Российские банки с 2018 года будут ежемесячно предоставлять ЦБ экономические показатели инцидентов, связанных с хищениями денежных средств со счетов. А именно суммы, на которые хакеры покушались в отчетный период, объем хищений со счетов клиентов, а также объемы средств, отданные гражданам (ранее банки не обязаны были это делать). При этом технические данные, указывающие на причины возникновения инцидентов, будут из отчетов исключены. По мнению Центрально Банка, изменения формы отчетности повысят достоверность предоставляемой информации о кибератаках. Специалисты согласны, что нововведение заставит кредитные организации более ответственно относиться к вопросам информационной безопасности.

С 2013 года все банки ежемесячно сдают ЦБ отчеты по нарушениям, связанным с переводами денежных средств клиентов. Они называются «Сведения о выявлении инцидентов, связанных с нарушением требований к обеспечению защиты информации при осуществлении переводов денежных средств», с их помощью Банк России собирает статистику по киберпреступлениям.

В документах, которые банки направляют в ЦБ сегодня, должны фиксироваться все случаи, связанные с нарушениями при переводе денежных средств клиентами: к примеру, кражи CVV-кода и других данных карты при оплате счета в ресторане или случаи скимминга (когда злоумышленники устанавливают на банкоматы специальные считывающие устройства, а затем похищают деньги). Банки предоставляют ЦБ таблицу, где отражены сам факт инцидента со способом нанесения ущерба, его дата, оператор платежной системы, последствия нарушения, предпринятые действия по устранению его последствий, а также факт обращения в правоохранительные органы. Если нарушений нет, во всех соответствующих графах проставляются нули.

С 2018 года ЦБ хотят изменить форму этой отчетности, обязав банки раскрывать экономические показатели, связанные с кибератаками.

— Изменения нужны для повышения достоверности информации об операционных расходах банков, связанных с осуществлением несанкционированных переводов денежных средств, — пояснили в пресс-службе Центробанка.

— В нее планируется включить только экономические показатели. Информацию о способе нанесения ущерба рассчитывается передавать по каналам FinCert (подразделение ЦБ по борьбе с кибермошенничеством).

Директор по методологии и стандартизации Positive Technologies Дмитрий Кузнецов  отметил, что раньше банки не информировали ЦБ об объемах потерь. Руководитель направления противодействия мошенничеству компании «Инфосистемы джет» Алексей Сизов добавил, что часто банки вообще присылали регулятору нулевые отчеты, фактически умалчивая факты кибератак.

— Отсутствие информации об объеме потерь не позволяет увидеть полную картину, — уверен Дмитрий Кузнецов. — Наличие финансовых показателей о потерях в отчетах, которые публикует ЦБ на основе данных банков, дало бы службам безопасности веские аргументы для увеличения финансирования безопасности платежных приложений. С 1 января 2018 года вступает в силу закон «О безопасности критической информационной инфраструктуры (КИИ)». Вероятно, к КИИ будут отнесены системы дистанционного банковского обслуживания и автоматизированные банковские системы. То есть технические данные о кибератаках в любом случае будут поступать в ЦБ. Регулятор дополнил объем сведений об атаках объемом ущерба. Заметим, что сейчас ни ЦБ, ни общество не представляют реальный объем потерь от киберпреступлений. Наличие у ЦБ фактической информации о потерях может заставить банковскую систему сосредоточенней  отнестись к вопросам кибербезопасности.

По словам председателя наблюдательного совета банка «Воронеж» Мурада Салихова, полное знание экономических последствий кибератак позволит ЦБ понимать, насколько важна эта проблема в масштабах государства. Специалист подчеркнул, что предотвратить бедствие всегда проще, когда известен его масштаб.

По оценке Центробанка, в прошлом году хакеры украли с банковских карт россиян чуть более 1 млрд рублей.

Похожие записи


экономика

Банки пересчитали размер семейного дохода

Предлагаемый  размер семейного дохода, удобного для выплаты ипотечного кредита, снизился с 73,1 до 69,5 тысячи рублей, подсчитали в Национальном бюро кредитных историй (НБКИ). Ипотеку можно оплачивать без особых проблем, если платеж составляет треть доходов заемщика. Подробнее…

экономика

Биткоин рухнул ниже $3000

Курс  биткоина  к доллару второй день значительно снижается в стоимости и на сегодняшних торгах опустился ниже $3000 на фоне новости из Китая о запрете ICO и закрытии криптовалютных бирж. Об этом свидетельствуют  данные  биржи. В Подробнее…

экономика

Сбербанк находится под серьезной угрозой

Санкции США против России, утвержденные в августе этого года президентом страны Дональдом Трампом, включают общие формулировки. Конкретизированы они будут в начале 2018 года и могут грозить серьезными проблемами двум крупнейшим российским банкам — «Сбербанку» и Подробнее…