Перейти к основному контенту
Финансы ,  
0 
Эксклюзив

Новый киберГОСТ обяжет банки информировать ЦБ о краже денег клиентов

ЦБ выпустит ГОСТ с детальным описанием киберинцидентов и киберугроз, о которых банки обязаны будут сообщать регулятору через новую систему кибербезопасности. В этот список войдут и взломы устройств клиентов, в том числе смартфонов
Дмитрий Скобелкин
Дмитрий Скобелкин (Фото: Дмитрий Коротаев / «Коммерсантъ»)

Банк России разработал проект стандарта с категоризацией киберинцидентов, о которых банки и некредитные финансовые компании в обязательном порядке должны будут информировать ЦБ, на его основе будет создан ГОСТ. Об этом рассказал РБК заместитель председателя ЦБ Дмитрий Скобелкин. «Сейчас идет техническая экспертиза, после чего мы стандарт выпустим», — отметил он.

Информирование будет осуществляться через запущенную 1 июля новую систему по предотвращению киберугроз в финансовой сфере. В список войдут несанкционированные переводы денежных средств, несанкционированные финансовые и банковские операции, а также инциденты, связанные с нарушением бесперебойности оказания финансовых услуг, сообщил зампред ЦБ.

В МИД заявили о планах внести в ООН проект об экспертах кибербезопасности
Политика

Банки в обязательном порядке должны будут сообщать в ЦБ и о событиях, связанных с хищением средств клиентов, в частности, о взломах личных смартфонов граждан или компьютерных систем компаний.

«Если на банк была организована успешная атака с целью хищения денежных средств клиентов, понятно, что это уже инцидент, который затрагивает сам банк, потому что банк отвечает за деньги клиентов и должен похищенное вернуть», — подчеркнул зампред ЦБ. Взлом личных устройств граждан через приемы социальной инженерии — тоже серьезный вызов для безопасности финансовой системы. «Нам важно провести глубокий анализ и вместе с правоохранительными органами выработать методы противодействия злоумышленникам, использующим такие методы», — указал он.

Пик киберпреступлений в финансовой сфере пришелся на 2015 год, в последующие годы ущерб от них снижался. По последним данным Центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере ЦБ (ФинЦЕРТ), в 2017 году злоумышленники совершили более 317 тыс. несанкционированных операций с платежными картами физлиц на 961,3 млн руб. (-10,6% к уровню 2016 года). Против банковских клиентов — юридических лиц был зафиксирован 841 случай кибермошенничества на 1,57 млрд руб. (вывод около половины средств удалось остановить). Ущерб же банков от атак на инфраструктуру превысил 1 млрд руб.

Не бить по хвостам

Новая система киберзащиты, получившая название Автоматизированная система обработки инцидентов (АСОИ ФинЦЕРТа), будет обязательной для всех банков и некредитных финансовых организаций. Она приходит на смену существовавшему с 2015 года добровольному обмену информацией.

«Банк России стал основным центром компетенции по кибербезопасности в финансовой сфере, — пояснил зампред ЦБ. — Эту роль за нами закрепляет и новый закон 167-ФЗ о противодействии хищению денежных средств, вступающий в силу осенью». «Мы стремимся к тому, чтобы вырос уровень защиты не только конкретных банков, но и всей финансовой системы в целом», — объясняет Дмитрий Скобелкин необходимость введения новой системы. «Главная задача — обеспечить именно предупреждение киберугроз, а не «бить по хвостам», когда инцидент уже произошел. В конечном итоге новая система должна повысить защиту клиентов и снизить расходы банков на ликвидацию последствий хакерских атак», — считает зампред ЦБ. Дело в том, что «уровень противодействия кибератакам у банков разный — к примеру, в десяти банках все организовано на должном уровне, а в 11-м — нет».

Фото: Андрей Любимов / РБК

Банки должны будут немедленно передавать информацию о произошедших киберинцидентах. У ЦБ будет в среднем 45–60 минут на то, чтобы ее получить, перепроверить, проанализировать и сформировать бюллетень, где будут рекомендации банкам, как с этой угрозой бороться. ​ «Информирование других участников информобмена происходит аноним​но, то есть мы не сообщаем, в каком конкретно банке выявлен инцидент», — заверил зампред ЦБ.

