Основной риск

Дата публикации: 15.05.2019 00:00
10 908
7 Время прочтения: 4 минуты
Автор
Максим Осадчий, начальник аналитического управления «Банка корпоративного финансирования»
Максим Осадчий начальник аналитического управления «Банка корпоративного финансирования»
Источник
Banki.ru

Раньше наиболее значительными банковскими рисками были или классические риски — кредитный риск и риск ликвидности, или риски, связанные с деятельностью регулятора (в первую очередь, в рамках борьбы с отмывом), или макроэкономические риски, или риски деривативов. В настоящее время начинают лидировать киберриски.

Банковский журнал Американской ассоциации банкиров (American Bankers Association Banking Journal) основными банковскими рисками 2018 года назвал риски кибербезопасности.

В исследовании Banking Banana Skins 2015 основными банковскими рисками назывались макроэкономические риски, а вот второе место занял криминальный риск «из-за вызывающего тревогу распространения киберпреступности на расширяющемся безграничном рынке, особенно из-за кражи данных». Риск ограбления банка классическими дедовскими методами — например, через подкоп в банковское хранилище — уходит в прошлое.

Киберриски — типичные emerging risks (возникающие риски) — те риски, которых раньше или вовсе не было, или они были несущественными.

В исследовании 2014 года криминальный риск, который, как уже было сказано выше, связан преимущественно с киберпреступностью, занимал всего девятое место, а в исследовании 2012 года — и вовсе 24-е место. Так что мы имеем дело действительно с «возникающим» риском, и его роль в глобальном банкинге стремительно, взрывообразно растет.

Рост киберрисков вызван тем, что информационные технологии занимают все большее место в банковском секторе, соответственно, растут и связанные с ними риски, растут масштабы потерь банковского сектора в результате реализации киберрисков.

Киберриски могут быть вызваны действиями преступников (например, взломом программного обеспечения банка с целью кражи денег или информации), других государств (например, санкциями), сбоями программного обеспечения и т. п.

В глобальном масштабе основную роль в киберрисках играют риски, связанные с действиями преступников — хакеров.

В феврале 2016 года хакеры вывели через систему SWIFT со счета Центрального банка Бангладеш в Федеральном резервном банке Нью-Йорка 101 млн долларов. Всего они пытались украсть 951 млн долларов. В октябре 2017 года те же хакеры украли 60 млн долларов из банка Far Eastern International Bank in Taiwan, переправив их в Шри-Ланку, Камбоджу и США. В мае 2018 года их жертвой стал Banco de Chile — хакеры украли 10 млн долларов.

В России масштабы киберпреступности не столь велики — в декабре 2017 года хакеры вывели через систему SWIFT из банка «Глобэкс» около 1 млн долларов. Вероятно, взлом осуществляла связанная со спецслужбами Северной Кореи группа Lazarus.

Также упомяну взлом Equifax, глобального кредитного агентства, 7 сентября 2017 года, приведший к краже персональных данных 143 млн американцев, включая Social Security Number, номера водительских удостоверений, данные кредитной истории. Кто взломал, непонятно. Однако в СМИ можно встретить предположения, что сделали это спецслужбы Китая или России.

По данным ФинЦЕРТ (Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере департамента информационной безопасности Банка России), объем всех несанкционированных операций, совершенных с использованием платежных карт, эмитированных на территории России, в 2018 году составил 1,4 млрд рублей, что на 44% больше аналогичного показателя за 2017-й (961,3 млн рублей). Как видим, и тут масштабы относительно невелики.

Для России более актуальны сбои в работе банковских сервисов. Так, в апреле только на одной неделе произошло два массовых сбоя — 8 и 10 апреля — в работе банковских сервисов Сбербанка, в частности в работе приложения «Сбербанк Онлайн». А 7 апреля сбой произошел в Системе быстрых платежей ЦБ РФ. Но все это, конечно, мелочи по сравнению с потенциальными угрозами в случае ужесточения антироссийских санкций.

Российские банки и их клиенты уже неоднократно становились жертвами блокировки карт, эмитированных банками, которые попали под самый жесткий вариант санкций — были включены в список SDN (Specially Designated Nationals List) Управления по контролю за иностранными активами (OFAC — Office of Foreign Assets Control) Минфина США. Первая волна антироссийских санкций в марте 2014 года ударила по банку «Россия» и по СМП Банку. Пострадали держатели карт Visa и Mastercard, эмитированных этими банками. Международные платежные системы, чьи штаб-квартиры находятся в США, отказались от обслуживания этих банков и их клиентов.

ЦБ попытался блокировать эту угрозу соответствующими поправками в закон о национальной платежной системе, однако эта предосторожность оказалась тщетной. Когда в марте 2019 года в список SDN попал Еврофинанс Моснарбанк, эмитированные им карты Visa были заблокированы — но уже российским процессинговым центром из-за угрозы санкций.

