vice President, Cybersecurity Payments Ecosystem,

Mastercard

Ofisdagi ayol derazadan tashqariga qarab turibdi

Maqolaga qisqacha nazar:

  • Firibgarlik ko'pincha kiber-hodisadan boshlanadi, ammo kiberxavfsizlik va firibgarlik guruhlari alohida ishlaganda, dastlabki ogohlantirish belgilari e'tiborga olinmaydi. 
  • Kiberxavfsizlik va firibgarlik guruhlari o'rtasida aloqa va ma'lumotlar almashishdagi bo'shliqlarning yo'qligi sababli siloslar saqlanib qolmoqda, bu esa banklarning firibgarlikni erta aniqlash va to'xtatish qobiliyatiga putur yetkazadi. 
  • To'lovga oid tahdidlar haqidagi ma'lumotlar xavfsizlik guruhlariga kiber-hodisalar va firibgarlik xavflari o'rtasidagi bog'liqlikni aniqlash uchun umumiy nuqtai nazar beradi, bu esa yo'qotishlarni kamaytiradigan va kiber-firibgarlik integratsiyasini yaxshilaydigan tezroq va proaktiv javoblarni ta'minlaydi.  

Nima uchun kiber firibgarlik integratsiyasi zarur?

Firibgarlik va kiberxavfsizlik guruhlari bir xil jinoyatchilarni parallel yo'llar bilan ta'qib qilmoqda.

Ko'pgina tashkilotlarda kiberxavfsizlik guruhlari qoidabuzarliklarni aniqlash va ularning oldini olishga e'tibor qaratadi, firibgarlik guruhlari esa o'g'irlangan ma'lumotlardan foydalanilayotganini bildiruvchi shubhali tranzaksiyalarni kuzatib boradi. Ularning tergovlari ko'pincha bir-biri bilan bog'liq, ammo muvofiqlashtirilmagan holda, firibgarlikning dastlabki ogohlantiruvchi belgilari yoriqlardan o'tib ketadi. 

Bu tafovut banklarga qimmatga tushmoqda: global firibgarlik va tavakkalchilik bo'yicha rahbarlarning 60 foizi kiberhujumlar haqida firibgarlik yo'qotishlari allaqachon boshlanganidan va o'g'irlangan ma'lumotlar pullashtirilgunga qadar bilmasliklarini aytishmoqda. Bu kechikish hujumchilarga oldinga siljish imkonini beradi va banklarni yetib olishda davom etishga majbur qiladi.

Kiber-firibgarlik avj olganligi sababli, banklar kiber-firibgarlik integratsiyasini shunchaki texnik yechim emas, balki biznesning ustuvor yo'nalishi sifatida ko'rib chiqishlari kerak. Bu maxfiy ma'lumotlarni tahlil qilish uchun C darajasidagi qo'llab-quvvatlashdan boshlanadi va ma'lumotlar almashinuvini yaxshilash, muvaffaqiyat ko'rsatkichlarini moslashtirish va tahdidlar haqida ma'lumot olishga yagona yondashuv kabi amaliy qadamlar bilan davom etadi.

Nima uchun kiberxavfsizlik va firibgarlik guruhlari birlashtirilmagan?

Kiberxavfsizlik va firibgarlikning oldini olish guruhlari banklar xavfsizligini ta'minlash maqsadiga ega, ammo asosiy farqlar tufayli ko'pincha bir-biridan ajralib turadi.

Asosiy to'siqlar quyidagilarni o'z ichiga oladi:

  • Ustuvorliklar va muvaffaqiyat ko'rsatkichlari 
  • Operatsion til 
  • Tashkiliy tuzilma 

Ustuvorliklar va muvaffaqiyat ko'rsatkichlari

Kiberxavfsizlik va firibgarlik guruhlari bankni himoya qilsa-da, ular aniq ustuvorliklar va asosiy ko'rsatkichlar (KPI) bilan ishlaydi.

