Новости

В России появятся правила безопасного интернет-банкинга

В России появятся правила безопасного интернет-банкинга

Требования регулятора к уровню защиты систем дистанционного обслуживания банков введут через 2 года. Сейчас, по экспертным оценкам, защищено не более 5% интернет-банков.

В 2017 году в России появятся единые требования к уровню защиты систем дистанционного банковского обслуживания. Это следует из плана развития электронного взаимодействия на финансовом рынке, утвержденного зампредом правительства Аркадием Дворковичем в мае (есть у «Известий»). Некоторые эксперты предложили ввести требования к сложности пароля клиентов банков, есть и противники обязательности генеральных стандартов в интернет-банкинге.

У всех российских банков разный уровень защиты интернет-банков, включая мобильные банки, поэтому нужны четко установленные требования к уровню их защиты, считают в правительстве и Центробанке. В рамках проекта ЦБ и Федеральная служба безопасности сейчас проводят анализ степени защиты таких банковских систем, о результатах своего исследования они должны отчитаться перед кабмином до конца июня.

По словам источника, близкого к ЦБ, регулятора беспокоят не только масштабы мошенничества (официально это несколько миллиардов рублей в год), но и латентность этих нарушений; например, правоохранительные органы возбуждают уголовные дела только по 1–5% общего количества преступлений, связанных с хищением клиентских денег. По оценкам исследовательско-консалтинговой компании Group-IB, в прошлом году ущерб от атак на системы интернет-банкинга банков составил $289 млн. Источник указал, что в разработке стандартов информационной безопасности активно будет участвовать Центр по борьбе с киберугрозами, созданный при ЦБ (документы о его создании подписаны в мае 2015 года, штатное расписание еще не утверждено).

— Как правило, отдельной кредитной организации или оператору по переводу денежных средства практически невозможно противостоять противоправным действиям.  Эффективное противодействие им может быть достигнуто путем организации оперативного межбанковского взаимодействия, направленного на выявление, профилактику, пресечение и предупреждение фактов мошенничеств при осуществлении переводов денежных средств и минимизацию наносимого незаконной деятельностью материального ущерба, — заявили в пресс-службе ЦБ. — Для организации отмеченного оперативного межбанковского взаимодействия в Главном управлении безопасности и защиты информации Банка России по поручению Совета безопасности Российской Федерации создан Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере.

Глава Group IB Илья Сачков констатирует, что зачастую подразделения банков, ответственные за дистанционные сервисы, по разным причинам противятся внедрению дополнительных мер безопасности (в силу непонимания угроз, экономии и нежелания тратить бюджет на безопасность, стремления сделать вход в интернет-банкинг максимально быстрым и простым).

— В конфликте многих российских банков между бизнесом и безопасностью пока выигрывает бизнес, — считает Сачков. — Введение со стороны ЦБ обязательных защитных механизмов заставит некоторые банки либо отказаться от дистанционного обслуживания или сделать его максимально безопасным (и совместить это с удобством). Можно было бы навязать пользователю сложный пароль, и, разумеется, выбор безопасного пароля — дело важное, но на самом деле безопасный пароль не спасет клиентов от мошенников. В большинстве случаев пароль становится доступен злоумышленнику через фишинговые (поддельные) сайты или когда на компьютере вирус пароль перехватывает. Злоумышленники почти никогда не подбирают пароль — они всегда его знают. По нашим данным, защищенный интернет-банк — только у 15–20 из 800 российских банков.

По оценке исполнительного директора компании InfoWatch Всеволода Иванова, безопасный ИБ 5% банков РФ — это не более 40 банков, причем в их число входят как крупные, так и небольшие участники рынка. 

Сачков считает, что в список требований к системам дистанционного банковского обслуживания (ДБО) банков должны войти: двухфактурная авторизация для входа в интернет-банк (подтверждение входа по одноразовому коду); отображение в SMS реквизитов получателя денежных средств; контроль смены SIM-карты; контроль заражения смартфона; мониторинг и закрытие фишинговых сайтов; мониторинг скомпрометированных учетных записей и др. Сачков также предлагает дополнительно страховать операции, проводимые через ДБО.

По мнению директора департамента аудита защищенности Digital Security Алексей Тюрина, для улучшения ситуации в области безопасности может также помочь многофакторная аутентификация и подтверждение действий в ДБО, постинформирование по операциям. Также ситуацию улучшит информационная работа с клиентом и более простые способы взаимодействия с правоохранительными органами, но последнее от банков зависит мало.

Директор департамента дистанционного банковского обслуживания Бинбанка Алексей Дегтярев указывает, что при создании единых для всех участников рынка стандартов безопасности систем ДБО в качестве образца можно взять PCI DSS — набор правил и требований, применяемых в индустрии платежных карт.

Сачков, который с коллегами так или иначе выиграет от новых стандартов ЦБ, считает, что банки, чьи системы ДБО в 2017 году не будут соответствовать требованиям, нужно наказывать.