Также для защиты от санкций в России была создана платежная система «Мир», основной аудиторией которой являются бюджетники и пенсионеры.

Есть и еще одна мощная уязвимость российской экономики — угроза потенциального отключения от SWIFT, подобно тому, как отключили иранские банки. Чтобы противостоять этой угрозе, ЦБ создал российский аналог SWIFT — Систему передачи финансовых сообщений (СПФС). Однако особой популярностью этот канал связи не пользуется, ведь пока он работает только в России.

В отличие от глобального рынка, киберугрозы, связанные с санкциями, гораздо более существенны для России, чем риски киберпреступности и риски сбоев программного обеспечения.

Помимо обсужденных киберрисков, есть еще один риск, который когда-нибудь, возможно, уничтожит банки: банки, с одной стороны, постепенно выдавливаются с рынка финтех-компаниями, а с другой стороны, сами постепенно превращаются в финтех-компании.

Мнение автора может не совпадать с мнением редакции

Читать в Telegram
telegram icon

Комментарии

7
Скрыть
Комментарии могут оставлять только зарегистрированные пользователи.

29041953
14.05.2019 08:46
экспромтик, а вот бы поглубже, да со ссылочкой на отечественных кирпичных хомячков или тушканчиков?
0

Jeca
14.05.2019 10:51
Писания "хакеры вывели через систему SWIFT…" ничего, кроме улыбки, не вызывают. У, какие страшные и умелые - извне через свифт-терминал проникли в банковскую сеть, потом в АБС, ввели левый платеж, далее провели его, в терминале подписали и авторизовали, да еще и незаметно отправили, и вышли. А в банке никто ничего не заметил Все сотрудники белые и пушистые.
Киберриск основной банковский риск? А не проще выдать невозвратный кредит? - https://www.banki.ru/news/lenta/main/?id=10895947 Или без всяких хакерских ухищрений совершенно легально перевести денежку налево и раствориться за бугром?
0

bor0410
14.05.2019 13:51
Евгений (Jeca) пишет:
Писания "хакеры вывели через систему SWIFT…" ничего, кроме улыбки, не вызывают. У, какие страшные и умелые - извне через свифт-терминал проникли в банковскую сеть, потом в АБС, ввели левый платеж, далее провели его, в терминале подписали и авторизовали, да еще и незаметно отправили, и вышли.


Возможно, пострадавший банк был подключен SWIFT через терминальный доступ к какому-нибудь сервис-бюро, как это сейчас модно в русСВИФТ. Тогда все вызывающие улыбку вышеописанные шаги заменяются простым "поставил бутылку сисадмину сервис-бюро"
Сейчас уровень реальной безопасности в SWIFT определяют брюссельские бюрократы - в результате имеем килограмм регулярных бумажек "секюрити аттестайшн" и технические решения на уровне двухфакторной аутентификации, в которых вместо выдаваемых с серьёзным видом "сертифицированных" токенов можно использовать для пользовательского логина в SWIFT обычный гугл аутентификатор - одноразовые коды генерятся один-в-один те же самые

"ЦБ создал российский аналог SWIFT — Систему передачи финансовых сообщений (СПФС). Однако особой популярностью этот канал связи не пользуется, ведь пока он работает только в России."

А вот интересно, сколько платежей реально проводится в этом резиновом аналоге безалкогольного пива СПФС, кто-нибудь видел данные? Вон СБП не успели толком создать, а уже типа сотни миллионов в месяц:
https://www.banki.ru/news/bankpress/?id=10892593
При этом про объём операций в "российском аналоге SWIFT" СПФС в ЦБ стыдливо молчат... почему-ТО?
0

vasilisk30
14.05.2019 14:37
Для банков , ИМХО на локальном уровне основную опасность представляют так называемые сливы-утечка баз данных клиентов на черный рынок. Всевозможные мошенники звонящие с предложением порой знают слишком много о клиенте и поверить в то что некоторые схемы делаются без участия банковских служащих затруднительно
3

SmartUser
14.05.2019 21:10
Для нашей страны страшнее всего ребятки с Рублевки и ей приравненных мест. Они легко протащат через ГосДуму любой закон или поправку в закон и тут же выиграют у кого угодно по удобным для них Правилам Игры. Отберут бизнес, облапошат население, да так, что оно вообще ничего не поймет. Например повышение пенсионного возраста.
В стране 25 трлн денег на чудо-нацпроекты, молодежи работать не где, нет, давай еще и пенсионерам не будем платить лишние 5 лет - за это время многие сами передохнут
6

Обучение

Материалы по теме