Регистрация
» » Центробанк обязал банки усилить борьбу с хакерами

Центробанк обязал банки усилить борьбу с хакерами

23-04-2014, 04:38
Центробанк обязал банки усилить борьбу с хакерами Похвастаться отлаженными системами киберзащиты пока могут только крупные игроки на банковском рынке.

Центробанк обязал банки усилить борьбу с хакерами. Теперь банки должны разработать внутренние регламенты борьбы с хакерскими атаками. Результаты мониторинга кибербезопасности кредитной организации рекомендовано оценивать не реже чем раз в квартал. Об этом говорится в письме за подписью первого зампреда Центробанка Алексея Симановского, направленном в банки. Причина такого решения - увеличение числа кибератак на системы финансовых организаций и рост финансовых потерь клиентов из-за хакерских программ. Мера адресована в первую очередь средним и крупным банкам, которые, по словам участников рынка, подчастую в той или иной степени пренебрегают безопасностью.

Как отмечает в письме Симановский (копия документа есть у «Известий»), указания направлены банкам в связи с участившимися случаями воздействия на программное обеспечение компьютеров, банковских автоматизированных систем и информационно-телекоммуникационных сетей кредитных организаций - с использованием вирусов.

В результате, как говорится в письме, банки и их клиенты несут финансовые потери - растут риски в целом банковской системы. Новые рекомендации ЦБ предполагают защиту интересов кредиторов и вкладчиков, а также повышение качества управления рисками (операционными, правовыми, стратегическими, риском потери деловой репутации и риском ликвидности).

По оценкам исследовательской компании Digital Security, в системе дистанционного обслуживания банков есть масса уязвимостей - не все кредитные организации устанавливают первоклассную защиту, так как она не является неотъемлемой частью системы. Обычно защита предлагается банкам отдельно за дополнительную плату. Стараясь сэкономить, ряд банков внедряет незащищенные системы ДБО на свой страх и риск, и клиенты используют их на тех же условиях. Когда же случаются инциденты, банки стараются переложить ответственность на клиентов - якобы это они допустили установку на своих компьютерах вредоносного ПО или утечку конфиденциальной информации.

Согласно данным Центробанка, в месяц происходит более 20 тыс. кибератак на банки, в том числе на системно значимые - Сбербанк и ВТБ. В МВД сообщали, что за 9 месяцев 2013 года количество уголовных дел по преступлениям, совершенным с использованием интернета, выросло на 12,6%, до 6 тыс. В прошлом году задержаны 13 киберпреступников, в результате атак которых российские банки потеряли 70 млн рублей, особенно правоохранители гордятся поимкой хакера с псевдонимом Paunch, это менеджер по рекламе и туризму из Тольятти, который разработал пакеты Blackhole и Cool Exploit Kit.

Специализирующаяся на компьютерных преступлениях консалтинговая компания Group IB оценивает ежегодные доходы хакеров в России в $2,3 млрд, а число пострадавших от хакеров россиян - в 30 млн человек. Подавляющее большинство атак (около 80%) нацелено на клиентов банков. Мошенники ищут уязвимые места в клиентских онлайн-интерфейсах банков и «пробивают» их на доступ к логинам, паролям, электронным ключам и сертификатам пользователей. Также злоумышленники с помощью троянов перехватывают платежные поручения клиентов, и зачисление средств происходит уже на счет мошенников.

В крупных банках заверяют, что в целом готовы к новым требованиям регулятора, и с удовольствием описывают свои системы безопасности.

- В банке «Хоум Кредит» принята модель угроз и модель нарушителя информационной безопасности, в которых классифицированы актуальные угрозы ее нарушения, основанные на результатах оценки рисков информационной безопасности, - говорит начальник отдела контроля информационной безопасности банка «Хоум Кредит» Артем Деркач. - Определены типовые признаки инцидентов информационной безопасности. Разработан регламент реагирования на такие инциденты, в котором определен порядок действий при обнаружении нарушений и ответственные лица.

- Большинство крупных компаний, предоставляющих своим клиентам доступ к веб-сервисам, в той или иной степени уделяют внимание защите от внешних атак, - отмечает начальник управления информационной безопасности банка «Ренессанс Кредит» Дмитрий Стуров. - В основе такого документа должен лежать риск-ориентированный подход, то есть сама организация должна определить, какие угрозы для нее являются наиболее актуальными, и выбрать для себя необходимый набор технических и организационных мер. Единого комплекса мер для всех быть не может, так как в конечном итоге всё зависит от многих факторов - архитектуры сети, применяемых стандартов, решений и других технических особенностей.

