Перейти к основному контенту

Недвижимость

Для сдачи в аренду

получать пассивный доход

Для продажи

сохранить сбережения

На будущее

сформировать наследство

Финансы ,  
0 
Эксклюзив

Новый киберГОСТ обяжет банки информировать ЦБ о краже денег клиентов

ЦБ выпустит ГОСТ с детальным описанием киберинцидентов и киберугроз, о которых банки обязаны будут сообщать регулятору через новую систему кибербезопасности. В этот список войдут и взломы устройств клиентов, в том числе смартфонов
Дмитрий Скобелкин
Дмитрий Скобелкин (Фото: Дмитрий Коротаев / «Коммерсантъ»)

Банк России разработал проект стандарта с категоризацией киберинцидентов, о которых банки и некредитные финансовые компании в обязательном порядке должны будут информировать ЦБ, на его основе будет создан ГОСТ. Об этом рассказал РБК заместитель председателя ЦБ Дмитрий Скобелкин. «Сейчас идет техническая экспертиза, после чего мы стандарт выпустим», — отметил он.

Информирование будет осуществляться через запущенную 1 июля новую систему по предотвращению киберугроз в финансовой сфере. В список войдут несанкционированные переводы денежных средств, несанкционированные финансовые и банковские операции, а также инциденты, связанные с нарушением бесперебойности оказания финансовых услуг, сообщил зампред ЦБ.

В МИД заявили о планах внести в ООН проект об экспертах кибербезопасности
Политика

Банки в обязательном порядке должны будут сообщать в ЦБ и о событиях, связанных с хищением средств клиентов, в частности, о взломах личных смартфонов граждан или компьютерных систем компаний.

«Если на банк была организована успешная атака с целью хищения денежных средств клиентов, понятно, что это уже инцидент, который затрагивает сам банк, потому что банк отвечает за деньги клиентов и должен похищенное вернуть», — подчеркнул зампред ЦБ. Взлом личных устройств граждан через приемы социальной инженерии — тоже серьезный вызов для безопасности финансовой системы. «Нам важно провести глубокий анализ и вместе с правоохранительными органами выработать методы противодействия злоумышленникам, использующим такие методы», — указал он.

Пик киберпреступлений в финансовой сфере пришелся на 2015 год, в последующие годы ущерб от них снижался. По последним данным Центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере ЦБ (ФинЦЕРТ), в 2017 году злоумышленники совершили более 317 тыс. несанкционированных операций с платежными картами физлиц на 961,3 млн руб. (-10,6% к уровню 2016 года). Против банковских клиентов — юридических лиц был зафиксирован 841 случай кибермошенничества на 1,57 млрд руб. (вывод около половины средств удалось остановить). Ущерб же банков от атак на инфраструктуру превысил 1 млрд руб.

Не бить по хвостам

Новая система киберзащиты, получившая название Автоматизированная система обработки инцидентов (АСОИ ФинЦЕРТа), будет обязательной для всех банков и некредитных финансовых организаций. Она приходит на смену существовавшему с 2015 года добровольному обмену информацией.

«Банк России стал основным центром компетенции по кибербезопасности в финансовой сфере, — пояснил зампред ЦБ. — Эту роль за нами закрепляет и новый закон 167-ФЗ о противодействии хищению денежных средств, вступающий в силу осенью». «Мы стремимся к тому, чтобы вырос уровень защиты не только конкретных банков, но и всей финансовой системы в целом», — объясняет Дмитрий Скобелкин необходимость введения новой системы. «Главная задача — обеспечить именно предупреждение киберугроз, а не «бить по хвостам», когда инцидент уже произошел. В конечном итоге новая система должна повысить защиту клиентов и снизить расходы банков на ликвидацию последствий хакерских атак», — считает зампред ЦБ. Дело в том, что «уровень противодействия кибератакам у банков разный — к примеру, в десяти банках все организовано на должном уровне, а в 11-м — нет».

Фото: Андрей Любимов / РБК

Банки должны будут немедленно передавать информацию о произошедших киберинцидентах. У ЦБ будет в среднем 45–60 минут на то, чтобы ее получить, перепроверить, проанализировать и сформировать бюллетень, где будут рекомендации банкам, как с этой угрозой бороться. ​ «Информирование других участников информобмена происходит аноним​но, то есть мы не сообщаем, в каком конкретно банке выявлен инцидент», — заверил зампред ЦБ.

