ЦБ взялся за киберпреступников

Введите запрос для поиска

Скрыть поиск
ББР

ЦБ взялся за киберпреступников

ЦБ объявил о запуске центра, который будет собирать с участников финрынка информацию о кибератаках и оперативно оповещать их о подобных угрозах,— FinCERT. Таким образом, исполнено декабрьское решение Совета безопасности о создании центра реагирования на мошеннические действия в финансовой сфере. Привлекать участников рынка планируется на добровольной основе, но получать данные от ЦБ можно будет только в рамках двустороннего обмена информацией.

Вчера ЦБ обнародовал детали работы Центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере, созданного при нем. "Подразделение создано и действует с 1 июня в главном управлении безопасности и защиты информации", — рассказал вчера замначальника созданного управления Артем Сычев. Возглавил FinCERT Дмитрий Фролов, ранее работавший в ЦБ и ФСБ. За июнь, по словам господина Сычева, команда главного управления безопасности и защиты информации из восьми человек наладила взаимодействие с госорганами (МВД и ФСБ). Теперь предстоит наладить обмен с финансовыми организациями, добавил господин Сычев. Встречи с представителями банков, страховых компаний и биржи, которые планируется подключить к обмену, намечены на середину июля.

О планах ЦБ создать центр реагирования на киберугрозы, подкрепленных решением Совета безопасности, "Ъ" сообщал в декабре прошлого года, а впоследствии это подтверждал и сам ЦБ. Предполагается, что банки-участники направляют в ЦБ сведения о выявленных компьютерных атаках (на карточные счета, системы дистанционного обслуживания, банковские сайты). ЦБ анализирует данные, формулирует суть проблемы и оперативно направляет участникам рынка и правоохранительным органам результаты анализа, не раскрывая источники.

Предполагается, что таким образом банки смогут лучше противостоять угрозам. "Безналичные платежи ежегодно растут на 10%, а количество покушений — на 20%, наша цель — добиться того, чтобы покушения хотя бы не росли быстрее платежей", — говорит господин Сычев. По его словам, участие для банков будет добровольным, но в случае необходимости подключить к обмену "явных нежелающих" может стать обязательным. Когда это произойдет, он уточнять не стал. Платить за участие в обмене не придется. Получать информацию о киберугрозах из ЦБ смогут лишь те банки, которые будут передавать свои данные регулятору.

В первое время функционал центра будет ограничен. "Рынок надеется, что мы начнем быстро всем обмениваться и участники получат информацию о дропах (лица, через которые мошенники выводят похищенные средства.— "Ъ") и смогут ставить их себе в стоп-листы. Но пока для этого нет законодательных оснований",— отметил Артем Сычев. Речь идет о праве банков приостанавливать платежи, обладающие признаками мошеннических, и обмениваться информацией о конкретных клиентах, заподозренных в краже (см. "Ъ" от 18 февраля). Такой проект ЦБ подготовил уже давно, однако пока он проходит межведомственное согласование. В такой ситуации FinCERT сконцентрируется на аналитической работе, а также предупреждении DDoS-атак на сайты банков.

Эффективность FinCERT будет зависеть от его оперативности и количества участников, отмечают эксперты. "Мы готовы присоединиться, но вопрос в том, насколько оперативно центр будет информировать нас об инцидентах и успеем ли мы применить эту информацию",— отмечает вице-президент Альфа-банка Вилен Тимирязев. По мнению начальника управления информационной безопасности Банка Москвы Василия Окулесского, вне зависимости от нынешнего функционала FinCERT для рынка важен сам факт его появления. "Это упростит взаимодействие как с правоохранительными органами, так и с другими банками, поскольку налаживание горизонтальных связей встречает ряд трудностей",— указывает он. По его экспертной оценке, в участии в FinCERT сейчас заинтересованы около 500 участников рынка, остальные занимают пассивную позицию.

Ольга Шестопал

Источник: Газета "Коммерсантъ" №114 от 01.07.2015

Читайте также

Налогоплательщики могут подать жалобу в упрощённом порядке
С начала текущего года налогоплательщики могут подавать жалобы в налоговые органы в упрощенном порядке
CДМ-Банк участвует в акции «Монетная неделя»
CДМ-Банк участвует в акции «Монетная неделя», организованной Банком России
UnionPay: россияне переключаются с Запада на Китай и Юго-Восточную Азию
К старту безвизового режима с Китаем Россельхозбанк проанализировал транзакции по странам
ВТБ внедряет собственные ИИ-алгоритмы для защиты от мошенников
ВТБ внедряет собственные ИИ-алгоритмы по защите пользователей от мошенников
В ВТБ констатировали потерю эксклюзивности графических процессоров NVIDIA
Американские графические процессоры NVIDIA (GPU) перестали быть "абсолютно эксклюзивным" продуктом
Солид Банк запустил дебетовую карту для повседневных трат
Солид Банк запустил дебетовую карту для повседневных трат, в рамках которой клиентам возвращается кешбэк 3% на все покупк
Дальневосточный банк снизил ставки по базовой ипотечной программе
Дальневосточный банк снизил ставки по  базовой ипотечной программе
Хакасский муниципальный банк приглашает на «Монетную неделю»
Хакасский муниципальный банк приглашает жителей Республики Хакасия и Красноярска принять участие в акции «Монетная неделя»
ВТБ увеличил льготное кредитование АПК на 17%
С января по август ВТБ выдал российским предпринимателям льготных кредитов на 50,7 млрд рублей
В России появится новый тип депозитов
В России работают над созданием системы жилищных сбережений