Анализ рынков

ЦБ переходит в кибернаступление

ЦБ переходит в кибернаступление

Проблема хищений денег с банковских карточек и счетов вышла на государственный уровень. Как стало известно “Ъ”, в ближайшее время на базе ЦБ планируется создать структуру, которая будет аккумулировать информацию от банков о выявленных киберугрозах. Банкиры, которые сейчас неохотно делятся друг с другом сведениями об электронных мошенничествах, идею приветствуют. Но только обмена данными мало — необходимы и законодательные изменения, которые помогут предотвращать хищения, а не искать виновных.

Как стало известно “Ъ”, в Центральном банке скоро может появиться новая структура, которая будет отвечать за координацию борьбы банков с киберугрозами. «Проект положения о создании центра реагирования на инциденты на базе главного управления безопасности и защиты информации ЦБ уже разработан и ждет одобрения руководства»,— отмечает один из собеседников “Ъ”. Но финальное решение о создании такой структуры должно быть принято на более высоком уровне. По данным источников “Ъ”, близких к Совбезу РФ, вопрос о создании центра реагирования на киберугрозы для кредитно-финансовых организаций, скорее всего, будет обсуждаться на заседании 5 или 6 декабря. В ЦБ отказались от комментариев. Но его представители уже не раз публично говорили о планах по созданию структуры, куда банки будут оперативно передавать информацию о выявленных мошенничествах и киберугрозах. В частности, об этом в середине ноября упоминал замглавы главного управления безопасности и защиты информации (ГУБЗИ) ЦБ Артем Сычев. Тема также обсуждалась 27 ноября на форуме AntiFraud Russia 2014. «Банки не должны проводить оперативно-разыскную деятельность, поэтому на первом этапе будет достаточно наладить мониторинг, взаимодействие и координацию между участниками рынка»,— отметил начальник управления ГУБЗИ ЦБ Дмитрий Фролов.

По словам гендиректора Group-IB Ильи Сачкова, знакомого с идеей регулятора, управление будет аккумулировать информацию о киберпреступлениях от всех российских финансовых организаций, оповещать об угрозах участников рынка и передавать информацию в управление «К» МВД для проведения расследований. Еще одной задачей центра будет разработка рекомендаций по отражению хакерских атак и попыток мошенничества, говорят источники “Ъ”. Участие банков в работе центра будет добровольным.

В мире уже существует большое количество центров реагирования на компьютерные инциденты (CERT) — как национальных, работающих при поддержке госструктур, так и частных. Как правило, все они работают в тесном сотрудничестве с правоохранительными органами, поясняет руководитель отдела расследования компьютерных инцидентов «Лаборатории Касперского» Руслан Стоянов. В России работают RU-CERT (создан НИИ развития общественных сетей), GOV-CERT.RU (создан ФСБ) и частный CERT-GIB (принадлежит Group IB).

ЦБ сейчас собирает с банков информацию о кибератаках в режиме отчетности. Ежемесячно предоставлять регулятору сведения о выявленных инцидентах при осуществлении перевода денежных средств, в частности в виде кражи (в том числе несостоявшейся), банки должны с лета 2012 года. По словам господина Фролова, данные свидетельствуют о том, что в первой половине 2014 года банки выявили 193 тыс. несанкционированных списаний с более чем 41 тыс. платежных карт на общую сумму 962 млн руб. Основная часть этой суммы приходится на кражи в интернете и через мобильные устройства. Рост количества подобных инцидентов за полугодие ускорился с 15% до 20%.

Реальный масштаб проблемы еще больше, считают эксперты. По мнению представителя управления «К» Евгения Михалева, цифры ЦБ занижены как минимум в 10–12 раз. А это значит, что речь может идти о миллиардах рублей потерь клиентов российских банков. «Банкиры очень скрытны в этом вопросе,— отметил он в ходе форума.— Подтверждение тому — недавний инцидент, когда банк в течение 22 дней отрицал факт хищения денежных средств и лишь на 23-й обратился в правоохранительные органы». Проблема — в высоких репутационных рисках. «Как минимум в двух случаях большинство банков не станет передавать информацию в ЦБ — если хищение предотвращено в банке и деньги не ушли и если клиент не стал писать заявление о хищении»,— подтвердил один из банкиров.