«Единое окно» для банков

Все банки попадают в категорию владельцев критической информационной инфраструктуры, и они обязаны сообщать об киберинцидентах не только в ЦБ, но и в ГосСОПКА — Государственную систему обнаружения и предотвращения компьютерных атак. «Наша цель — так унифицировать систему, чтобы Банк России выступал для банков «единым окном», через которое будет направляться вся информация», — заявил Дмитрий Скобелкин. По его словам, будущий ГОСТ, который ЦБ разрабатывает для банков, максимально гармонизирован с форматами ГосСОПКА.​

В Сбербанке рассчитали долю совершенных детьми киберпреступлений
Общество
Фото: Сергей Савостьянов / ТАСС

«В компетенцию ГосСОПКА не входят финансовые преступления, это не их тематика, а для нас это один из важных моментов, потому что нам нужно попытаться остановить деньги, которые выводятся со счетов клиентов и со счетов банков», — подчеркнул зампред ЦБ. В связи с этим новый стандарт состоит из двух больших разделов. Первый касается финансовой информации, то есть данных о плательщике и получателях несанкционированно переведенных денег, а второй — данных, которые непосредственно описывают техническую реализацию компьютерных атак. «Второй блок — это то, что гармонизировано с требованиями ГосСОПКА», — отметил Скобелкин.

С 1 по 31 июля к новой системе кибербезопасности ЦБ успели подключиться 225 кредитных организаций, еще 169 банков в очереди на присоединение. «До 1 января 2019 года к системе подключатся 95–97% банков и некредитных финансовых организаций, обязанных это сделать, — уверен Дмитрий Скобелкин. — Я считаю, что такая скорость — это нормально, потому что здесь палку перегибать не стоит».

ВТБ, банк «Открытие» и «Хоум Кредит» сообщили РБК, что подключились к новой системе, Альфа-банк, Росбанк, МКБ и Совкомбанк — что находятся в процессе подключения. В Сбербанке на вопрос о сроках подключения не ответили, отметив, что считают нововведение ЦБ положительным моментом, который позволит повысить оперативность реагирования на угрозы банковскому сектору. Другие банки из топ-15 не ответили на запрос РБК.

Видеокадры с задержанием человека, стрелявшего в премьер-министра Словакии

Полное видео со встречи Путина с командующими войсками военных округов

Минобороны сообщило о взятии Работино

Raiffeisen получил предупреждение от Минфина США из-за сделок с Россией

Зеленский отложил все международные поездки из-за сложной ситуации на фронте

Президент Чехии призвал остановить боевые действия на Украине и начать переговоры

Мишустин провел первое заседание правительства в обновленном составе. Видео

Севастопольцев предупредили о рассыпанных по городу суббоеприпасах ATACMS

«Пиратские» фильмы вернулись в прокат российских кинотеатров

Льготная ипотека на вторичное жилье: кто сможет ею воспользоваться

«Сургутнефтегаз» предложил одну из самых высоких дивдоходностей. Сколько заплатит компания

На Сахалине нашли капсулу времени. Фото

Генерал Лапин получил новое назначение

Инвесторам придется проходить еще одно тестирование. Предложение ЦБ

Авторы
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 16 мая
EUR ЦБ: 98,83 (+0,16)
Инвестиции, 15 мая, 16:33
Курс доллара на 16 мая
USD ЦБ: 91,26 (-0,1)
Инвестиции, 15 мая, 16:33
В американской разведке назвали Россию главной угрозой для выборов в США Политика, 05:28
У вратаря ЦСКА выявили двойной перелом костей лицевого отдела черепа Спорт, 05:04
Большинство школьников проведут летние каникулы дома или на даче Общество, 05:00
Юристы рассказали, в чем сложность штрафовать за распитие по камерам Общество, 04:29
Путин выбрал автомобиль Aurus для поездок по Пекину Политика, 04:25
Мэр Тбилиси заявил о попытках внешних сил устроить переворот в Грузии Политика, 04:08
Над Тульской областью сбили два дрона Политика, 03:41
Онлайн-курс Digital MBA от РБК
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Новая Зеландия ввела новые санкции против России Политика, 03:29
Wildberries упростил работу продавцов после предупреждения ФАС Бизнес, 03:26
Вице-премьер Словакии заявил об отсутствии угрозы жизни Фицо Политика, 03:01
МВД объявило в розыск экс-глав полиции и МИД Эстонии Политика, 02:55
Минфин заявил об обсуждении условий выдачи семейной ипотеки Экономика, 02:31
Главный кадровик Минобороны обжаловал арест по делу о взятке Политика, 02:17
Умер народный артист России Олег Леваков Общество, 01:54