• Вклады
  • Кредиты
  • Займы
  • Карты
  • Ипотека
  • Страхование
  • Инвестиции
  • Бизнес
  • Новости
  • Ещё
Все вклады и счета
Вклады онлайн на Банки.ру
Специальные предложения
Калькулятор вкладов
Накопительные счета
Вклады под высокий процент
Пополняемые вклады
Ставка ЦБ РФ
Мастер подбора кредитов
Потребительские кредиты
Рефинансирование
Кредитный рейтинг
Кредит под залог недвижимости
Микрозаймы
Автокредиты
Кредитный калькулятор
Мастер выдачи займов
Микрозаймы
Мастер выдачи займов
Займы под ПТС
Кредитные карты
Карты рассрочки
Дебетовые карты
Мастер подбора карт
Специальные предложения
Мастер подбора ипотеки
Ипотечные кредиты
Спецпредложения
Кредит под залог недвижимости
Кредит под залог "под ключ"
Строительство дома (ИЖС)
Все ипотечные программы
Рефинансирование
Вторичное жильё
Новостройки
Ипотечное страхование
Ипотечный калькулятор
Как накопить на первый взнос?
Какая программа мне подходит?
ОСАГО
КАСКО
Путешествие
Жизнь и здоровье
Акции
Ипотечное страхование
Страхование квартиры
Кредитное страхование жизни
Все предложения
С чего начать
Aкции
Подбор брокера
Специальные предложения
Фьючерсы
Фонды
Облигации
Золото
Все предложения
Расчетно-кассовое обслуживание
Эквайринг
Регистрация бизнеса
Бухгалтерские услуги
Готовые решения для бизнеса
Специальные предложения
Страхование бизнеса
Кредиты для бизнеса
Займы для бизнеса
Лизинг
Факторинг
Банковские гарантии
Готовые решения для ИП
Сервис проверки контрагентов
Все события дня
Лента новостей
Статьи
Мнение
Аналитические исследования
Финансовый словарь
Обучение
Программа лояльности
Банки
Банки России
Компании
Страховые компании
Страховые агенты и брокеры
Микрофинансовые организации
Биржевые брокеры
Управляющие компании
Рейтинги
Народный рейтинг банков
Народный рейтинг страховых компаний
Народный рейтинг инвестиций
Народный рейтинг микрофинансовых организаций
Премия Банки.ру
Показатели банков и компаний
Финансовые показатели банков
Общение
Диалог
Вопрос-ответ
Мероприятия
Сервисы
Курсы валют
Калькуляторы целей
Калькулятор НПФ
Проверка КБМ
Алкогольный калькулятор
Договор купли-продажи
Узнать кадастровый номер
Кредитная история
Обзор прессы

Артем Сычев: «Хищения с банковских карт россиян сократились втрое»

Мониторинг банковской прессы
Дата публикации: 28.07.2017 09:14
2 513
Время прочтения: 6 минут
Источник
Известия
​

Киберпреступники в первом полугодии 2017-го похитили с банковских карт россиян на две трети меньше денег, чем годом ранее. Атаки на банки тоже не принесли мошенникам значительных успехов — взломать удалось лишь одну кредитную организацию. Впрочем, технологии злоумышленников не стоят на месте, и теперь под угрозой оказался процессинг кредитных организаций. Об усилиях Банка России в сфере информационной безопасности, обмене данными о сим-картах с сотовыми операторами, угрозах для чипованных карт и борьбе с вирусами Misha и Petya в интервью «Известиям» рассказал замначальника главного управления безопасности и защиты информации ЦБ РФ Артем Сычев.

— Сколько средств было похищено с карт в первом полугодии?

— Если говорить о физлицах, к середине этого года уровень потерь составляет порядка 30% от уровня прошлого года. В прошлом году с карт было похищено чуть более 1 млрд рублей.

— За счет чего произошло такое снижение?

— Сработали три фактора. Меры, которые ЦБ принял с точки зрения изменения требований к обеспечению безопасности переводов денежных средств. Информационный обмен, организуемый ФинЦЕРТ (Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере, созданный при ЦБ. — «Известия»). И, наконец, существенные изменения в подходе правоохранительных органов и успехи, которых они добиваются.

— Эти атаки осуществляются сейчас из-за ошибок пользователей или мошенники используют уязвимости конкретных карт? Например, недавно злоумышленники научились копировать карты с чипами...

— Речь идет не об уязвимости карт, а об использовании злоумышленниками новых технологий для получения данных владельцев карт. Наша задача — сделать так, чтобы, даже если данные карты «утекли», их нельзя было использовать. Для этого, например, применяется токенизация — технология, позволяющая обезопасить электронные платежи с помощью систем шифрования данных.

— В 2015 году кибермошенники переключились с розничных счетов клиентов кредитных организаций на корсчета самих банков. У вас есть свежие оценки, сколько таких хищений произошло в этом году?

