Банкам киберпосоветовали - «Финансы» » Новости Банков
bottom-shape image

Банкам киберпосоветовали - «Финансы»

Активность ЦБ в борьбе с кибератаками возрастает. Вслед за объявлением о намерениях фактически вручную контролировать подозрительные платежи регулятор дал банкам рекомендации про противодействию кибермошенничеству и пояснил свою роль в борьбе с хакерами.


Вчера на сайте ЦБ был обнародован годовой отчет о деятельности подконтрольного мегарегулятору Центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (FinCERT). В документе банкам были даны четкие рекомендации по мерам противодействия хакерским атакам. Правило первое: к компьютеру, с которого уходят платежи в ЦБ, не должно быть доступа из локальной сети банка. Правило второе: необходим резервный выключенный компьютер вне сети, с которого в случае атаки можно будет отправить платежи. Правило третье: в режиме реального времени специализированные программы должны отслеживать, не пытаются ли компьютеры банка подключиться к опасным серверам (информацию о них FinCERT доводит в своих рассылках). Правило четвертое: банкам необходим постоянный мониторинг на предмет несанкционированного вмешательства в программное обеспечение, выявление неизвестных файлов и т. д.

"Во всех банках, где хакерские атаки были успешными, не соблюдались основные правила финансовой безопасности",— сообщил консультант FinCERT Александр Чебарь. По данным ЦБ, за период с октября 2015 по март 2016 года FinCERT зафиксировал 21 атаку на банки. Предотвращено хищение порядка 1,6 млрд руб. Возбуждено 12 уголовных дел.

Опрошенные IT-специалисты банков отметили: для реализации первых двух рекомендаций не потребуются дополнительные затраты. Мониторинг же требует специального оборудования и обученных специалистов. Далеко не все банки такими ресурсами располагают. Это подтвердили в банках из топ-100, отметив, что для них реализация рекомендаций "весьма затратна". Оценить эти затраты они затруднились. Впрочем, потратиться банкам все же придется. Хотя рекомендации де-юре необязательны к выполнению, тот факт, что они исходят от ЦБ, по сути, придает им статус обязательных.

В свою очередь, ЦБ обещает не требовать обязательного участия всех банков в FinCERT. Снабжать их оперативной информацией о хакерских атаках он обещает вне зависимости от наличия или отсутствия статуса участника. "Основной принцип работы FinCERT — принцип 2D: добровольность и доверие. При выявлении информации о готовящейся или совершающейся атаке, объектом которой может являться банк, не участвующий в информационном обмене, уведомление незамедлительно будет до него доведено по каналам взаимодействия с Банком России",— сообщили "Ъ" в пресс-службе ЦБ.

Также регулятор обещает предпринять шаги по борьбе с киберпреступниками и по своей линии. Сейчас "прорабатывается вопрос о формировании подсистемы противодействия мошенничеству, которая позволит предотвращать прохождение платежей без согласия владельца денежных средств". Речь о программе, которая позволит вычленять среди проходящих через платежную систему ЦБ платежей нелегитимные. Сейчас это технически невозможно — система проведения платежей Банка России максимально автоматизирована. По данным "Ъ", программа будет запущена после принятия в осеннюю сессию соответствующего законопроекта и подзаконных нормативных актов (см. "Ъ" от 15 июля).