Будут ли банкиры более откровенны с регулятором в случае запуска новой структуры, судить преждевременно. «Для того чтобы этот центр реагирования был эффективным, нужно выработать четкий механизм получения им информации об инцидентах от банков»,— отмечает консультант по интернет-безопасности Cisco Алексей Лукацкий. Но должна быть и обратная связь, настаивают банкиры. «В случае создания такого центра мы, скорее всего, были бы заинтересованы взаимодействовать при условии, что сможем получать и от него оперативную информацию об инцидентах в других банках, чтобы минимизировать свои риски»,— говорит вице-президент Альфа-банка Вилен Тимирязев.

Он приводит в пример ситуацию, когда банк, столкнувшийся с установкой скиммингового оборудования на своем банкомате, не предупреждает об этом другие банки, и в итоге их клиенты также могут стать жертвой скимминга. «Если бы банки знали об этом своевременно, они бы могли оперативно заблокировать скомпрометированные карты, проинформировать об этом клиентов и тем самым исключить возможные хищения их данных и денег»,— поясняет он.

Подобный механизм есть и сейчас — на уровне платежных систем, но в нем нет третьего звена — правоохранительных органов. «В России такой институт развивается и поддерживается Ассоциацией участников MasterCard, которая также участвует и в деятельности European ATM Security Team и где действуют комитет по безопасности и управлению рисками, форум безопасности и экспертная банкоматная группа»,— поясняет президент Ассоциации участников MasterCard Алексей Малиновский. Теперь с учетом того, что операционные и платежно-клиринговые функции для Visa и MasterCard, на которые приходится 80% карточного рынка, будет осуществлять Национальная система платежных карт при ЦБ, создание центра именно на базе Банка России выглядит наиболее логично. «Возможность отслеживать все операции международных платежных систем могла бы позволить центру в дальнейшем взять на себя и оперативные функции — например, отслеживать операции лиц, ранее уличенных в мошенничестве, и сигнализировать банку, выдающему средства, о том, что эта операция может носить неправомерный характер и приостановлена до выяснения обстоятельств»,— считает банкир из банка топ-5.

Но только создания центра недостаточно, считает эксперт Ассоциации региональных банков «Россия» Тимур Аитов. Сейчас приостановить операцию при одном лишь подозрении, что она может носить мошеннический характер, по закону нельзя, поясняет он, поэтому, чтобы борьба со злоумышленниками была действительно эффективной, необходимо еще и внести поправки в законодательство, но, видимо, это будет уже следующий этап.

Ольга Шестопал, Светлана Дементьева, Елена Черненко, Владислав Новый, Мария Коломыченко
(Коммерсантъ)

Advertology.Ru

01.12.2014

на печать


Комментарии

Написать комментарий

 Проверочный код

Архив

Пн Вт Ср Чт Пт Сб Вс

Рассылка

Подписка на рассылку

E-mail:
 

Также нашу рассылку вы можете получать через

E-mail:  

на правах рекламы

Есть мнение ...

PR не находит себе места PR не находит себе места
PR-агентство Comunica опросило читателей отраслевых Telegram-каналов о месте PR-блока в структуре компании и наличии собственного бюджета.
PR в 2025 году: как изменилась профессия, и кто сможет в ней работатьPR в 2025 году: как изменилась профессия, и кто сможет в ней работать
Владимир Нерюев, заместитель генерального директора коммуникационного агентства Аура поделился мнением, какие изменения произошли или произойдут в профессии PR-специалиста.
Эффективность мобильных кампаний сейчас зависит от грамотного...Эффективность мобильных кампаний сейчас зависит от грамотного...
Генеральный директор агентства мобильного маркетинга Mobisharks (входит в ГК Kokoc Group) — об эффективном мобильном маркетинге и примерах успешных стратегий.
Как банки в рекламе ищут новые смыслы и старые ценностиКак банки в рекламе ищут новые смыслы и старые ценности
За последние пару лет реклама банков изменилась. Появились новые сюжеты и герои. Реклама по-прежнему — не только инструмент продвижения услуг, но и способ формирования доверия к финансовым организациям. Главный тренд, который отмечают  эксперты,— переход от сухого перечисления выгод к эмоционально окрашенным коммуникациям.
Антитренды наружной рекламыАнтитренды наружной рекламы
Антитрендами наружной рекламы в текущем году стали прямолинейность и чрезмерная перегруженность сообщений. Наружная реклама продолжает показывать рост: число рекламных конструкций за последний год увеличилось более чем на 2 тысячи.

