• Вклады
  • Кредиты
  • Займы
  • Карты
  • Ипотека
  • Страхование
  • Инвестиции
  • Бизнес
  • Новости
  • Ещё
Все вклады и счета
Вклады онлайн на Банки.ру
Специальные предложения
Калькулятор вкладов
Накопительные счета
Вклады под высокий процент
Пополняемые вклады
Ставка ЦБ РФ
Мастер подбора кредитов
Потребительские кредиты
Рефинансирование
Кредитный рейтинг
Кредит под залог недвижимости
Микрозаймы
Автокредиты
Кредитный калькулятор
Мастер выдачи займов
Микрозаймы
Мастер выдачи займов
Займы под ПТС
Кредитные карты
Карты рассрочки
Дебетовые карты
Мастер подбора карт
Специальные предложения
Мастер подбора ипотеки
Ипотечные кредиты
Спецпредложения
Кредит под залог недвижимости
Кредит под залог "под ключ"
Строительство дома (ИЖС)
Все ипотечные программы
Рефинансирование
Вторичное жильё
Новостройки
Ипотечное страхование
Ипотечный калькулятор
Как накопить на первый взнос?
Какая программа мне подходит?
ОСАГО
КАСКО
Путешествие
Жизнь и здоровье
Акции
Ипотечное страхование
Страхование квартиры
Кредитное страхование жизни
Все предложения
С чего начать
Aкции
Подбор брокера
Специальные предложения
Фьючерсы
Фонды
Облигации
Все предложения
Расчетно-кассовое обслуживание
Эквайринг
Регистрация бизнеса
Бухгалтерские услуги
Готовые решения для бизнеса
Специальные предложения
Страхование бизнеса
Кредиты для бизнеса
Займы для бизнеса
Лизинг
Факторинг
Банковские гарантии
Готовые решения для ИП
Сервис проверки контрагентов
Все события дня
Лента новостей
Статьи
Мнение
Аналитические исследования
Финансовый словарь
Обучение
Программа лояльности
Банки
Банки России
Компании
Страховые компании
Страховые агенты и брокеры
Микрофинансовые организации
Биржевые брокеры
Управляющие компании
Рейтинги
Народный рейтинг банков
Народный рейтинг страховых компаний
Народный рейтинг инвестиций
Народный рейтинг микрофинансовых организаций
Премия Банки.ру
Показатели банков и компаний
Финансовые показатели банков
Общение
Диалог
Вопрос-ответ
Мероприятия
Сервисы
Курсы валют
Калькуляторы целей
Калькулятор НПФ
Проверка КБМ
Алкогольный калькулятор
Договор купли-продажи
Узнать кадастровый номер
Кредитная история
Обзор прессы

У хакеров дело за малыми

Мониторинг банковской прессы
Дата публикации: 12.02.2019 10:30
1 402
Время прочтения: 4 минуты
Источник
Коммерсант
Темы
ИТ Банк
​

Хакерская атака на омский ИТ-банк не только нанесла ущерб самой кредитной организации, но и угрожает остальным игрокам. Целенаправленно проникнув в систему небольшого банка, хакеры повышают шансы на успешную атаку на более крупные кредитные организации из числа его партнеров. Эксперты отмечают, что мизерные расходы на безопасность и высокая уязвимость маленьких банков — комплексная проблема, требующая дешевых пакетных решений и введения ответственности для собственников и руководства за низкий уровень информбезопасности.

Как стало известно "Ъ", на прошлой неделе хакерской атаке подвергся омский банк с базовой лицензией ИТ-банк. Через платежную систему ЦБ злоумышленники вывели из кредитной организации порядка 25 млн руб. «Предположительно, хакеры проникли в банк через фишинговую рассылку группировки Silence (см. "Ъ" от 21 января),— отметил собеседник "Ъ", знакомый с ситуацией.— Банк полностью "лег" в результате атаки, что вполне закономерно, на безопасность деньги тут не выделялись — она была на нуле». Согласно отчетности банка на сайте ЦБ на 1 января 2019 года, его ежегодные траты на услуги связи, телекоммуникационных и информационных систем три года подряд составляли около 2 млн руб. Опрошенные "Ъ" эксперты по информбезопасности полагают, что этой суммы недостаточно для обеспечения минимальной защиты. В ИТ-банке от комментариев отказались.

Формально небольшой ущерб от атаки для самого банка весьма ощутим. «За 2014–2018 годы банк не показал чистую прибыль, размер которой способен перекрыть такие потери»,— отметил младший директор по банковским рейтингам «Эксперт РА» Иван Уклеин. Но еще более существенно, подчеркивают эксперты по информбезопасности, что хакерская атака даже на небольшого игрока (ИТ-банк занимает 294-е место по активам) представляет опасность и для всей системы.

«Взлом недостаточно защищенной организации кредитно-финансового сектора вполне может быть использован как промежуточный этап атаки на другую компанию»,— поясняет директор экспертного центра безопасности Positive Technologies Алексей Новиков. По словам руководителя по информбезопасности одного из больших банков, маленькие игроки могут быть использованы для атаки на «крупную рыбу» при таргетированных атаках. «Мы сами ставили эксперимент: создавали качественное фишинговое письмо, направляли контрагенту — 9 из 10 адресатов открывают такое сообщение,— отметил он.— Кроме того, хакеры могут отработать приемы на небольших игроках, усовершенствовать их и использовать». По словам Алексея Новикова, качественное целевое фишинговое письмо открывается в 93% случаев. Примером этого может служить недавняя атака на банк «Юнистрим», жертвами которой стали игроки даже за пределами РФ (см. "Ъ" от 21 декабря 2018 года).