Вероника Горячева


Активность ЦБ в борьбе с кибератаками возрастает. Вслед за объявлением о намерениях фактически вручную контролировать подозрительные платежи регулятор дал банкам рекомендации про противодействию кибермошенничеству и пояснил свою роль в борьбе с хакерами. Вчера на сайте ЦБ был обнародован годовой отчет о деятельности подконтрольного мегарегулятору Центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (FinCERT). В документе банкам были даны четкие рекомендации по мерам противодействия хакерским атакам. Правило первое: к компьютеру, с которого уходят платежи в ЦБ, не должно быть доступа из локальной сети банка. Правило второе: необходим резервный выключенный компьютер вне сети, с которого в случае атаки можно будет отправить платежи. Правило третье: в режиме реального времени специализированные программы должны отслеживать, не пытаются ли компьютеры банка подключиться к опасным серверам (информацию о них FinCERT доводит в своих рассылках). Правило четвертое: банкам необходим постоянный мониторинг на предмет несанкционированного вмешательства в программное обеспечение, выявление неизвестных файлов и т. д. "Во всех банках, где хакерские атаки были успешными, не соблюдались основные правила финансовой безопасности",— сообщил консультант FinCERT Александр Чебарь. По данным ЦБ, за период с октября 2015 по март 2016 года FinCERT зафиксировал 21 атаку на банки. Предотвращено хищение порядка 1,6 млрд руб. Возбуждено 12 уголовных дел. Опрошенные IT-специалисты банков отметили: для реализации первых двух рекомендаций не потребуются дополнительные затраты. Мониторинг же требует специального оборудования и обученных специалистов. Далеко не все банки такими ресурсами располагают. Это подтвердили в банках из топ-100, отметив, что для них реализация рекомендаций "весьма затратна". Оценить эти затраты они затруднились. Впрочем, потратиться банкам все же придется. Хотя рекомендации де-юре необязательны к выполнению, тот факт, что они исходят от ЦБ, по сути, придает им статус обязательных. В свою очередь, ЦБ обещает не требовать обязательного участия всех банков в FinCERT. Снабжать их оперативной информацией о хакерских атаках он обещает вне зависимости от наличия или отсутствия статуса участника. "Основной принцип работы FinCERT — принцип 2D: добровольность и доверие. При выявлении информации о готовящейся или совершающейся атаке, объектом которой может являться банк, не участвующий в информационном обмене, уведомление незамедлительно будет до него доведено по каналам взаимодействия с Банком России",— сообщили "Ъ" в пресс-службе ЦБ. Также регулятор обещает предпринять шаги по борьбе с киберпреступниками и по своей линии. Сейчас "прорабатывается вопрос о формировании подсистемы противодействия мошенничеству, которая позволит предотвращать прохождение платежей без согласия владельца денежных средств". Речь о программе, которая позволит вычленять среди проходящих через платежную систему ЦБ платежей нелегитимные. Сейчас это технически невозможно — система проведения платежей Банка России максимально автоматизирована. По данным "Ъ", программа будет запущена после принятия в осеннюю сессию соответствующего законопроекта и подзаконных нормативных актов (см. "Ъ" от 15 июля). Вероника Горячева

Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)

Комментарии для сайта Cackle

Другие новости сегодня

В Казахстане утвердили правила приобретения акций операторов связи - «Финансы»

srcset=" https://www.zakon.kz/pbi/WEBP/2024-04-26/file-e0379a14-b8bb-4b51-89cf-e870bf1d21dc/400x225.webp 400w, https://www.zakon.kz/pbi/WEBP/2024-04-26/file-e0379a14-b8bb-4b51-89cf-e870bf1d21dc/800x450.webp 800w " sizes="(min-width:...

Снижение потребзаймов и рост автокредитов: какой была динамика кредитования в марте - «Финансы»

srcset=" https://www.zakon.kz/pbi/WEBP/2024-04-25/file-e63583a2-905b-4151-ba84-273092b54105/400x225.webp 400w, https://www.zakon.kz/pbi/WEBP/2024-04-25/file-e63583a2-905b-4151-ba84-273092b54105/800x450.webp 800w " sizes="(min-width:...

Международное агентство MSCI повысило рейтинг устойчивого развития Halyk Bank до уровня "BBB" - «Финансы»

srcset=" https://www.zakon.kz/pbi/WEBP/2024-04-26/file-4894806f-d5ad-49f2-a91c-e75bf0cd6aaf/400x225.webp 400w, https://www.zakon.kz/pbi/WEBP/2024-04-26/file-4894806f-d5ad-49f2-a91c-e75bf0cd6aaf/800x450.webp 800w " sizes="(min-width:...

Исследование: Россияне стали снимать из банкоматов на треть денег больше - «Финансы»

Соответственно, в первом квартале 2023 года средняя сумма снятия наличных в банкоматах составлял 31 864 руб. Средняя сумма пополнения банковского счета через банкоматы в первом квартале этого года составила...

РИА Новости: Россияне в Турции не сталкиваются с отказами в открытии счетов - «Финансы»

До этого ряд Telegram-каналов сообщили, что турецкие банки прекратили открывать счета россиянам, а также появились сведения о закрытии уже имевшихся счетов в банке "Зираат". При этом собеседник агентства...