Банкиры на условиях анонимности указывают, что далеко не все банки соответствующим образом усилили направление информационной безопасности.

- Небольшие банки вряд ли станут тратиться на дорогое обеспечение, - заявил один из банкиров. - Репутационные риски стоят для них не так остро, а масштабы бизнеса не предполагают крупных потерь. Пострадавшими в этой ситуации оказываются клиенты, которым в том числе через суд приходится возвращать потерянные средства.

Cобеседники «Известий» считают, что ЦБ не преувеличивает масштаб проблемы. По словам директора департамента информационных технологий СДМ-банк Олег Илюхина, требования регулятора не являются «излишне жесткими». В письме ЦБ не указано, какое именно наказание последует за неисполнение требований. Однако собеседники «Известий» считают, что это повлечет проверки регулятора, которые могут иметь самые разные последствия - чиновники могут обратить внимание на другие сферы деятельности банка, например, уличить его в нарушении богатого на санкции «антиотмывочного» законодательства, крайняя мера которого - отзыв лицензии.

Источник:izvestia.ru

Автор: Alexey
Прочитали - 306
Распечатать
Похожие новости:
Банки должны регулятору как никогда

Банки должны регулятору как никогда

Экономика
Российские банки изъяли у иностранных более 800 млрд рублей

Российские банки изъяли у иностранных более 800 млрд рублей

Экономика
Центробанк обязал банки проверять репутацию клиентов

Центробанк обязал банки проверять репутацию клиентов

Экономика
Госкомпании переводят деньги в госбанки

Госкомпании переводят деньги в госбанки

Экономика
Депутаты требуют компенсаций от Visa и MasterCard

Депутаты требуют компенсаций от Visa и MasterCard

Общество
ЦБ поддержит российские банки, пострадавшие от санкций США

ЦБ поддержит российские банки, пострадавшие от санкций США

Экономика
Банки списали за год 200 млрд рублей безнадежных долгов

Банки списали за год 200 млрд рублей безнадежных долгов

Экономика
Как банки переманивают клиентов

Как банки переманивают клиентов

Экономика
Банки заработали на комиссиях с россиян свыше 740 млрд рублей

Банки заработали на комиссиях с россиян свыше 740 млрд рублей

Экономика
Банки заработали на штрафах по кредитам 77 млрд рублей

Банки заработали на штрафах по кредитам 77 млрд рублей

Экономика
Банки теряют в притоке вкладов

Банки теряют в притоке вкладов

Экономика
Почему политика ЦБ может привести к переделу рынка?

Почему политика ЦБ может привести к переделу рынка?

Экономика
Банки в 2013 году заработали 994 млрд рублей

Банки в 2013 году заработали 994 млрд рублей

Экономика
ЦБ КНР призвал банки страны кредитовать внимательнее

ЦБ КНР призвал банки страны кредитовать внимательнее

Экономика
Банки будут хранить информацию о клиентах пять лет

Банки будут хранить информацию о клиентах пять лет

Политика
Банкиры подводят итоги года

Банкиры подводят итоги года

Экономика
ЦБ: чистить банковскую систему - нормальная практика

ЦБ: чистить банковскую систему - нормальная практика

Политика
АСВ вылечит банки после их «смерти»

АСВ вылечит банки после их «смерти»

Экономика
Население перекладывает деньги в госбанки

Население перекладывает деньги в госбанки

Экономика
Российские банки укрепляют связи с режимом Асада

Российские банки укрепляют связи с режимом Асада

Новости мира / Сирия
Комментарии к новости0
Комментировать
О нашем сайте

На нашем новостном портале вы можете узнать самые свежие новости, происшествиями в мире, политике стран, самые разнообразные мировые новости ждут Вас на нашем сайте, вы можете дискутировать с другими посетителями нашего портала novostimira.net обсуждать самые насущные горячие новости как вашей страны, так и новости всего мира, проставляя рейтинг новостям, вы делаете их более популярными во всём мировом интернет сообществе. Будь в курсе всех событий мировых новостей, делись всей информацией на нашем сайте в социальных сетях. Новости мира - твой новостной портал в мировые новости !

Copyright © 2014 - 2018 NovostiMira.net

  • Яндекс.Метрика