Kiberxavfsizlik guruhlari:

  • Tarmoqlar, tizimlar va ma'lumotlarni ruxsatsiz kirish yoki hujumlardan himoya qilishga e'tibor qarating 
  • Texnik zaifliklar va tahdidlar faoliyatini kuzatib borish orqali buzilishlarni aniqlang va oldini oling 
  • Muvaffaqiyatni hodisalarga javob berish tezligi, tahdidlarni cheklash va xavfsizlik tizimlariga rioya qilish kabi ko'rsatkichlar bo'yicha o'lchang 

Firibgarlik guruhlari:

  • Mijozlar ishonchini saqlab qolish uchun mijozlar va tranzaksiyalarni firibgarlik faoliyatidan himoya qilishga e'tibor qarating 
  • To'lovlarni monitoring qilish va firibgarlikni aniqlash vositalari orqali shubhali faoliyatni aniqlang va muammolarni hal qilish uchun mijozlar bilan bevosita ishlang 
  • Muvaffaqiyatni firibgarlik darajasining pasayishi, yo'qotishlarni qoplash va mijozlar ehtiyojini qondirish kabi ko'rsatkichlar asosida o'lchang

Har bir guruhning maqsadlari turlicha bo'lgani uchun, muntazam ravishda axborot almashinuvini osonlashtiradigan umumiy taksonomiya yoki mexanizm mavjud emas.

Operatsion til

Kiberxavfsizlik va firibgarlik guruhlari turli xil so'z birikmalaridan foydalanadilar, bu esa aloqa muammolariga hissa qo'shadi. Masalan, kiberxavfsizlik rahbarlari bankning ichki tizimlariga kirgan tajovuzkorni tasvirlash uchun "murosa" atamasidan foydalanishlari mumkin. Firibgarlik guruhlari uchun xuddi shu atama buzilgan savdogar yoki mijoz hisobini tavsiflashi mumkin.

Lug'atdagi bu farqlar kichik ko'rinadi, ammo ular kattaroq muammoga ishora qiladi: kiberxavfsizlik va firibgarlikning oldini olish - bu kamdan-kam hollarda suhbatda o'zlarini topadigan alohida fanlar. Umumiy tilning yo'qligi hamkorlikni qiyinlashtiradi.

Tashkiliy tuzilma

Ko'pgina moliyaviy institutlarda kiberxavfsizlik va firibgarlik guruhlari turli bo'limlarda ishlaydi va alohida boshqaruv zanjirlari orqali hisobot beradi. 

Natijada, ma'lumot odatda faqat shoshilinch muammolar yuzaga kelganda almashiladi. Darhaqiqat, global emitentlar va sotib oluvchilarning 24 foizida hali ham kiber-firibgarlik bo'yicha hamkorlik qilish uchun rasmiy jarayonlar mavjud emas. 

Banklar ushbu tarkibiy to'siqlarni yengib o'tish uchun qasddan o'zgarishlarni boshqarishga muhtoj. Muntazam aloqa nuqtalarini o'rnatish va umumiy razvedka ma'lumotlaridan foydalanish orqali firibgarlik va kiberxavfsizlik guruhlari integratsiyaning qiymatini ko'rsatishi va rahbarlarni chuqurroq tarkibiy o'zgarishlarni amalga oshirishga undashi mumkin.

Kiber firibgarlikka qarshi zaif integratsiyaning ta'siri qanday?

Kiberxavfsizlik va firibgarlik guruhlari o'rtasida integratsiyaning yo'qligi nazariy xavfdan ko'proq narsani anglatadi. Bu har kuni real hayotdagi firibgarlik holatlarida namoyon bo'ladi. 

Masalan, raqamli skimming hujumi kiberxavfsizlik va firibgarlik guruhlari bilan qanday kuchayishi mumkinligi quyidagicha:

  1. Kiberxavfsizlik guruhi buzilish xavfini sezmoqda: Kiberxavfsizlik guruhi elektron tijorat saytlariga zararli dasturlarning ko'payib borayotgani haqida ma'lumot oladi. (Bu hujumlar kuchayib bormoqda.) 2024-yilda deyarli 11 000 ta noyob elektron tijorat domenlari elektron skimmer infektsiyalari bilan aniqlandi, bu 2023-yilga nisbatan uch baravar ko'p.) Tahdid bankning raqamli infratuzilmasiga bevosita ta'sir qilmagani uchun, kiberjamoa ma'lumotni baham ko'rmaydi yoki hech qanday choralar ko'rmaydi. 
  2. Firibgarlik guruhi oqibatlarini ko'rmoqda: Bir necha hafta o'tgach, bank firibgarlik guruhi qaytarib olingan pullar va shubhali tranzaksiyalarning ko'payganini payqadi. Kiberjamoa elektron skimmer hujumlarining ko'payishi haqida ma'lumot bermagan holda, ular bu faoliyatni alohida firibgarlik sifatida ko'rib chiqmoqdalar. 
  3. Ildiz sababi juda kech aniqlandi: Chuqurroq tekshiruvdan so'ng, firibgarlik guruhi firibgarlikni zararlangan saytlarga qaytaradi. O'sha paytga kelib, tajovuzkorlar o'g'irlangan karta ma'lumotlarini allaqachon pullashtirgan edilar. Zarar faqat karta egasi bilan cheklanmaydi. Sotib oluvchi ko'pincha firibgarlik operatsiyalarining qarzini yoki xarajatlarini o'z zimmasiga oladi. 

