В качестве важного шага по укреплению кибербезопасности в финансовой экосистеме Индии Резервный банк Индии (RBI) подчеркнул настоятельную необходимость для регулируемых организаций, особенно банков, принять Подходы Zero Trust В рамках более широкой стратегии по борьбе с кибермошенничеством. В последнем отчете Отчет о финансовой стабильности (июнь 2025 г.) Резервный банк Индии выделил концепцию Zero Trust как основополагающий принцип надзора на основе оценки рисков, защиты на основе искусственного интеллекта и упреждающего управления киберрисками.
Директива была принята на фоне растущей обеспокоенности по поводу поверхности цифровых атак, рисков привязки к поставщику и системных угроз, возникающих из-за чрезмерной зависимости от нескольких поставщиков ИТ-инфраструктуры. Резервный банк Индии (RBI) разъяснил, что традиционной защиты периметра уже недостаточно, и финансовые учреждения должны перейти к моделям непрерывной проверки, при которых ни один пользователь или устройство не являются изначально доверенными.
Что такое Zero Trust?
Zero Trust современная система безопасности, построенная на принципе: «Никогда не доверяй, всегда проверяй».
В отличие от устаревших моделей, которые предоставляют широкий доступ любому человеку внутри сети, Zero Trust требует постоянной проверки каждого пользователя, устройства и приложения, независимо от их местонахождения — внутри или за пределами периметра организации.
Ключевые принципы Zero Trust включают в себя:
- Доступ с минимальными привилегиями: Пользователи получают доступ только к тому, что им нужно, — ни к чему больше.
- Микросегментация: Разделение сетей и приложений на более мелкие зоны для изоляции угроз.
- Непрерывная проверка: Доступ предоставляется на основе множества динамических факторов, включая идентификационные данные, положение устройства, местоположение, время и поведение.
- Предположим нарушение: Модели безопасности предполагают, что угрозы уже находятся внутри сети, и действуют соответствующим образом.
Короче говоря, Zero Trust гарантирует, что доступ никогда не будет неявным, а каждый запрос оценивается с учетом контекста и осторожностью.
Seqrite ZTNA: Принцип нулевого доверия в индийской банковской системе.
Чтобы помочь банкам и финансовым учреждениям выполнить директиву Резервного банка Индии о нулевом доверии, Seqrite ЗТНА (Zero Trust Network AccessПредлагает современное, масштабируемое и готовое к использованию в Индии решение, которое идеально соответствует видению Резервного банка Индии.
Ключевые возможности Seqrite ЗТНА
- Детальный контроль доступа
Он разрешает доступ только к определенным приложениям на основе роли, личности пользователя, состояния устройства и уровня риска, что исключает широкое распространение информации по сети. - Непрерывная проверка на основе оценки рисков
Каждый запрос на доступ оценивается в режиме реального времени с использованием контекстных сигналов, таких как местоположение, положение устройства, время входа в систему и поведение. - Нет зависимости от VPN
Устраняет риски, связанные с традиционными VPN-сервисами, которые предоставляют чрезмерный доступ. Seqrite ЗТНА обеспечивает своевременный доступ к авторизованным ресурсам. - Встроенная аналитика и готовность к аудиту
Подробные журналы каждого сеанса помогают организациям соблюдать требования RBI по отчетности об инцидентах и надзору на основе оценки рисков. - Простая интеграция с системами идентификации
Эффективно взаимодействует с Azure AD, Google Workspace и другими поставщиками удостоверений для обеспечения безопасной аутентификации. - Поддерживает гибридную и удаленную работу
Развертывание с использованием агентов или без них подходит внутренним сотрудникам, сторонним поставщикам и удаленным пользователям.
Как Seqrite ZTNA поддерживает мандат Резервного банка Индии по созданию «нулевого доверия».
Рекомендации Резервного банка Индии касаются не только улучшения межсетевых экранов, но и полного изменения подхода к кибербезопасности. Seqrite ZTNA помогает финансовым учреждениям внедрить эти изменения, предоставляя следующие услуги:
Согласование надзора на основе оценки рисков
- Политики могут быть адаптированы с учетом риска для пользователя, должностных обязанностей, состояния устройства или географического положения.
- Обеспечивает дифференцированный мониторинг, как подчеркивает RBI, с интеллектуальными решениями о доступе на основе уровня риска.
CART и защита с использованием искусственного интеллекта
- Аналитика поведения и мониторинг в режиме реального времени помогают учреждениям выявлять аномалии и проводить моделирование Red Teaming на основе непрерывной оценки (CART).
Единая система отчетности об инцидентах
- SeqriteПодробные журналы сеансов и история доступа упрощают соблюдение требований RBI по стандартизации системы отчетности об инцидентах.
Смягчение последствий привязки к поставщику
- В отличие от глобальных поставщиков облачных услуг, Seqrite ZTNA разработана с учетом суверенитета данных и соответствия местным требованиям, предоставляя индийским предприятиям полный контроль.
Пример использования: региональный банк среднего размера
Задача: Банку необходимо обеспечить безопасный доступ к своим основным банковским приложениям для удаленных сотрудников и сторонних поставщиков, не прибегая к использованию VPN.
С Seqrite ЗТНА:
- Пользователи получают доступ только к назначенным приложениям, а не ко всей сети.
- Положение устройства проверяется перед каждым сеансом.
- Поведение постоянно отслеживается для выявления аномалий.
- Подробные журналы способствуют соблюдению требований аудита Резервного банка Индии.
- Политики, основанные на оценке риска, автоматически корректируются в зависимости от контекста (например, запрещая доступ из неизвестных местоположений или с устаревших устройств).
Результат: модель доступа, соответствующая принципу Zero Trust, с уменьшенной поверхностью атак, лучшей прозрачностью и постоянной готовностью к соблюдению требований.
Заключение: банковская безопасность будущего с нулевым доверием
Директива Резервного банка Индии — это не просто очередной контрольный список требований, это сигнал тревоги. В условиях развития цифровых технологий финансовых учреждений Индии внедрение политики «нулевого доверия» крайне важно для обеспечения устойчивости, безопасности и соответствия требованиям.
Seqrite ЗТНА Предоставляет банкам возможность внедрить концепцию «нулевого доверия» практичным и масштабируемым способом, соответствующим национальным приоритетам в области кибербезопасности. Благодаря детальному контролю доступа, непрерывному мониторингу и готовой к соблюдению нормативных требований прозрачности, Seqrite ZTNA — это правильный шаг вперед в обеспечении безопасности цифровой финансовой инфраструктуры Индии.