«Единое окно» для банков

Все банки попадают в категорию владельцев критической информационной инфраструктуры, и они обязаны сообщать об киберинцидентах не только в ЦБ, но и в ГосСОПКА — Государственную систему обнаружения и предотвращения компьютерных атак. «Наша цель — так унифицировать систему, чтобы Банк России выступал для банков «единым окном», через которое будет направляться вся информация», — заявил Дмитрий Скобелкин. По его словам, будущий ГОСТ, который ЦБ разрабатывает для банков, максимально гармонизирован с форматами ГосСОПКА.​

В Сбербанке рассчитали долю совершенных детьми киберпреступлений
Общество
Фото: Сергей Савостьянов / ТАСС

«В компетенцию ГосСОПКА не входят финансовые преступления, это не их тематика, а для нас это один из важных моментов, потому что нам нужно попытаться остановить деньги, которые выводятся со счетов клиентов и со счетов банков», — подчеркнул зампред ЦБ. В связи с этим новый стандарт состоит из двух больших разделов. Первый касается финансовой информации, то есть данных о плательщике и получателях несанкционированно переведенных денег, а второй — данных, которые непосредственно описывают техническую реализацию компьютерных атак. «Второй блок — это то, что гармонизировано с требованиями ГосСОПКА», — отметил Скобелкин.

С 1 по 31 июля к новой системе кибербезопасности ЦБ успели подключиться 225 кредитных организаций, еще 169 банков в очереди на присоединение. «До 1 января 2019 года к системе подключатся 95–97% банков и некредитных финансовых организаций, обязанных это сделать, — уверен Дмитрий Скобелкин. — Я считаю, что такая скорость — это нормально, потому что здесь палку перегибать не стоит».

ВТБ, банк «Открытие» и «Хоум Кредит» сообщили РБК, что подключились к новой системе, Альфа-банк, Росбанк, МКБ и Совкомбанк — что находятся в процессе подключения. В Сбербанке на вопрос о сроках подключения не ответили, отметив, что считают нововведение ЦБ положительным моментом, который позволит повысить оперативность реагирования на угрозы банковскому сектору. Другие банки из топ-15 не ответили на запрос РБК.

СберПро Медиа Интересное

Меры государственной поддержки бизнеса: подборка за I квартал 2024 года

СберПро Медиа Финансы

Как новое поколение недропользователей меняет золотодобычу: кейс «Золото Дельмачик»

СберПро Медиа Интересное

Кто такой CSM? И зачем бизнесу менеджер по успеху

СберПро Медиа Туризм

Отдохнуть и полечиться. Какие туристические проекты запускались
в 2023 году в России

СберПро Медиа Интересное

На диджитал-рельсы: как правильно организовать цифровизацию в компании

СберПро Медиа Недвижимость

Барометр отрасли: рынок строительного подряда

СберПро Медиа ТМТ

В каждом смартфоне. 9 трендов в разработке мобильных приложений

СберПро Медиа Лесопромышленный комплекс

Барометр отрасли: лесопромышленный комплекс

СберПро Медиа Интересное

Как российские компании переходят на отечественные АБС-пластики

СберПро Медиа Интересное

Нейросетевой мозг
для кобота. Ключевые тренды российской робототехники

Авторы
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 20 апреля
EUR ЦБ: 99,58 (-0,95)
Инвестиции, 19 апр, 16:51
Курс доллара на 20 апреля
USD ЦБ: 93,44 (-0,65)
Инвестиции, 19 апр, 16:51
МВД назвало причины задержания латвийского рэпера Платины в Томске Общество, 01:11
Украинские военные назвали два тяжелых для ВСУ места боев Политика, 01:05
Дрон взорвался возле электроподстанции в Калужской области Политика, 00:52
Дрон атаковал село Истобное в Белгородской области Политика, 00:36
Белый дом выразил готовность немедленно возобновить поставки оружия Киеву Политика, 00:26
Американца осудили за помощь в обходе санкций против украинского олигарха Общество, 00:08
ПВО уничтожила пять беспилотников над Курской областью Политика, 00:06
Здоровый сон: как легче засыпать и просыпаться
Интенсив РБК Pro поможет улучшить качество сна и восстановить режим
Подробнее
Русское звено и «волшебный сезон». Как россияне переписали историю НХЛ Спорт, 00:00
Аэропорт Владикавказа закрыли на полчаса из-за ямы после удара молнии Общество, 19 апр, 23:56
МВД Эстонии призвало православные приходы выйти из подчинения Москвы Общество, 19 апр, 23:52
В Брянской области при падении дрона загорелся энергообъект Политика, 19 апр, 23:46
В Курской области сработала система ПВО Политика, 19 апр, 23:40
В Липецкой области объявили об угрозе атаки дронов Политика, 19 апр, 23:21
В Сумах прогремели взрывы Политика, 19 апр, 23:12