Эксперты рассказали, как «удаленка» повлияла на утечки данных из банков - «Финансы» » Новости Банков
bottom-shape image

Эксперты рассказали, как «удаленка» повлияла на утечки данных из банков - «Финансы»


Набор утекающих данных всегда одинаковый: полные готовые базы клиентов для дальнейшего обзвона социальными инженерами, базы по конкретным параметрам, например, держатели карт крупного банка с остатком на карте 100 тыс. рублей.


Эксперты по-разному оценили влияние перехода сотрудников российских банков на удаленный режим работы из-за пандемии коронавируса на инциденты, связанные с утечкой персональных данных: от увеличения их количества до неизменности числа таких случаев за последние месяцы, показал опрос специалистов в сфере информационной безопасности, проведенный РИА Новости.


По словам директора практики информационной безопасности (ИБ) компании AT Consulting Тимурбулата Султангалиева, сейчас мы являемся свидетелями самого масштабного эксперимента по удаленной работе за всю историю человечества. «Такие условия труда непривычны даже для ИТ-специалистов, не говоря уже о простых сотрудниках, чьи домашние интернет-привычки наверняка не соответствуют строгим ИБ-политикам. Отсюда взрывной рост инцидентов безопасности, особенно в финансовом секторе. Атакуя банки, хакеры могут убить сразу двух зайцев: получить доступ и к счетам, и к персональным данным клиентов, в том числе юридических лиц», — отметил Султангалиев.


По наблюдениям AT Consulting, киберпреступники используют две тактики: атаки на платформы банков, обслуживающих корпоративных клиентов, и хищение данных, например, компрометация деловой переписки или внутренняя утечка. «В основном атаки совершаются с помощью методов социальной инженерии. В текущей напряженной и неопределенной обстановке человек более уязвим и охотнее открывает письма или сообщения с громкими заголовками о вирусе и социально-экономической обстановке», — указал эксперт.


При этом председатель совета директоров компании «СерчИнформ» Лев Матвеев указывает, что статистику пока собирать рано, так как режим удаленной работы продолжается и данные «посередине» — не показатель. Но признаки увеличения инцидентов в сфере информационной безопасности, по его словам, есть.


«Это, во-первых, сообщения на форумах и в СМИ об утечках, мошеннических действиях и попытках продажи баз. Второй — сообщения в соцсетях от клиентов банков о прозвоне так называемыми «службами безопасности банков». Третий признак — рост числа судебных дел против банковских служащих по фактам сливов персональных данных клиентов с начала года», — отметил Матвеев.


Набор утекающих данных, по его словам, всегда одинаковый: полные готовые базы клиентов для дальнейшего обзвона социальными инженерами, базы по конкретным параметрам, например, держатели карт крупного банка с остатком на карте 100 тыс. рублей, информация по конкретным клиентам — под «пробив». По данным «СерчИнформ» в подавляющем большинстве случаев виновники — рядовые специалисты. «В коллективах, к сожалению, всегда есть определенный процент сотрудников, которые способны на нарушение даже при жестком контроле. В ситуации удаленной работы контроль неизбежно снижается, хотя бы потому что у работников за плечом не стоит начальник, на них не направлены видеокамеры. Так что банки должны были отнестись к обеспечению ИБ еще серьезнее», — подчеркнул Матвеев.


Между тем, ведущий антивирусный эксперт «Лаборатории Касперского» Сергей Голованов утверждает, что по данным компании, «в последние месяцы утечек больше не стало». «В большинстве организаций сотрудники, имеющие доступ к банковской тайне или поддерживающие критические сервисы, не переводились на удаленный режим работы. Более того, в основном они не становятся источниками утечек», — заявил эксперт.


Набор утекающих данных всегда одинаковый: полные готовые базы клиентов для дальнейшего обзвона социальными инженерами, базы по конкретным параметрам, например, держатели карт крупного банка с остатком на карте 100 тыс. рублей. Эксперты по-разному оценили влияние перехода сотрудников российских банков на удаленный режим работы из-за пандемии коронавируса на инциденты, связанные с утечкой персональных данных: от увеличения их количества до неизменности числа таких случаев за последние месяцы, показал опрос специалистов в сфере информационной безопасности, проведенный РИА Новости. По словам директора практики информационной безопасности (ИБ) компании AT Consulting Тимурбулата Султангалиева, сейчас мы являемся свидетелями самого масштабного эксперимента по удаленной работе за всю историю человечества. «Такие условия труда непривычны даже для ИТ-специалистов, не говоря уже о простых сотрудниках, чьи домашние интернет-привычки наверняка не соответствуют строгим ИБ-политикам. Отсюда взрывной рост инцидентов безопасности, особенно в финансовом секторе. Атакуя банки, хакеры могут убить сразу двух зайцев: получить доступ и к счетам, и к персональным данным клиентов, в том числе юридических лиц», — отметил Султангалиев. По наблюдениям AT Consulting, киберпреступники используют две тактики: атаки на платформы банков, обслуживающих корпоративных клиентов, и хищение данных, например, компрометация деловой переписки или внутренняя утечка. «В основном атаки совершаются с помощью методов социальной инженерии. В текущей напряженной и неопределенной обстановке человек более уязвим и охотнее открывает письма или сообщения с громкими заголовками о вирусе и социально-экономической обстановке», — указал эксперт. При этом председатель совета директоров компании «СерчИнформ» Лев Матвеев указывает, что статистику пока собирать рано, так как режим удаленной работы продолжается и данные «посередине» — не показатель. Но признаки увеличения инцидентов в сфере информационной безопасности, по его словам, есть. «Это, во-первых, сообщения на форумах и в СМИ об утечках, мошеннических действиях и попытках продажи баз. Второй — сообщения в соцсетях от клиентов банков о прозвоне так называемыми «службами безопасности банков». Третий признак — рост числа судебных дел против банковских служащих по фактам сливов персональных данных клиентов с начала года», — отметил Матвеев. Набор утекающих данных, по его словам, всегда одинаковый: полные готовые базы клиентов для дальнейшего обзвона социальными инженерами, базы по конкретным параметрам, например, держатели карт крупного банка с остатком на карте 100 тыс. рублей, информация по конкретным клиентам — под «пробив». По данным «СерчИнформ» в подавляющем большинстве случаев виновники — рядовые специалисты. «В коллективах, к сожалению, всегда есть определенный процент сотрудников, которые способны на нарушение даже при жестком контроле. В ситуации удаленной работы контроль неизбежно снижается, хотя бы потому что у работников за плечом не стоит начальник, на них не направлены видеокамеры. Так что банки должны были отнестись к обеспечению ИБ еще серьезнее», — подчеркнул Матвеев. Между тем, ведущий антивирусный эксперт «Лаборатории Касперского» Сергей Голованов утверждает, что по данным компании, «в последние месяцы утечек больше не стало». «В большинстве организаций сотрудники, имеющие доступ к банковской тайне или поддерживающие критические сервисы, не переводились на удаленный режим работы. Более того, в основном они не становятся источниками утечек», — заявил эксперт.
Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)


Другие новости сегодня

ЦБ изменил методы подсчёта курсов валют: основной - средневзвешенное трех совокупных цен - «Финансы»

Новое указание ЦБ об определении курсов с использованием биржевой информации (но без упоминания ММВБ) уже вступило в силу. ЦБ выпустил новое указание о порядке установления и опубликования официальных курсов...

Россиянам пообещали двукратный рост реальных доходов - «Финансы»

Реальные доходы россиян вырастут на 108-109% в среднем по итогам 2024 года. Такой прогноз «Газете.Ru» дал кандидат экономических наук, доцент Финансового университета при правительстве РФ Игорь Балынин. Он...

Минтруд предложил провести эксперимент с 2026 года по выдаче больничных самозанятым - «Финансы»

Минтруд России предлагает запустить в 2026 году трехлетний эксперимент по предоставлению самозанятым оплачиваемого больничного. Об этом 27 декабря сообщили журналистам в пресс-службе министерства. «Эксперимент,...

Модель роста российской экономики описали одним словом - «Финансы»

Подводящие макроэкономические итоги 2024 года аналитики сходятся в тезисе о возвращении роста российской экономики к потребительской модели. Об этом пишет «Коммерсантъ». «В отношении внутригодовой динамики...

"Работа.ру": в 2025 году россияне хотят зарабатывать в среднем 139 тыс. рублей - «Финансы»

Россияне в среднем хотели бы зарабатывать в 2025 году 139 тыс. рублей, при этом наиболее высокие ожидания у жителей Москвы. Об этом говорится в результатах исследования сервиса "Работа.ру", которые имеются...

Пенсии за январь будут выплачены досрочно, хотя и не всем, сообщил соцфонд - «Финансы»

С 1 января 2025 года страховые пенсии увеличиваются на 7,3%, в том числе - работающим пенсионерам, также напомнил фонд. Некоторые пенсионеры в России досрочно получат пенсию за январь 2025 года в декабре 2024...


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

Россиянам пообещали двукратный рост реальных доходов - «Финансы»

Россиянам пообещали двукратный рост реальных доходов - «Финансы»

Реальные доходы россиян вырастут на 108-109% в среднем по итогам 2024 года.

Подробнее
Рубль уверенно растет. ЦБ установил официальные курсы валют на 26 декабря - «Тема дня»

Рубль уверенно растет. ЦБ установил официальные курсы валют на 26 декабря - «Тема дня»

​ ЦБ установил официальные курсы валют на 26 декабря. Рубль продолжает расти к

Подробнее
Аналитик сообщил, как долго доллар продержится ниже уровня 100 рублей - «Тема дня»

Аналитик сообщил, как долго доллар продержится ниже уровня 100 рублей - «Тема дня»

​ В 2025 году пара доллар/рубль будет двигаться к диапазону 110–112 рублей,

Подробнее
Рубль продолжает дорожать. Курсы доллара и евро на 26 декабря - «Тема дня»

Рубль продолжает дорожать. Курсы доллара и евро на 26 декабря - «Тема дня»

​ Российская валюта продолжила укрепляться к доллару и евро. Официальный курс

Подробнее
Экономика сегодня

Рубль уверенно растет. ЦБ установил официальные курсы валют на 26 декабря - «Тема дня»

Рубль уверенно растет. ЦБ установил официальные курсы валют на 26 декабря - «Тема дня»

​ ЦБ установил официальные курсы валют на 26 декабря. Рубль продолжает расти к американской и европейской валютам. Курс доллара снизился на 0,2604 рубля, составив 99,6125 рубля (99,8729 рубля на 25 декабря). Евро...

Подробнее
Аналитик сообщил, как долго доллар продержится ниже уровня 100 рублей - «Тема дня»

Аналитик сообщил, как долго доллар продержится ниже уровня 100 рублей - «Тема дня»

​ В 2025 году пара доллар/рубль будет двигаться к диапазону 110–112 рублей, который является комфортным для Минфина с точки зрения устранения дефицита бюджета. Такой прогноз дал аналитик Freedom Finance Global Владимир...

Подробнее
Рубль продолжает дорожать. Курсы доллара и евро на 26 декабря - «Тема дня»

Рубль продолжает дорожать. Курсы доллара и евро на 26 декабря - «Тема дня»

​ Российская валюта продолжила укрепляться к доллару и евро. Официальный курс доллара, установленный Центробанком на 26 декабря 2024 года, составляет 99,6125 рубля (прежнее значение — 99,8729 рубля), официальный...

Подробнее
Рубль укрепился. Курсы доллара и евро на 21 декабря - «Тема дня»

Рубль укрепился. Курсы доллара и евро на 21 декабря - «Тема дня»

​ Российская валюта укрепилась к доллару и евро. Официальный курс доллара, установленный Центробанком на 21 декабря 2024 года, составляет 102,3438 рубля (прежнее значение — 103,4207 рубля), официальный курс евро...

Подробнее
Рубль опять укрепился. Курсы доллара и евро на 22 декабря - «Тема дня»

Рубль опять укрепился. Курсы доллара и евро на 22 декабря - «Тема дня»

​ Российская валюта укрепилась к доллару и евро. Официальный курс доллара, установленный Центробанком на 22 декабря 2024 года, составляет 102,3438 рубля (прежнее значение — 103,4207 рубля), официальный курс евро...

Подробнее
Рубль снова укрепился. Курсы доллара и евро на 23 декабря - «Тема дня»

Рубль снова укрепился. Курсы доллара и евро на 23 декабря - «Тема дня»

​ Российская валюта укрепилась к доллару и евро. Официальный курс доллара, установленный Центробанком на 23 декабря 2024 года, составляет 102,3438 рубля (прежнее значение — 103,4207 рубля), официальный курс евро...

Подробнее

Разделы

Информация


ЦБ изменил методы подсчёта курсов валют: основной - средневзвешенное трех совокупных цен - «Финансы»

ЦБ изменил методы подсчёта курсов валют: основной - средневзвешенное трех совокупных цен - «Финансы»

Новое указание ЦБ об определении курсов с использованием биржевой информации (но без упоминания ММВБ) уже вступило в силу. ЦБ выпустил новое указание о порядке установления и опубликования официальных курсов...

Подробнее

      
Курс валют сегодня