В банках обеспокоились утечками информации из-за требования ЦБ
Согласно требованию ЦБ РФ, кредитные организации должны до 2 мая направить в Роскомнадзор информацию "об использовании для автоматизации технологических процессов VPN-протоколов". Сделать это нужно посредством электронной почты, которая не является защищенным каналом. Специалисты в области кибербезопасности опасаются, что такой подход может привести к утечке чувствительных данных, пишет " Коммерсант ".
Если слив данных все же произойдет, то у злоумышленников окажется информация об IP-адресах VPN-серверов допофисов банка, что увеличит риск DDoS-атак. При этом если у отделения автоматизированная банковская система (АБС) не своя, а центрального офиса, то хакеры могут начать атаку именно на него. В результате под угрозой окажется вся сеть.
Кнопка со ссылкойС использованием VPN работают, в частности, система передачи информации SWIFT, банкоматы, обменные пункты и др. При этом существует лимит по времени, когда банковские услуги могут быть недоступными. В противном случае это повлияет на оценку кредитной организации от ЦБ, объяснили специалисты. Кроме того, в банках к Роскомнадзору относятся "достаточно скептически". Дело в том, что ведомство ранее блокировало целые сегменты Интернета, использовавшиеся добросовестными компаниями.
В то же время, по словам независимых экспертов, риски утечек не такие значимые, какими кажутся на первый взгляд. Однако перестраховка не будет лишней, поэтому они призывают использовать для обмена данными безопасные каналы связи.
Продуктовый калькулятор
Ваш комментарий