Kiberxavfsizlik guruhi potentsial tahdidni aniqlagan bo'lsa-da, ularda firibgarlik guruhiga razvedka ma'lumotlarini uzatish jarayoni yo'q edi, bu esa firibgarlikning aniqlanmasdan kuchayishiga imkon berdi.

Kiber firibgarlikning samarali integratsiyasiga o'tish

Firibgarlik kiberhujumlarini tahlil qilishni boshlashning eng yaxshi usullaridan biri bu umumiy tahdidlar haqida ma'lumot olishdir.

Tahdidlarni aniqlash tizimi yangi kiberhujumlar haqida ma'lumotlar va tushunchalarni taqdim etadi. Ushbu razvedka ma'lumotlari to'lovlarga moslashtirilganda, u kiber-hodisalar va tranzaksiyalar darajasidagi firibgarlik xavflari o'rtasidagi tafovutni bartaraf etishga yordam beradi va jamoalarga harakat qilish uchun umumiy asos yaratadi.

Shu nuqtai nazardan, kiberxavfsizlik va firibgarlik guruhlari quyidagilarni amalga oshirishi mumkin:

  • Ma'lumotlarni izchil ulashing 
  • Umumiy tilda gapiring 
  • Tahdidlarga javobni muvofiqlashtirish 

Ma'lumotlarni izchil ulashing

Kiber va firibgarlik guruhlari vaqtinchalik muloqotdan tashqariga chiqib, tushunchalar almashish uchun muntazam aloqa nuqtalarini o'rnatishlari kerak. To'lovlarga xos tahdidlar haqidagi razvedka tegishli ma'lumotlarning umumiy asosini yaratish orqali ushbu jarayonni qo'llab-quvvatlaydi. 

Masalan, haftalik razvedka sinxronizatsiyasi guruhlarga hamkorlik qilish va paydo bo'layotgan firibgarlik naqshlarini aniqlash imkonini beradi. Ushbu sinxronizatsiyalar davomida jamoalar ma'lumotlarni himoya qilishning eng yaxshi amaliyotlariga rioya qilgan holda, buzilgan savdogarlarning to'lov sahifalari yoki jinoiy bozorlarda paydo bo'ladigan o'g'irlangan karta raqamlari haqidagi ma'lumotlarni xavfsiz ravishda almashishlari mumkin. 

Xuddi shunday, rahbarlar ham bu hamkorlikni mustahkamlashlari mumkin. CISOlar kiberbrifinglarda firibgarlik xavflari haqida so'rashlari yoki firibgarlik guruhlarini tegishli tahdidlarni ko'rib chiqishga jalb qilishlari mumkin, bu esa ma'lumotlar almashish tashkilotning ustuvor vazifasi ekanligini ko'rsatadi. Karta egasi ma'lumotlari va savdogar ma'lumotlarining xavfsiz himoyalanganligi va keyingi buzilishlarning oldini olish uchun qayta ishlanishini ta'minlash ham bir xil darajada muhimdir.

Umumiy tilda gapiring

Kiberxavfsizlik va firibgarlik guruhlari xavfni turlicha belgilaydi, bu esa muvofiqlashtirish uchun qiyinchiliklar tug'diradi. Biroq, texnik tahdidlarni keyingi firibgarlikka xaritalash uchun tahdidlar haqida ma'lumotdan foydalanish jamoalarga ularning ustuvorliklari qanday qilib bir-biriga mos kelishini tushunishga yordam beradi. 