— Уместны штрафы и запрет проведения дистанционных платежей, — считает Сачков.

Директор департамента корпоративных финансов Deloitte & Touche CIS Алексей Ивлев, уверен, что об обязательности выполнения банками стандартов ЦБ речи быть не должно — это должно быть заложено в политику риск-менеджмента банка и допустимого риска в каналах ДБО.

— Каждый банк должен определить для себя баланс между механизмами защиты, допустимыми потерями и удовлетворенностью клиентов, — рассуждает Ивлев.

Зампред Локо-банка Андрей Люшин говорит, что чем сложнее процесс идентификации, тем хуже он приживается у пользователей: им не хочется носить с собой какие-то дополнительные генераторы одноразовых паролей или подобные устройства.

— Именно поэтому должен быть соблюден баланс между интересами пользователя и банка, — считает Люшин. — В этой области в будущем широкое распространение получат способы идентификации клиента по его биометрическим параметрам, будь то отпечаток пальца, распознавание сетчатки глаза, лица или голоса пользователя.

В ЦБ указывают, что, как правило, отдельной кредитной организации или оператору по переводу денежных средства практически невозможно противостоять противоправным действиям.  Эффективное противодействие им может быть достигнуто путем организации оперативного межбанковского взаимодействия, направленного на выявление, профилактику, пресечение и предупреждение фактов мошенничеств при осуществлении переводов денежных средств и минимизацию наносимого незаконной деятельностью материального ущерба.

Для организации отмеченного оперативного межбанковского взаимодействия в главном управлении безопасности и защиты информации Банка России по поручению Совета безопасности РФ создан Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере.

Эксперт по банковским рейтингам Raex Александра Ионова говорит, что в 2014 году, согласно исследованию ее компании, банки тратили на систему интернет-банкинга в среднем 1 тыс. рублей в расчете на одного активного пользователя и аналогичный показатель за 2013 год находился на сопоставимом уровне. В условиях кризиса в 2015 году Raex фиксирует снижение среднего прогнозного годового бюджета банков на ДБО на 23%.

— Единые обязательные требования к уровню защиты систем в этих условиях необходимы, поскольку они не позволят банкам экономить на безопасности клиентов, — считает Ионова. — В частности, требования к надежности пароля позволят минимизировать элементарные риски (генерация пароля) и при этом не потребуют никаких дополнительных инвестиций от банков. Существует множество алгоритмов для создания запоминающегося, но надежного пароля, поэтому подобное требование не будет идти вразрез с удобством использования системы ДБО для клиента.

Анастасия Алексеевских (Известия)

Advertology.Ru

10.06.2015

на печать


Комментарии

Написать комментарий

 Проверочный код

Архив

Пн Вт Ср Чт Пт Сб Вс

Рассылка

Подписка на рассылку

E-mail:
 

Также нашу рассылку вы можете получать через

E-mail:  

на правах рекламы

Есть мнение ...

Трансформация рынка performance-рекламы: итоги 2025 года и...Трансформация рынка performance-рекламы: итоги 2025 года и...
В 2025 году вектор развития рекламной индустрии изменился: период восстановления сменился этапом оптимизации затрат и повышения окупаемости инвестиций. На фоне инфляции и макроэкономических факторов динамика рынка снизилась, а рекламодатели перераспределили бюджеты в пользу экосистем и инструментов с измеримым возвратом средств. Вадим Мельников, директор Kokoc Performance (входит  в Kokoc Group), проанализировал показатели прошедшего года и рассмотрел сценарии развития рынка на 2026 год.
Поколение Z и революция в рекламе и PR: Способны ли они изменить...Поколение Z и революция в рекламе и PR: Способны ли они изменить...
Владимир Нерюев, заместитель генерального директора коммуникационного агентства "Аура" (в составе "Газпром-Медиа Холдинг"). По мнению современных демографов, поколение Z – это молодые люди, которые родились после 2003 года. То есть сегодня им не более 22-23 лет. Они буквально только что закончили обучение в университетах и прямо сейчас выходят на рынок труда. Но насколько готово современное общество, состоящее из представителей других поколений, принять их ценности и их подход к работе?
Вернуться к корням, чтобы расти в будущем: почему классические медиа...Вернуться к корням, чтобы расти в будущем: почему классические медиа...
Александр Комаров, заместитель генерального директора рекламного агентства Аура в составе Газпром-Медиа Холдинга рассказал о трендах классических медиа. В бешеном ритме цифровой трансформации, когда все говорят об алгоритмах, таргетинге и инфлюенсерах, легко списать классические медиа — телевидение, радио, прессу и наружную рекламу — в архив. Но тот, кто из года в год наблюдает и видит все изменения, связанные с рынком рекламы в последнее время можно предположить: именно в 2024-2025 годах мы наблюдаем не упадок, а качественный ренессанс «традиционных» каналов. Их роль кардинально меняется, и грамотные игроки уже используют этот тренд.
Потребительское поведение в России в 2026 годуПотребительское поведение в России в 2026 году
Дмитрий Шиманов, основатель и генеральный директор аналитической компании MAR CONSULT, по данным отчета Euromonitor International "Top Global Consumer Trends 2026" спрогнозировал, как будут меняться потребительские ожидания и поведение в течение текущего года под влиянием глобальных трендов и на фоне локальных экономических вызовов.  В контексте глобальной фрагментации рынков и геополитических рисков российские потребители все больше будут ориентироваться на локальные альтернативы импортным товарам, с акцентом на ценовую доступность и практичность.
Уже 42% москвичей полностью игнорируют телевизорУже 42% москвичей полностью игнорируют телевизор
За последние семь лет каждый десятый москвич перестал включать телевизор. По данным свежего опроса Superjob, в 2025 году почти половина горожан его уже полностью игнорируют.

