Банк России расширит требования к отчетности банков о кибератаках

Дата публикации: 26.01.2018 08:14
2 207
3 Время прочтения: 2 минуты
Источник
Известия

Банк России в этом году снова решил изменить форму отчетности банков о кибербезопасности. Кредитным организациям придется раскрывать больше информации о нападении хакеров. Помимо экономических показателей, таких как сумма ущерба и сведения о похищенных средствах, которые удалось вернуть, в ЦБ хотят знать и об объектах и каналах кибератак, пишут «Известия». Причем все сведения станут доступны не только регулятору, но и широкому кругу лиц.

«ЦБ предлагает повысить детализацию отчетности по инструментам, использованным при совершении хищений денег. Например, дистанционные каналы обслуживания, мобильные телефоны, платежные карты и другое», — сообщил газете источник, близкий к регулятору.

Банкам также нужно будет отразить в материалах для ЦБ, у кого пытались украсть деньги — компании-клиента, гражданина или у самой кредитной организации, добавил собеседник издания. Эти данные нужно будет сгруппировать по сумме потерь — мелкие, средние и крупные.

В Центробанке пояснили, что вся эта информация нужна для анализа киберрисков, присущих платежным технологиям.

«Эти сведения позволят своевременно вносить изменения в нормативные акты регулятора. В том числе в методические документы, направленные на обеспечение безопасности конкретных платежных технологий», — уточнили в ЦБ.

В 2016 году объем киберхищений составил 4 млрд рублей, следует из материалов Центробанка (данные за прошлый год регулятор раскрыть отказался). В компании Positive Technologies оценили, что количество атак на банки выросло примерно на 30% в течение 2017 года. Новелла ЦБ позволит оценить адекватность мер защиты от «цифровых» мошенников и сформировать государственную политику в финансовой сфере в целом.

Читать в Telegram
telegram icon

Комментарии

3
Скрыть
Комментарии могут оставлять только зарегистрированные пользователи.

Зачастую кибератаками банки прикрывают либо сбои в своем программном обеспечении, либо результат неправильно заложенных алгоритмов транзакций. Таким образом не все кибератаки по факту имели место, это был фейк. Возможно, например, системная работа по исключению автоматического списания денег со счетов без подтверждения клиентов в целом принесла больше пользы, чем сбор и анализ полуфейковой информации о кибератаках на банки.
0

tuks
26.01.2018 10:25
serk2 пишет:
Зачастую кибератаками банки прикрывают либо сбои в своем программном обеспечении, либо результат неправильно заложенных алгоритмов транзакций.

Банки предпочитают скрывать кибератаки, "прикрыть" ими невозможно, нет такого основания для покрытия убытков. Только сплошная потеря репутации и куча дополнительных проверок с затратами.
0

Alex-ai
26.01.2018 12:12
Кредитным организациям придется раскрывать больше информации о нападении хакеров.

Ага, сегодня они раскроют информацию ЦБ, а завтра он отберет у них лицензию... мотивация где!?
0

Обучение

Материалы по теме