×

Accesează contul My Orange

Business Hi-Tech

Bogdan Toma, CTO al BRD - Groupe Societe Generale: Atacurile DDoS sunt cele mai frecvente impotriva...

Bogdan Toma, CTO al BRD - Groupe Societe Generale: Atacurile DDoS sunt cele mai frecvente impotriva bancilor mari. "Cand te gandesti sa ataci infrastructura mare a unui grup, probabil iti va lua prea mult timp. Atunci apelezi la cel mai simplu lucru: sa opresti un pic din traficul de business"

21.09.2026, 18:34 Sursa: zf.ro

Aplicatia Orange Sport este gratuita si poate fi descarcata din Google Play si App Store

¬ BRD este banca sistemica si parte a infrastructurilor critice nationale, ceea ce schimba felul in care sunt prioritizate investitiile in securitate: "Investim atat cat trebuie, dar se investeste foarte mult".

¬ Sistemele, procesele si echipele de securitate sunt distribuite la nivelul grupului Societe Generale, iar impactul unui incident local este "mult mai mic": BRD nu a avut, pana acum, "ceva extrem de grav".

¬ Lantul de la aplicatia mobila a clientului pana la "core"-ul bancii este securizat cu mai multe tipuri de tehnologii, cu criptare atat la stocare, cat si in tranzit: "Sa nu folosesti o singura tehnologie, ci mult mai multe".

Atacurile de tip DDoS, care blocheaza accesul la servicii prin supraincarcarea lor cu trafic, au devenit in ultimii ani cea mai frecventa forma de agresiune impotriva bancilor mari, pentru ca sunt cea mai simpla cale de a lovi o infrastructura prea complexa ca sa fie sparta rapid, a declarat Bogdan Toma, Chief Technology Officer al BRD - Groupe Societe Generale, in cadrul conferintei ZF & Orange Business - Rezilienta operationala: de la panica la control.

"In ultima perioada, din ceea ce putem observa zilnic, cel putin in ultimii ani, probabil atacurile de tip DDoS sunt cele mai frecvente, pentru ca, dat fiind ca zona online se extinde destul de mult, e probabil cel mai atractiv domeniu pentru atacatori, cel putin atunci cand vine vorba de infrastructuri foarte mari", a explicat Toma.

Logica atacatorului, in descrierea CTO-ului BRD, este una de eficienta. "In momentul in care te gandesti sa ataci o infrastructura mare a unui grup, probabil iti va lua prea mult timp. Si atunci apelezi la cele mai uzuale si cele mai simple chestii pe care le poti face, si anume sa opresti un pic din traficul de business. Atunci atacul de tip DDoS este cel mai la indemana", a punctat el.

Intrebat care a fost cel mai grav incident de securitate cu care s-a confruntat banca, Toma a raspuns ca BRD "a facut fata foarte bine pana acum" si ca nu poate califica vreun episod drept "extrem de grav". Explicatia tine de statutul bancii si de apartenenta la grup. "Suntem, in primul rand, o banca sistemica, ceea ce schimba un pic perspectiva a tot ceea ce facem. Suntem parte a infrastructurilor critice nationale, ceea ce iarasi adauga un element in plus intregului ecosistem", a spus el. Asta duce la "prioritizarea investitiilor in securitate la un nivel corespunzator" anvergurii businessului si impactului in economia nationala: "Investim atat cat trebuie, dar pot spune ca se investeste foarte mult in zona asta".

Al doilea factor este distributia. "Tot ceea ce facem nu este doar local, ci are si o natura regionala, o natura globala, pentru ca suntem parte a unui grup international. In momentul in care te bazezi pe niste sisteme de securitate si de protectie - si nu doar sisteme, ci si procese, echipe - si totul este distribuit, lucrurile se schimba putin si impactul este mult mai mic", a precizat Toma.

Pentru protectia clientilor, CTO-ul BRD a descris un lant securizat pe toata lungimea lui. "Toata comunicatia intre aplicatia mobila a clientului de pe telefon pana ajunge in sistemele bancii - atat cele expuse, cat si cele neexpuse, pentru ca, in final, soldul contului este aratat de niste sisteme neexpuse, aflate chiar in core-ul bancii - intreg lantul este securizat prin metode specifice si prin mai multe tipuri de tehnologii. Sa nu folosesti o singura tehnologie, ci mult mai multe", a subliniat el. Criptarea se aplica atat datelor stocate, cat si celor in tranzit, iar pop-up-urile de avertizare din aplicatii fac parte din "ecosistemul de educatie" a clientilor, "pentru ca trebuie sa fie un efort comun".

Legal disclaimer:

Acesta este un articol informativ. Produsele descrise pot sa nu faca parte din oferta comerciala curenta Orange. Continutul acestui articol nu reprezinta pozitia Orange cu privire la produsul descris, ci a autorilor, conform sursei indicate.



Articole asemanatoare