CISOlar uchun bu bog'liqlik texnik himoya ortidagi biznes manfaatlarini aniqlab beradi. Firibgarlik bo'yicha tahlilchilar uchun bu firibgarlik faoliyatini kiber kelib chiqishi bilan bog'laydi. Umumiy ma'lumotnoma tizimi jamoalarga resurslarni samaraliroq taqsimlash va kiberxavfsizlik va firibgarlikning oldini olish bo'yicha investitsiyalardan olingan investitsiyalarning daromadliligini namoyish etish imkonini beradi. 

Tahdidlarga javobni muvofiqlashtirish

Kiber va firibgarlik guruhlari razvedka ma'lumotlarini almashganda, ular alohida ishlash o'rniga o'z javoblarini muvofiqlashtirishlari mumkin. 

Masalan, tahdidlarni aniqlash ma'lumotlari ma'lum bir savdogar veb-saytida g'ayrioddiy karta sinovlarini qayd etishi mumkin, bu jarayon davomida firibgarlar o'g'irlangan kartalarni tasdiqlash uchun kichik sinov operatsiyalarini boshlaydilar. O'z navbatida, jamoalar ma'lumotlarni birgalikda ko'rib chiqishlari mumkin va firibgarlik guruhlari xavf ostida bo'lgan karta portfellarini tegishli faoliyat uchun kuzatishi mumkin, bu ularga tajovuzkorlar o'z operatsiyalarini kengaytirishdan oldin aralashish imkonini beradi.

Integratsiyalashgan kiber firibgarlik strategiyasini yaratish

Kiberxavfsizlik va firibgarlikning oldini olish endi alohida kurash olib bora olmaydi. Ular shunday qilishganda, hujumchilar bo'shliqlardan foydalanadilar. Biroq, jamoalar hamkorlik qilganda, banklar zararlar kuchayib ketmasdan oldin ularni to'xtatish uchun muvofiqlashtirilgan choralar ko'rishlari mumkin.

Mastercard Threat Intelligence firibgarlik guruhlarini eng so'nggi to'lov firibgarligi tahdidlari va zaifliklari bo'yicha tanlangan ma'lumotlar bilan ta'minlaydi, bu ularga kiber guruhlar bilan hamkorlik qilish va yo'qotishlarni kamaytirish uchun erta harakat qilish imkonini beradi. 

Tashkilotingiz kiber va firibgarlik o'rtasidagi tafovutni bartaraf etishga tayyormi? Mastercard Threat Intelligence qanday yordam berishi mumkinligini bilib oling .

Kiber firibgarlik integratsiyasi haqidagi keng tarqalgan savollarga batafsilroq nazar:

Nima uchun kiber firibgarlik integratsiyasi banklar uchun muhim?

Ko'pgina firibgarlik sxemalari kiberhujumlar sifatida yuzaga kelganligi sababli, integratsiya erta ogohlantirish belgilarini aniqlash uchun juda muhimdir. Bu banklarga kiber-hodisalarni to'g'ridan-to'g'ri firibgarlik xavflari bilan bog'lash imkonini beradi, shunda jamoalar yo'qotishlar ko'payishidan oldin javob berishlari va mijozlarni himoya qilishlari mumkin.

Nima uchun kiberxavfsizlik va firibgarlik guruhlari birgalikda ishlashi kerak?

Kiberxavfsizlik va firibgarlik guruhlari o'rtasidagi hamkorlik dastlabki kiber ko'rsatkichlarni keyingi to'lov firibgarligi bilan bog'lashga yordam beradi. Razvedka ma'lumotlarini almashish orqali jamoalar proaktiv rejalashtirish, javob choralarini muvofiqlashtirish va mijozlarni rivojlanayotgan tahdidlardan samaraliroq himoya qilishlari mumkin.

To'lov firibgarligini aniqlashda tahdidlarni aniqlash qanday yordam beradi?

Tahdidlar haqidagi ma'lumotlar firibgarlik sodir bo'lishidan oldin jinoiy taktikalarni ko'rish imkonini beradi. To'lovlarga oid tahdidlar haqidagi razvedka kartalar, hisoblar va savdogarlar bilan bog'liq xavflarni ta'kidlaydi, bu esa jamoalarga tezroq, erta harakat qilish va moliyaviy ta'sirni minimallashtirish imkonini beradi.

Aloqaga chiqish

Tashkilotingiz kiber va firibgarlik o'rtasidagi tafovutni bartaraf etishga tayyormi? Yechimlarimiz qanday yordam berishi mumkinligini bilib oling.

Mastercard logotipi