Книги по дизайну

Загрузка ...

Репортажи

Психологическая гибкость: почему без нее бизнесу не выжитьПсихологическая гибкость: почему без нее бизнесу не выжить
Advertology побывал на выступлении бизнес-психолога Евгении Хижняк на конференции SM Network 2025 и рассказывает, как оставаться успешным в мире постоянных перемен.
Дизайн под грифом "секретно"Дизайн под грифом "секретно"
На чем раньше ездили первые лица страны? Эскизы, редкие фотографии и прототипы уникальных машин.
"Наша индустрия – самодостаточна": ГПМ Радио на конференции..."Наша индустрия – самодостаточна": ГПМ Радио на конференции...
Чего не хватает радио, чтобы увеличить свою долю на рекламном рынке? Аудиопиратство: угроза или возможности для отрасли? Каковы первые результаты общероссийской кампании по продвижению индустриального радиоплеера? Эти и другие вопросы были рассмотрены на конференции «Радио в глобальной медиаконкуренции», спикерами и участниками которой стали эксперты ГПМ Радио.
Форум "Матрица рекламы" о технологиях работы в период...Форум "Матрица рекламы" о технологиях работы в период...
Деловая программа 28-й международной специализированной выставки технологий и услуг для производителей и заказчиков рекламы «Реклама-2021» открылась десятым юбилейным форумом «Матрица рекламы». Его организовали КВК «Империя» и «Экспоцентр».
В ЦДХ прошел День социальной рекламыВ ЦДХ прошел День социальной рекламы (4)
28 марта в Центральном доме художника состоялась 25-ая выставка маркетинговых коммуникаций «Дизайн и реклама NEXT». Одним из самых ярких её событий стал День социальной рекламы, который организовала Ассоциация директоров по коммуникациям и корпоративным медиа России (АКМР) совместно с АНО «Лаборатория социальной рекламы» и оргкомитетом LIME.

Форум

  • СВО. Брянск. 10.03.2026.
    Цитата:Цитата: Генштаб ВСУ вслед за Зеленским заявил о нанесении удара по заводу микроэлектроники «Кремний Эл» ...
  • *
    Цитата: Источник иллюстрации. Искренние соболезнования друзьям, ученикам, поклонникам ... ...
  • Общая Теория Рекламы: «Варвар» и «Еретик». (345)
    «Варвар» и «Еретик»: «это другое». Цитата:Цитата: Спецпосланник президента США Стив Уиткофф заявил, что ...
  • Общая Теория Рекламы: «Примечания и Дополнения». (1440)
    Примечания и дополнения: «…». Цитата:Цитата:Цитата:20.42 Захват судна. Комментарий Посольства ...
  • Общая Теория Рекламы: «Дураки» и «Дороги». (321)
    «Дураки» и «Дороги»: «…». Цитата:Цитата:Утро воскресенья начинается с заботы о ближнем. Цитата: «Домов ...
  • *
    Цитата: Источник иллюстрации. Искренние соболезнования друзьям, соратникам, сторонникам ... ...
  • СВО. Москва. 06.02.2026.
    Цитата: Источник иллюстрации. Желаю Владимиру Степановичу, скорейшего и полнейшего исцеления ран душевных ...
  • Ферма аккаунтов в Instagram, TikTok и YouTube — без физичес
    Превратить один ролик в сотни публикаций и многократно увеличеть охваты в социальных сетях без затрат на ...
  • *
    Цитата: Источник иллюстрации. Искренние соболезнования друзьям, соратникам, поклонникам ... ...
  • *
    Цитата: Источник иллюстрации. Искренние соболезнования друзьям, соратникам, поклонникам ... ...

на правах рекламы

13.03.2026 - 06:33
RSS-каналы Advertology.RuRSS    Читать Advertology.Ru ВКонтактеВКонтакте    Читать Advertology.Ru на Twittertwitter   
Advertology.Ru - все о рекламе, маркетинге и PR
реклама

Вход | Регистрация