— По этому году у нас зафиксирован только один подобный случай. Меры, которые мы приняли и еще будем принимать, позволяют расчитывать, что мы эту проблему если и не закроем целиком, то существенно уменьшим.

— Какие именно меры?

— У нас определены требования, которые банки должны реализовать у себя. Соблюдение этих требований контролируется в рамках текущего надзора. Также мы вместе с банками работаем над четким разделением зон ответственности по мере формирования и движения платежного поручения.

— Какие тренды в сфере распространения вредоносного программного обеспечения вы видите?

— Сейчас злоумышленники активно пытаются внедрить вредоносное программное обеспечение Cobalt Strike, которое предназначено для захвата управления процессинговой системой. Схема такая: есть банк-эквайер, который обслуживает некоторое количество торговых точек. Для этого у него есть программное обеспечение, которое проводит транзакции, то есть процессинг. Атака идет именно на процессинг этого банка — его пытаются захватить, а потом вывести деньги банка. Если это удастся, банку будет нанесен ущерб.

Видно, что рассылки вредоносного программного обеспечения идут волнами, есть более или менее понятные промежутки между этими волнами. Результативных попыток у злоумышленников пока нет.

— Планировалось внести поправки, позволяющие Банку России обмениваться с другими федеральными органами информацией о лицах, которые участвуют в выводе похищенных средств. Какова их судьба?

— Мы работаем над принятием этих поправок: это существенно упростит задачу банков в остановке незаконно выведенных денег. Законопроект внесен в Госдуму.

— Как будет происходить такой обмен информацией?

— Мы не можем себе позволить работать вне правового поля, поэтому, перед тем как определять конкретный механизм, необходимо подготовить законодательную базу. Технически можно организовать такой обмен разными способами. Основная задача, чтобы обмен шел быстро и был доступен всем участникам финрынка. Но пока нет закона, говорить о конкретных технических реализациях я бы не хотел.

— Сколько банков и других организаций на данный момент подключилось к информационному обмену с ФинЦЕРТ Банка России?

— Сейчас у нас 460 участников, из них 383 банка. На Международном финансовом конгрессе, который недавно прошел в Санкт-Петербурге, мы заключили соглашение об информационном обмене с Пенсионным фондом России.

— Когда банки начнут получать информацию о сим-картах россиян, чтобы бороться с их заменой злоумышленниками?

— Когда закон будет. Наша цель как регулятора, чтобы эта услуга была равнодоступна всем участникам финансового рынка.

Почему мы говорим о необходимости делать это в законодательной области? Операторов у нас значительно меньше, чем банков, при этом нужно, чтобы у операторов связи была обязанность предоставить такой сервис. Мы понимаем, что для оператора связи это дополнительная нагрузка, поэтому эти затраты должны быть компенсированы. При этом нужно, чтобы была возможность устанавливать тарификацию единым образом, чтобы доступность сервиса была обеспечена для всех участников финансового рынка. Это вопрос Минкомсвязи, и такая единая тарифная сетка должна появиться.

Рассматриваются различные варианты, централизованная и децентрализованная схема. Сейчас этот вопрос прорабатывается с Минкомсвязи, банками и операторами связи.

— В централизованном варианте появится организация, которая собирает всю информацию?

— По аналогии с тем, как сейчас работает система обмена информацией о перенесенных номерах.

— Как обстоят дела с разработкой стандарта в сфере аутсорсинга услуг по кибербезопасности?

— Для многих небольших и средних банков вопросы, связанные с кибербезопасностью и IT в целом, весьма недешевые и сложные. Здесь вполне возможны варианты использования аутсорсинга.

ЦБ на эту тему готовит стандарт аутсорсинга информбезопасности, сейчас идет его обсуждение с банками. Ключевая проблема в том, что компании, которые занимаются информбезопасностью, не готовы к такому аутсорсингу, потому что это совершенно другая схема продаж. Это розничная продажа сервиса, которая требует существенных вложений на первом этапе, окупаемость такого проекта для аутсорсинговой организации — никак не меньше пяти лет. Нужно иметь инвестиционные длинные деньги на 5–10 лет, чтобы этот бизнес более или менее заработал. Одно дело продавать оборудование для информбезопасности, совершенно другое — на постоянной основе отвечать за сервис. Бизнесмены, которые занимаются информбезопасностью, пока ментально не готовы идти в такую схему, и это проблема.

— Банк России с недавнего времени ведет борьбу с фишинговыми сайтами. Сколько вы уже их заблокировали?

— В этом году по нашей инициативе заблокировали около 320 фишинговых сайтов. На тысячи идет счет доменов, которые мы отправляем в ГосСОПКА (государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак. — «Известия») и антивирусным вендорам, чтобы они включали их в свои стоп-листы.