Книги по дизайну


1000 идей для продажи. От логотипа до бренда

1000 идей для продажи. От логотипа до бренда
1000 идей для продажи. От логотипа до бренда. «1000 идей для продажи. От логотипа до бренда» – сборник ярких и новаторских идей в области дизайна фирменного стиля. В нем представлены примеры оригинальных работ: логотипов, брошюр, упаковок, бланков, этикеток, промопродукции, постеров, примеры оформления точек продаж, созданных известными дизайн-студиями со всего мира. Именно дизайн сегодня является универсальным средством общения на уровне чувств и смыслов, поскольку его главные функции – коммуникационные. «1000 идей для продажи. От логотипа до бренда» – компактное и четкое руководство по выбору формы, формата, цвета, типографики, иллюстраций и полиграфического оформления. Ни для кого не является секретом, что каждый человек обладает индивидуальным субъективным мировосприятием, и одни и те же знаки, шрифты, форматы, цвета у разных людей, в силу различного опыта, образования, круга общения и пр. могут вызывать абсолютно разные, зачастую противоположные по своему значению ассоциации и эмоции. Фирменный стиль – это гармоничное соединение особенностей компании, вынесенное на всеобщее обозрение. Если образ выстроен верно, то он станет основой успешного позиционирования компании, товара или услуги на рынке. Фирменный стиль – это также позиционирование компанией себя. Поэтому его грамотная разработка положительно сказывается не только на восприятии компании, но и повышает ее престиж. Что же делает представленные в издании проекты уникальными в своем роде? Ответ прост: над их позиционированием и продвижением работают виртуозы маркетинга и брендинга. Искусство быть уникальным основывается на производимом впечатлении на потребителей, которое зависит от имиджа компании. Как же был создан образ компаний-лидеров, вы узнаете из книги «1000 идей для продажи. От логотипа до бренда». Это богатое красочными фотографиями и ценной информацией издание предназначено для специалистов в области маркетинга и брендинга, руководителей компаний, бренд-менеджеров и дизайнеров. Книга «1000 идей для продажи. От логотипа до бренда» – для тех, кто наслаждается творчеством, не боится экспериментировать и использует новейшие технологии, чтобы сделать свои работы неординарными. Ведь, как говорится, правила созданы для того, чтобы их нарушать…

Репортажи

Психологическая гибкость: почему без нее бизнесу не выжитьПсихологическая гибкость: почему без нее бизнесу не выжить
Advertology побывал на выступлении бизнес-психолога Евгении Хижняк на конференции SM Network 2025 и рассказывает, как оставаться успешным в мире постоянных перемен.
Дизайн под грифом "секретно"Дизайн под грифом "секретно"
На чем раньше ездили первые лица страны? Эскизы, редкие фотографии и прототипы уникальных машин.
"Наша индустрия – самодостаточна": ГПМ Радио на конференции..."Наша индустрия – самодостаточна": ГПМ Радио на конференции...
Чего не хватает радио, чтобы увеличить свою долю на рекламном рынке? Аудиопиратство: угроза или возможности для отрасли? Каковы первые результаты общероссийской кампании по продвижению индустриального радиоплеера? Эти и другие вопросы были рассмотрены на конференции «Радио в глобальной медиаконкуренции», спикерами и участниками которой стали эксперты ГПМ Радио.
Форум "Матрица рекламы" о технологиях работы в период...Форум "Матрица рекламы" о технологиях работы в период...
Деловая программа 28-й международной специализированной выставки технологий и услуг для производителей и заказчиков рекламы «Реклама-2021» открылась десятым юбилейным форумом «Матрица рекламы». Его организовали КВК «Империя» и «Экспоцентр».
В ЦДХ прошел День социальной рекламыВ ЦДХ прошел День социальной рекламы (4)
28 марта в Центральном доме художника состоялась 25-ая выставка маркетинговых коммуникаций «Дизайн и реклама NEXT». Одним из самых ярких её событий стал День социальной рекламы, который организовала Ассоциация директоров по коммуникациям и корпоративным медиа России (АКМР) совместно с АНО «Лаборатория социальной рекламы» и оргкомитетом LIME.

Форум

на правах рекламы

16.07.2025 - 12:16
RSS-каналы Advertology.RuRSS    Читать Advertology.Ru ВКонтактеВКонтакте    Читать Advertology.Ru на Twittertwitter   
Advertology.Ru - все о рекламе, маркетинге и PR
реклама

Вход | Регистрация