будущее есть!
  • После
  • Конспект
  • Документ недели
  • Бутовский полигон
  • Колонки
  • Pro Science
  • Все рубрики
    После Конспект Документ недели Бутовский полигон Колонки Pro Science Публичные лекции Медленное чтение Кино Афиша
После Конспект Документ недели Бутовский полигон Колонки Pro Science Публичные лекции Медленное чтение Кино Афиша

Конспекты Полит.ру

Смотреть все
Алексей Макаркин — о выборах 1996 года
Апрель 26, 2024
Николай Эппле — о речи Пашиняна по случаю годовщины геноцида армян
Апрель 26, 2024
«Демография упала» — о демографической политике в России
Апрель 26, 2024
Артем Соколов — о технологическом будущем в военных действиях
Апрель 26, 2024
Анатолий Несмиян — о технологическом будущем в военных действиях
Апрель 26, 2024

После

Смотреть все
«После» для майских
Май 7, 2024

Публичные лекции

Смотреть все
Всеволод Емелин в «Клубе»: мои первые книжки
Апрель 29, 2024
Вернуться к публикациям
Центробанк хакеры банковский сектор
Май 12, 2025
Хозяйство
Карпюк Илья

Хакеры. Достучаться через SWIFT

Хакеры. Достучаться через SWIFT
hacker-1569744_1280
Инструмент хакера. Источник: pixabay.com

В 2017 году хакеры впервые успешно атаковали российский банк через систему SWIFT, им удалось совершить несанкционированные операции на 339,5 миллиона рублей. Об этом, как сообщает «Прайм», говорится в «Обзоре несанкционированных переводов денежных средств за 2017 год» Центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ) Центрального банка.

Впервые об этой атаке стало известно в декабре прошлого года, тогда глава «Глобэкса» Валерий Овсянников сообщил, что целью хакеров стал именно его банк. Он особо подчеркнул, что средства клиентов не пострадали. По данным «Глобэкса», хакерам удалось вывести порядка одного миллиона долларов, но большая часть средств была заблокирована и уже возвращена. Между тем 339 млн рублей — это около 6 млн долларов.

 
Карты под защитой
pixabay.com

Впервые Центральный банк прокомментировал инцидент в январе. Замначальника главного управления безопасности и защиты информации Банка России Артем Сычев отметил, что сама техника атаки не явилась для регулятора новостью, но использование для вывода канала SWIFT было «необычным». По его словам, хищения из банков, как правило, осуществляются при помощи платежных карт либо платежных систем. То, что хакеры не использовали метод вывода денег через карты, Сычев объяснил нехваткой нужной «бригады» для незаконного обналичивания средств.

SWIFT — это международная межбанковская система передачи информации и совершения платежей. Таким образом при помощи этой системы деньги можно перевести только на счет банка, пусть и в другой стране, в том числе поэтому средства относительно легко отследить.

Между тем как раз сегодня «Коммерсантъ» пишет, что растущий масштаб киберугроз в финансовой сфере вынудил ЦБ пойти на радикальные меры. Стимулировать банки вкладывать средства в информационную безопасность регулятор намерен путем увеличения нагрузки на капитал. Кредитным организациям с высоким уровнем киберриска придется держать буфер по нормативу достаточности капитала в размере 1–3%.

Во всяком случае об этом заявил начальник управления департамента банковского регулирования ЦБ Михаил Бухтин. По его словам, сейчас разрабатывается проект документа, предусматривающего регулирование киберрисков в капитале банков в рамках внутренних процедур достаточности капитала (ВПОДК).

В ходе надзора ЦБ будет выявлять риски информбезопасности и оценивать их по пятибалльной шкале. Оценка «один» или «два» будет означать низкий уровень рисков, если банк получит три балла или более, то к нему будут применены требования по досозданию буфера к нормативу достаточности капитала банков. Высокие риски будут у банка, который не исполняет требование нормативных документов ЦБ, ГОСТа, или если показатель отношения успешных инцидентов к общему количеству превышает определенное значение.

Впервые о необходимости введения требований к достаточности капиталов банков по кибербезопасности ЦБ заявил еще год назад, а ввести регулирование собирались в третьем квартале 2017 года. Теперь документ планируется опубликовать до 1 июля 2018 года, а с 2020 года банки будут оценивать риски информационной безопасности.

 
Практика противодействия кибератакам и построения центров мониторинга ИБ
Кардашов Антон/АГН "Москва"

Характерно, что риск-менеджеры банков склонны поддерживать идею ЦБ. «В условиях развития финтеха и перехода банков в онлайн-каналы продаж киберрриски становятся все более значимы», — объяснила «Коммерсанту» зампред правления «Уралсиба» Наталья Тутова.

В ходе надзора ЦБ будет выявлять риски информбезопасности и оценивать их по пятибалльной шкале. Оценка «один» или «два» будет означать низкий уровень рисков, от трех и выше — к банку уже могут быть применены требования по досозданию буфера к нормативу достаточности капитала банков, который может составлять 1–3%. Высокие риски будут у банка, который не исполняет требование нормативных документов ЦБ, ГОСТа, или если показатель отношения успешных инцидентов к общему количеству превышает определенное значение.

Карпюк Илья
читайте также
Хозяйство
Мировая экономика через призму макроэкономических индикаторов и сбытовой политики
Декабрь 6, 2012
Григорьев Леонид Гавриленков Евгений Берлин Антон
Хозяйство
Экономические итоги года
Декабрь 29, 2006
ЗАГРУЗИТЬ ЕЩЕ

Бутовский полигон

Смотреть все
Начальник жандармов
Май 6, 2024

Человек дня

Смотреть все
Человек дня: Александр Белявский
Май 6, 2024
Публичные лекции

Лев Рубинштейн в «Клубе»

Pro Science

Мальчики поют для девочек

Колонки

«Год рождения»: обыкновенное чудо

Публичные лекции

Игорь Шумов в «Клубе»: миграция и литература

Pro Science

Инфракрасные полярные сияния на Уране

Страна

«Россия – административно-территориальный монстр» — лекция географа Бориса Родомана

Страна

Сколько субъектов нужно Федерации? Статья Бориса Родомана

Pro Science

Эксперименты империи. Адат, шариат и производство знаний в Казахской степи

О проекте Авторы Биографии
Свидетельство о регистрации средства массовой информации Эл. № 77-8425 от 1 декабря 2003 года. Выдано министерством Российской Федерации по делам печати, телерадиовещания и средств массовой информации.

© Полит.ру, 1998–2024.

Политика конфиденциальности
Политика в отношении обработки персональных данных ООО «ПОЛИТ.РУ»

В соответствии с подпунктом 2 статьи 3 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» ООО «ПОЛИТ.РУ» является оператором, т.е. юридическим лицом, самостоятельно организующим и (или) осуществляющим обработку персональных данных, а также определяющим цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

ООО «ПОЛИТ.РУ» осуществляет обработку персональных данных и использование cookie-файлов посетителей сайта https://polit.ru/

Мы обеспечиваем конфиденциальность персональных данных и применяем все необходимые организационные и технические меры по их защите.

Мы осуществляем обработку персональных данных с использованием средств автоматизации и без их использования, выполняя требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.

ООО «ПОЛИТ.РУ» не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных (если иное не предусмотрено федеральным законом РФ).