В Иране заявили о планах запустить пилотный проект по приему карт "Мир" - «Финансы»

По его словам, внедрение новой системы потребует времени, ведется работа над техническими деталями, чтобы обеспечить бесперебойный процесс оплаты, пишут "Известия". Издание со ссылкой на доцента кафедры...


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

Исследование: Россияне стали снимать из банкоматов на треть денег больше - «Финансы»

Исследование: Россияне стали снимать из банкоматов на треть денег больше - «Финансы»

Соответственно, в первом квартале 2023 года средняя сумма снятия наличных в

Подробнее
РИА Новости: Россияне в Турции не сталкиваются с отказами в открытии счетов - «Финансы»

РИА Новости: Россияне в Турции не сталкиваются с отказами в открытии счетов - «Финансы»

До этого ряд Telegram-каналов сообщили, что турецкие банки прекратили открывать

Подробнее
В Иране заявили о планах запустить пилотный проект по приему карт "Мир" - «Финансы»

В Иране заявили о планах запустить пилотный проект по приему карт "Мир" - «Финансы»

По его словам, внедрение новой системы потребует времени, ведется работа над

Подробнее
Экономика сегодня

Банки кратно увеличивают выплаты кэшбэка. Обзор Банки.ру - «Тема дня»

Банки кратно увеличивают выплаты кэшбэка. Обзор Банки.ру - «Тема дня»

​ 📰 Снижению ключевой ставки препятствует сохранение рисков перегрева экономики из-за высокого спроса, на этом фоне российский ВВП продолжает расти высокими темпами, рассказывает «Коммерсант» о заявлениях главы ЦБ Эльвиры Набиуллиной. Из данных регулятора следует, что, несмотря на высокие ставки, в

Подробнее
Аналитик объяснил, в чем подвох новых вкладов с высокими ставками - «Тема дня»

Аналитик объяснил, в чем подвох новых вкладов с высокими ставками - «Тема дня»

​ Банки начали предлагать вклады с плавающей ставкой, которая зависит от ключевой ставки ЦБ РФ — хотя ставки по ним сейчас высокие, в результате вкладчик может получить не ту доходность, на которую рассчитывал, предупреждает главный аналитик финансового маркетплейса Банки Богдан Зварич. Как

Подробнее
Названа страна с самой щедрой пенсией в мире - «Тема дня»

Названа страна с самой щедрой пенсией в мире - «Тема дня»

​ Пожилые люди в Испании получают самую щедрую пенсию в мире. Выплаты могут доходить до 3060 фунтов стерлингов – 356 000 рублей в месяц, пишет

Подробнее
В Совкомбанке ответили, как банки будут привлекать клиентов к новым вкладам - «Тема дня»

В Совкомбанке ответили, как банки будут привлекать клиентов к новым вкладам - «Тема дня»

​ Востребованность новых жилищно-накопительных депозитов будет зависеть от условий, которые предложат банки по таким вкладам, считает главный аналитик Совкомбанка Анна Землянова. Базовые параметры, которые обсуждаются...

Подробнее
Спрогнозирован новый уровень укрепления курса рубля - «Тема дня»

Спрогнозирован новый уровень укрепления курса рубля - «Тема дня»

​ Пара доллар/рубль в ходе сегодняшних торгов может отступить в район 92 рублей, прогнозирует главный аналитик финансового маркетплейса Банки Богдан Зварич.

Подробнее
За что могут оштрафовать дачника: в Госдуме перечислили нарушения - «Тема дня»

За что могут оштрафовать дачника: в Госдуме перечислили нарушения - «Тема дня»

​ Российские дачники в 2024 году могут быть оштрафованы за самозахват и захламление земельных участков, возведение незаконных построек, неправильную установку мангала и задолженность по электроэнергии, рассказал...

Подробнее

Разделы

Информация


В Казахстане утвердили правила приобретения акций операторов связи - «Финансы»

В Казахстане утвердили правила приобретения акций операторов связи - «Финансы»

srcset=" https://www.zakon.kz/pbi/WEBP/2024-04-26/file-e0379a14-b8bb-4b51-89cf-e870bf1d21dc/400x225.webp 400w, https://www.zakon.kz/pbi/WEBP/2024-04-26/file-e0379a14-b8bb-4b51-89cf-e870bf1d21dc/800x450.webp 800w " sizes="(min-width:...

Подробнее

      
Курс валют сегодня

Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика