Российские банки с 1 июля обязаны сообщать в ЦБ о хакерских атаках

МОСКВА, 1 июл — РИА Новости. Российские банки и операторы услуг платежной инфраструктуры с 1 июля в обязательном порядке начнут информировать Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ) ЦБ об атаках кибермошенников.

Кибербезопасность. Архивное фото
Кибермошенников привлекают массовые технологии, заявили в Центробанке

Раньше кредитно-финансовые организации выступали участниками информационного обмена с ФинЦЕРТом на добровольной основе. По данным регулятора, в обмене участвовало более 600 финансовых организаций, включая 430 банков.

Полученную от банков информацию ЦБ будет использовать для выработки рекомендаций участникам финансового рынка по противодействию выявленным киберугрозам, к которым относятся несанкционированные переводы денежных средств, несанкционированный доступ к платежному устройству, эксплуатация уязвимости, вредоносный код, DDoS-атаки, подбор паролей, фишинг.

Также с 1 июля в РФ появится ряд обязательных требований к защите информации кредитных организаций. В частности, кредитные организации должны будут использовать для перевода денежных средств только сертифицированное программное обеспечение и проводить его периодическое тестирование. Оценивать соответствие уровня защиты будут организации, имеющие лицензию Федеральной службы по техническому и экспортному контролю (ФСТЭК).

На опережение

Хакер. Архив
Исследование показало, что хакеры похищали чаще всего в 2017 году
Требования ЦБ обязательно сообщать о хакерских атаках в ФинЦЕРТ улучшит понимание характера угроз и даст возможность предотвращать кибепреступления в будущем, считает Дмитрий Кузнецов из Positive Technologies.

"Система отчетности о киберинцидентах преследует простую цель. Для того чтобы защищаться от кибератак, нужно хорошо понимать, кого атакуют, как именно и зачем. Это позволяет и самим банкам, и ЦБ концентрироваться на реализации тех мер защиты, которые действительно необходимы для исправления ситуации. Сведения, которые предоставляются в отчетах, позволяют Банку России разрабатывать рекомендации по предотвращению подобных преступлений и их расследованию", — пояснил он РИА Новости.

Эксперт отметил, что данные, которые будут передаваться в ЦБ, необходимы еще и для того, чтобы понимать, насколько рекомендуемые меры защиты целесообразны. Ведь стоимость реализуемой защитной меры может оказаться выше объема предотвращаемых потерь, и тогда в ней нет смысла.

В прошлом году только 13% российских банков осуществляли комплексный подход к безопасности, то есть имели свой или аутсорсинговый центр информационной безопасности, проводили комплексное расследование киберинцидентов, повышали осведомленность сотрудников и регулярно проводили тесты с имитацией реальных хакерских атак. "Всего же более половины (55%) обследованных банков выполняют регулярные, не менее 1 раза в год, тесты на проникновение (пентесты — ред.) в рамках работ по повышению защиты", — рассказал Кузнецов.

Данная инициатива ЦБ выглядит особо актуально на фоне активизации кибермошенников. По данным Positive Technologies, количество уникальных киберинцидентов за первые три месяца 2018 года превысило показатели аналогичного периода прошлого года на 32%. "Атаки на компании финансовой отрасли традиционно наносят наибольший ущерб. 64% кибератак были совершены в целях получения финансовой выгоды, остальные 36% — для получения информации, преимущественно учетных данных и банковской информации", — сообщил эксперт.

Экономика
Наверх
Авторизация
He правильное имя пользователя или пароль
Войти через социальные сети
Регистрация
E-mail
Пароль
Подтверждение пароля
Введите код с картинки
He правильное имя пользователя или пароль
* Все поля обязательны к заполнению
Восстановление пароля
E-mail
Инструкции для восстановления пароля высланы на
Смена региона
Идет загрузка...
Произошла ошибка... Повторить
правила комментирования материалов

Регистрация пользователя в сервисе РИА Клуб на сайте Ria.Ru и авторизация на других сайтах медиагруппы МИА «Россия сегодня» при помощи аккаунта или аккаунтов пользователя в социальных сетях обозначает согласие с данными правилами.

Пользователь обязуется своими действиями не нарушать действующее законодательство Российской Федерации.

Пользователь обязуется высказываться уважительно по отношению к другим участникам дискуссии, читателям и лицам, фигурирующим в материалах.

Публикуются комментарии только на тех языках, на которых представлено основное содержание материала, под которым пользователь размещает комментарий.

На сайтах медиагруппы МИА «Россия сегодня» может осуществляться редактирование комментариев, в том числе и предварительное. Это означает, что модератор проверяет соответствие комментариев данным правилам после того, как комментарий был опубликован автором и стал доступен другим пользователям, а также до того, как комментарий стал доступен другим пользователям.

Комментарий пользователя будет удален, если он:

  • не соответствует тематике страницы;
  • пропагандирует ненависть, дискриминацию по расовому, этническому, половому, религиозному, социальному признакам, ущемляет права меньшинств;
  • нарушает права несовершеннолетних, причиняет им вред в любой форме;
  • содержит идеи экстремистского и террористического характера, призывает к насильственному изменению конституционного строя Российской Федерации;
  • содержит оскорбления, угрозы в адрес других пользователей, конкретных лиц или организаций, порочит честь и достоинство или подрывает их деловую репутацию;
  • содержит оскорбления или сообщения, выражающие неуважение в адрес МИА «Россия сегодня» или сотрудников агентства;
  • нарушает неприкосновенность частной жизни, распространяет персональные данные третьих лиц без их согласия, раскрывает тайну переписки;
  • содержит ссылки на сцены насилия, жестокого обращения с животными;
  • содержит информацию о способах суицида, подстрекает к самоубийству;
  • преследует коммерческие цели, содержит ненадлежащую рекламу, незаконную политическую рекламу или ссылки на другие сетевые ресурсы, содержащие такую информацию;
  • имеет непристойное содержание, содержит нецензурную лексику и её производные, а также намёки на употребление лексических единиц, подпадающих под это определение;
  • содержит спам, рекламирует распространение спама, сервисы массовой рассылки сообщений и ресурсы для заработка в интернете;
  • рекламирует употребление наркотических/психотропных препаратов, содержит информацию об их изготовлении и употреблении;
  • содержит ссылки на вирусы и вредоносное программное обеспечение;
  • является частью акции, при которой поступает большое количество комментариев с идентичным или схожим содержанием («флешмоб»);
  • автор злоупотребляет написанием большого количества малосодержательных сообщений, или смысл текста трудно либо невозможно уловить («флуд»);
  • автор нарушает сетевой этикет, проявляя формы агрессивного, издевательского и оскорбительного поведения («троллинг»);
  • автор проявляет неуважение к русскому языку, текст написан по-русски с использованием латиницы, целиком или преимущественно набран заглавными буквами или не разбит на предложения.

Пожалуйста, пишите грамотно — комментарии, в которых проявляется пренебрежение правилами и нормами русского языка, могут блокироваться вне зависимости от содержания.

Администрация имеет право без предупреждения заблокировать пользователю доступ к странице в случае систематического нарушения или однократного грубого нарушения участником правил комментирования.

Пользователь может инициировать восстановление своего доступа, написав письмо на адрес электронной почты moderator@rian.ru

В письме должны быть указаны:

  • Тема – восстановление доступа
  • Логин пользователя
  • Объяснения причин действий, которые были нарушением вышеперечисленных правил и повлекли за собой блокировку.

Если модераторы сочтут возможным восстановление доступа, то это будет сделано.

В случае повторного нарушения правил и повторной блокировки доступ пользователю не может быть восстановлен, блокировка в таком случае является полной.

Чтобы связаться с командой модераторов, используйте адрес электронной почты moderator@rian.ru или воспользуйтесь формой обратной связи.

Заявка на размещение пресс-релиза
Компания
Контактное лицо
Контактный телефон или E-mail
Комментарий
Введите код с картинки
Все поля обязательны к заполнению. Услуга предоставляется на коммерческой основе.
Заявка успешно отправлена