USD 78,03 (-0,44) EUR 88,89 (-0,71) Нефть 93,51 (-1,27%)
Вход|Регистрация

Банк России просит не держать в себе информацию об атаках

Bankir.ru | 15 февраля 2016 г. 16:43 | 192 просмотра

Только за четвертый квартал 2015 года из российских банков при помощи кибератак было похищено около 1.5 миллиардов рублей. Такую цифру называет Банк России. Но, по неофициальным данным, существует большой зазор между озвученными "показателями" и реальными. Банки стараются не выносить сор из избы, и регулятор узнает далеко не о всех случаях взломов.

Количество и качество проникновений в информационные системы банков в 2015 году росло едва не в геометрической прогрессии, что вызвано не только ростом квалификации хакеров, но и числом временно безработных банковских специалистов. Ведь открыть потаенную калитку со смазанными загодя петлями гораздо легче, чем выламывать ворота.

Но банки не спешат сообщать о взломах регулятору. Это же не очень… удобно. Как пожаловаться маме на хулиганов во дворе. Серьезные мальчики должны решать свои проблемы самостоятельно.

Проблема в том, что хулиганы не очень изобретательны. И если один банк сообщит подробности об атаке, это может защитить десятки других. Цена молчания – сотни миллионов рублей.

10 февраля руководители банков получили от Банка России информационное сообщение №17. Несмотря на сдержанный тон, большинство читателей восприняло его, как последнее китайское предупреждение.

В тексте, среди прочего, напоминается о необходимости уведомлять о технических неисправностях или других обстоятельствах, препятствующих обмену электронными сообщениями (ЭС). К такому роду неисправностей относятся ошибки открытия вложений, частые "зависания" или полная неработоспособность программных комплексов АРМ КБР, АРМ ПУР и АРМ КБР-С.

При возникновении таких случаев рекомендуется незамедлительно информировать руководство организации для принятия решения о дальнейшем обмене ЭС с МЦОИ или приостановлении участия в обмене ЭС. Также в сообщении описывается алгоритм действий банка в случае принятия решения о временном приостановлении обмена. С полной версией текста можно ознакомиться здесь .

О реакции банков на сообщение мы узнаем уже скоро. Если вырастет число отключений от МЦОИ, значит сигнал услышан. Проблема в том, что с точки зрения не очень посвященных людей, к которым относится большинство сотрудников широкопрофильных СМИ, отключение от БЭСМ и МЦОИ – одно и то же. И последствия хакерской атаки могут быть восприняты, как свидетельство финансовой несостоятельности банка со всеми вытекающими. Возможно, именно поэтому банки предпочитают промолчать. Последствия взлома в большинстве случаев все же менее накладны, чем толпы вкладчиков, штурмующие офисы.

Но долго держать в себе не получится. По мере роста частоты и изощренности атак, защититься от них можно будет только коллективно. И Банк России готов возглавить контратаку.

Сергей ВИЛЬЯНОВ

Ваш комментарий