15 марта Банк России обнародует предложения по мерам воздействия на банки со слабой защитой данных, заявил замначальника главного управления безопасности и защиты информации Банка России Артем Сычев. theRunet узнал, как банки соблюдают принципы киберзащиты и зачем ЦБ нужны новые меры защиты.
ЦБ уже использует Стандарт Банка России по Обеспечению информационной безопасности организаций банковской системы РФ, который носит рекомендательный характер. Документ постоянно дорабатывается и представляет собой инструмент для определения требований к информационной безопасности в кредитных организациях.
Дорогая защита
Впрочем, важно отметить, что банки не соблюдают рекомендованный стандарт в полном объеме, и у ЦБ нет права их за это наказывать. Основная причина, по которой финансовые учреждения уделяют недостаточно внимания киберзащите — дороговизна.
Ещё одна причина успешности кибератак — классические средства защиты в последнее время не справляются с так называемыми «банковскими троянами». Если вредоносное ПО попадает внутрь периметра банка, например, через электронную почту, то оно практически не обнаруживается антивирусными средствами и распространяется по сети, пока не обнаружит компьютеры, с которых совершаются финансовые транзакции.
Что ждать от предложения ЦБ
Один из возможных сценариев — стандарт Банка России можно узаконить, что обяжет банки полностью соблюдать правила киберзащиты. Эксперты также считают, что в список предложений войдут обновлённые принципы защиты для банковских систем.
К необходимым мерам по защите данных эксперты также относят применение белых списков приложений. Таким образом удается блокировать вредоносное ПО, установку исправлений для Java, Flash, программ просмотра PDF-файлов, веб-браузеров и пакета Microsoft Office.
Заявление регулятора о новых мерах по воздействию на банки появилось после обнародования статистики хищений в результате кибератак. Так, по словам первого зампреда ЦБ Георгия Лунтовского, в IV квартале 2015 года было похищено 1,5 миллиарда рублей. С начала 2016 года совместными усилиями ЦБ, МВД и банковского сообщества удалось предотвратить хищения на сумму 1,5 млрд. рублей.
Последними известными кибератаками были взлом трейдинговой системы Энергобанка, в результате которого организация потеряла 250 млн. рублей, и операция Buhtrap, нацеленная на русскоязычных пользователей интернета. Источниками атак часто становятся работающие и бывшие сотрудники кредитно-финансовых организаций, в меньшей степени это не аффилированные с банком хакеры и конкуренты.
В июне 2015 года для мониторинга и борьбы с кибератаками в финансовом секторе Банк России создал центр информационной безопасности FinCERT. Центр работает с обращениями банковских и кредитных организаций, связанных с DDoS-атаками, вредоносным ПО, мошенническими SMS и звонками, НСД к конфиденциальной информации.
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.