— Вы также хотели изменить механизм работы с зарубежными доменами.

– Да. Мы подготовили и отправили в Минфин свои предложения, которые предусматривают возможность блокировки доменов, зарегистрированных в иностранных юрисдикциях.

— Финансовая система России серьезно пострадала от атак вирусов Misha и Petya?

— Misha — это модификация того же Petya. Во всей финансовой системе РФ было заражено около 30 машин — это единичные случаи. Банки привыкли работать в условиях имеющейся жесткой среды. Требования к наличию антивирусных механизмов, механизмов обновлений, контроля появились не вчера, а много лет назад.

ЦБ всегда к этому относился внимательно, проверял, реализуются ли меры. Привычка банков нормально следовать этим правилам привела к тому, что когда пошли атаки, их очень быстро выявили и купировали.

Всё новое — хорошо забытое старое. Например, в 1994 году была атака вируса OneHalf. Это такой же шифровальщик, только работал еще в операционной системе MSDOS и распространялся с помощью дискет. На тот момент это была угроза еще серьезнее, чем WannaCry. Но в итоге его научились выявлять и обезвреживать, а потом он просто исчез, потому что сменилась операционная система.

Интервью взяли Виталий СОЛДАТСКИХ, Анастасия АЛЕКСЕЕВСКИХ

Читать в Telegram
telegram icon

Обучение

Поймали двойника на ЕГЭ-2025: что грозит за подмену участника экзамена
Поймали двойника на ЕГЭ-2025: что грозит за подмену участника экзамена
08.06.2025
1151
Нашли шпаргалку — удалили с ЕГЭ: как не попасть в ловушку на экзамене в 2025 году
Нашли шпаргалку — удалили с ЕГЭ: как не попасть в ловушку на экзамене в 2025 году
08.06.2025
1064
«Добровольно сдала телефон на ЕГЭ — и все равно удалили»
«Добровольно сдала телефон на ЕГЭ — и все равно удалили»
07.06.2025
2894
Рособрнадзор запретил проведение ЕГЭ за круглыми столами после жалобы из Москвы
Рособрнадзор запретил проведение ЕГЭ за круглыми столами после жалобы из Москвы
07.06.2025
3445
ЕГЭ-2025: правила, которые нужно знать
ЕГЭ-2025: правила, которые нужно знать
06.06.2025
2485
«Провели оплату по моему телефону, хотя я был в другом городе»: как вернуть деньги
«Провели оплату по моему телефону, хотя я был в другом городе»: как вернуть деньги
02.06.2025
31664
Тест: в каких случаях нужно срочно снимать деньги со вклада
Тест: в каких случаях нужно срочно снимать деньги со вклада
31.05.2025
11094
Тест: как сэкономить на билетах на поезд в 2025 году
Тест: как сэкономить на билетах на поезд в 2025 году
30.05.2025
6061
«Вышла на пару часов поработать на больничном — в итоге осталась без пособия»
«Вышла на пару часов поработать на больничном — в итоге осталась без пособия»
29.05.2025
14435
Тест: мошенники или «Госуслуги» — сможете ли вы распознать фальшивое сообщение?
Тест: мошенники или «Госуслуги» — сможете ли вы распознать фальшивое сообщение?
29.05.2025
5154

Материалы по теме

Как изменится жизнь россиян с 1 мая
Платежная карта «Мир» ищет новые рынки и готова идти вслед за россиянами
Магазины нарастили прием наличных в ущерб платежам по картам
В Турции начали принимать карты «Мир»

Главная Новости Обзор прессы Артем Сычев: «Хищения с банковских карт россиян сократились втрое»
Банки.ру Самый большой финансовый маркетплейс в России*
Теперь финансовый маркетплейс Банки.ру и в мобильном приложении
app store google play app gallery ru store
qr
Установка приложения Банки.ру

Наведите камеру своего телефона на QR-код и перейдите по ссылке

О проекте Как это работает Наши награды Отзывы о Банки.ру Работа в Banki.ru Реклама Контакты Партнерская программа Служба поддержки Карта сайта MoneyPanda

ООО ИА «Банки.ру» использует файлы cookie для повышения удобства пользователей и обеспечения должного уровня работоспособности сайта и сервисов. Cookie называются небольшие файлы, содержащие информацию о настройках и предыдущих посещениях веб-сайта. Если вы не хотите использовать файлы cookie, то можете изменить настройки браузера. Условия использования смотрите здесь.

© 2005—2025 ООО ИА «Банки.ру». При использовании материалов гиперссылка на Banki.ru обязательна.

Свидетельство на товарный знак № 445945 от 18.10.2011г.

Пользовательское соглашение Политика обработки персональных данных Безопасность Наши эксперты

* На основе исследований OMI (Online Market Intelligence) в 2024 г., ООО «Тибурон» и АО «ИОМ Анкетолог» в 2023 г.

16+