Решать проблему необходимо комплексно, отмечают эксперты. По словам консультанта по интернет-безопасности компании Cisco Алексея Лукацкого, действующие требования по информбезопасности непосильны для небольших банков. «В техническом комитете 122 Росстандарта, разрабатывающем требования по информационной безопасности для банков, участвуют лишь крупные игроки,— отметил он.— В итоге требования разработанных ими гостов небольшие банки выполнить не могут — у них просто нет необходимых ресурсов и людей».

Глава Комитета Госдумы по финрынкам Анатолий Аксаков считает, что выходом может стать присоединение таких банков к платформе «Бизон» или иному решению. По мнению директора по маркетингу «Ростелеком-Solar» Валентина Крохина, пока единственным решением для небольших банков выглядит передача функций информбезопасности на аутсорсинг. Но и это обойдется, по самым скромным оценкам, в 300 тыс.–2 млн руб. в год. Глава рабочей группы для банков с базовой лицензией АБР Михаил Дралин заверил, что в диалоге с ЦБ будет подниматься вопрос об информационной безопасности в банках с базовой лицензией, в том числе для выработки комплексных недорогих решений.

Не менее важно ввести ответственность собственников и топ-менеджеров банков за уровень безопасности, поскольку именно они распределяют бюджет, добавляет Анатолий Аксаков. «Этот вопрос поднимался не раз,— уточняет Алексей Лукацкий.— В России в случае инцидента ответственность лежит именно на безопасниках, которые без выделения бюджетов изменить ситуацию не могут».

«Нужны изменения в законодательстве, которые обязывают банки соблюдать определенные стандарты информационной безопасности», - Эльвира Набиуллина, глава Банка России, 27 мая 2017 года

В ЦБ "Ъ" подтвердили, что работают над проблемой: «Банк России готовит к выпуску новый документ, регулирующий информационную безопасность в организациях кредитно-финансовой сферы. Он устанавливают базовые требования к кредитно-финансовым организациям». Риски, характерные для крупной финансовой организации, сильно отличаются от присущих небольшому банку, поясняют в ЦБ, поэтому требования к информационной безопасности кредитных организаций разного масштаба устанавливаются дифференцированные.

Вероника ГОРЯЧЕВА

Читать в Telegram
telegram icon

Обучение

«Из-за запаха с соседнего участка не могу находиться на даче»: куда жаловаться в такой ситуации
«Из-за запаха с соседнего участка не могу находиться на даче»: куда жаловаться в такой ситуации
07.05.2025
11485
Объяснили, какие постройки на дачном участке надо регистрировать
Объяснили, какие постройки на дачном участке надо регистрировать
07.05.2025
9749
С 1 марта 2025 года у россиян могут изымать запущенные дачи: как избежать штрафов и проблем
С 1 марта 2025 года у россиян могут изымать запущенные дачи: как избежать штрафов и проблем
05.05.2025
9144
Шумные соседи по даче: что делать и когда можно жаловаться в полицию
Шумные соседи по даче: что делать и когда можно жаловаться в полицию
04.05.2025
27821
Снегопад на майские: как защитить растения на даче
Снегопад на майские: как защитить растения на даче
03.05.2025
8170
Цветы, за которые можно получить срок: что нельзя сажать на даче в 2025 году
Цветы, за которые можно получить срок: что нельзя сажать на даче в 2025 году
02.05.2025
13502
Как пожарить мясо, чтобы ничего не нарушить в майские праздники
Как пожарить мясо, чтобы ничего не нарушить в майские праздники
01.05.2025
12517
«Премиально» развели: как под видом вклада оформили страховой полис
«Премиально» развели: как под видом вклада оформили страховой полис
30.04.2025
9091
Вложился в золото и остался в минусе: как не потерять деньги на металлических счетах
Вложился в золото и остался в минусе: как не потерять деньги на металлических счетах
29.04.2025
13597
Под видом вкладов банки оформляют пенсионерам ИИС: что это и как вернуть деньги в полном объеме
Под видом вкладов банки оформляют пенсионерам ИИС: что это и как вернуть деньги в полном объеме
28.04.2025
118179

Материалы по теме

Больше всего займов берут Близнецы, а Весам чаще одобряют крупные суммы: исследование МКК «Срочноденьги»
Валютные проверки ЦБ в банках и ситуация в «Тинькофф». Обзор прессы 19 мая
DB закрыл счета российских банков, а клиенты жалуются на Сбербанк. Обзор прессы 18 мая
Валютный рекорд России и взлет цен на сантехнику. Обзор прессы 17 мая
Главная Новости Обзор прессы У хакеров дело за малыми
Банки.ру Самый большой финансовый маркетплейс в России*
Теперь финансовый маркетплейс Банки.ру и в мобильном приложении
app store google play app gallery ru store
qr
Установка приложения Банки.ру

Наведите камеру своего телефона на QR-код и перейдите по ссылке

О проекте Как это работает Наши награды Отзывы о Банки.ру Работа в Banki.ru Реклама Контакты Партнерская программа Служба поддержки Карта сайта MoneyPanda

ООО ИА «Банки.ру» использует файлы cookie для повышения удобства пользователей и обеспечения должного уровня работоспособности сайта и сервисов. Cookie называются небольшие файлы, содержащие информацию о настройках и предыдущих посещениях веб-сайта. Если вы не хотите использовать файлы cookie, то можете изменить настройки браузера. Условия использования смотрите здесь.

© 2005—2025 ООО ИА «Банки.ру». При использовании материалов гиперссылка на Banki.ru обязательна.

Свидетельство на товарный знак № 445945 от 18.10.2011г.

Пользовательское соглашение Политика обработки персональных данных Безопасность Наши эксперты

* На основе исследований OMI (Online Market Intelligence) в 2024 г., ООО «Тибурон» и АО «ИОМ Анкетолог» в 2023 г.

16+