Shadow

Метка: кибербезопасность

ЦБ РФ хочет отменить обязательные для банков формы отчетности о кибератаках

ЦБ РФ хочет отменить обязательные для банков формы отчетности о кибератаках

Новости
Банк России планирует отменить обязательные для банков формы отчетности о кибератаках, однако это произойдет не в ближайшем будущем, сообщил первый замглавы департамента информационной безопасности Банк России Артем Сычев, выступая на SOC-Форуме. "Мы в рамках информационного обмена, который сейчас идет с ФинЦЕРТом, постепенно будем этот обмен увеличивать и постепенно уходить от обязательных форм отчетности. Возможность анализировать первичные данные дает больше эффекта, чем анализ форм отчетности", — сказал он. Позже Сычев пояснил журналистам, что регулятор в настоящее время видит интерес банков к обмену данными "в сыром виде". "Запустив обязательное информирование, запустив антифродовую систему "Фид-Антифрод", мы видим, что банкам интереснее отдавать информацию в сыром виде. ...
Финансовая кибербезопасность в компании

Финансовая кибербезопасность в компании

Аналитика для казначеев, Аудит в казначействе, Корпоративные финансы, Обновления на сайте, Управление ликвидностью
Кибербезопасность в казначействе Финансовая безопасность и предотвращение мошенничества всегда были жизненно важными задачами управления корпоративными финансами. Однако «скорпостижность» наступления этих рисков, и потенциальный ущерб от них постоянно растут. Поэтому защита финансовых данных организации от кибератаки занимает центральное место в казначействе. Характер киберпреступности постоянно меняется, и каждое подразделение финансового блока, будь то бухгалтерия, налоговая служба или централизованное казначейство, несет прямую ответственность за защиту данных компании и предотвращение риска мошенничества. Проблемы с кибербезопасностью сказываются не только непосредственно на финансовом результате компании, но и влияют на ее деловую репутацию и имидж в целом. Чтобы не тратить ...
Утечка данных в Сбербанке: в чем опасность для клиентов

Утечка данных в Сбербанке: в чем опасность для клиентов

Новости
В понедельник стало известно о произошедшей в Сбербанке утечке данных, имен и электронных адресов более чем 420 тысяч сотрудников. Как пишет "Коммерсант", информация, в том числе, пароли персонала для входа в операционную систему банка, была выложена в открытом доступе неизвестным пользователем и доступна бесплатно. Подлинность базы изданию подтвердили сразу два источника. Отмечается, что она актуальна на 1 августа 2018 года. В пресс-службе банка признали факт утечки, но заверили, что она не представляет никакой угрозы автоматизированным системам и клиентам. "Данная адресная книга находится в открытом доступе для всех сотрудников и не несет угрозы раскрытия их персональных данных", — сообщили в Сбербанке. Причину утечки в банке не назвали, но как пишет газета со ссылкой на источники, "н...
Банки РФ получили право приостанавливать сомнительные операции по картам на 2 дня

Банки РФ получили право приостанавливать сомнительные операции по картам на 2 дня

Новости
Российские банки с 26 сентября смогут приостанавливать сомнительные операции по картам на срок не более двух рабочих дней. В случае если клиент не подтверждает подлинность операции, то кредитная организация должна будет проинформировать Банк России об этом. Президент РФ Владимир Путин 27 июня подписал закон о противодействии хищению денежных средств с банковских карт. Он направлен на создание правового механизма, противодействующего такому хищению при дистанционном банковском обслуживании, и на предотвращение несанкционированного клиентом снятий средств. Документ направлен на защиту интересов как юридических, так и физических лиц. Законом закрепляется право оператора приостанавливать исполнение операции на срок не более двух рабочих дней в случае, если операция соответствует признака...
Банк России хочет без суда блокировать сайты финансовых мошенников

Банк России хочет без суда блокировать сайты финансовых мошенников

Новости
Банк России хочет получить право без суда блокировать сайты, которые используются для финансового мошенничества, эта идея обсуждалась на прошлой неделе на совещании у вице-премьера Максима Акимова, пишет газета "Ведомости" со ссылкой на источники. ЦБ разработал проект поправок в закон "Об информации", наделяющих его такими полномочиями, причем вне зависимости от того, в российской или иностранной зоне находится сайт, подтвердил газете представитель регулятора. Сейчас законопроект проходит межведомственное согласование. Если Банк России получит такие полномочия, он станет седьмым госорганом, который имеет право вносить сайты в реестр запрещенной информации. ЦБ хотел бы блокировать четыре вида сайтов, рассказали изданию источники. Регулятор нацелился на сайты, названия которых схожи с ...
Dr.Web ограничивает доступ к сайтам МФО

Dr.Web ограничивает доступ к сайтам МФО

Новости
Микрофинансовые организации (МФО) столкнулись с новой проблемой: антивирус Dr.Web массово заносит их сайты в список нежелательных для посещения. Финансисты указывают, что их клиенты лишены доступа к положенной по закону информации, и говорят о недобросовестной конкуренции. Какую выгоду от этого может получать Dr.Web неясно, в самой компании свою позицию не поясняют. В ФАС готовы вмешаться в ситуацию, если получат обращение, но юристы считают действия Dr.Web легитимными. О том, что Dr.Web начал массово заносить официальные сайты МФО в базу нежелательных, рассказали “Ъ” сразу несколько ведущих игроков рынка. При обращении в компанию микрофинансистам отказали в исключении их сайтов из перечня нежелательных с одинаковой формулировкой: «Это срабатывание не является ложным. Указанный вами ресур...
Банки могут быть наказаны за несерьезное отношение к спам-рассылкам

Банки могут быть наказаны за несерьезное отношение к спам-рассылкам

Новости
Банки могут быть наказаны за несерьезное отношение к спам-рассылкам с прикрепленными вредоносными программами. ЦБ разъяснил, что получение таких писем является компьютерным инцидентом, а значит, с 1 июля о всех таких случаях нужно отчитываться в ФинЦЕРТ. Эксперты указывают, что потенциально объем направляемой регулятору информации по всем спам-рассылкам может быть огромен, что вызовет значительные затруднения в обработке таких данных. Банки могут столкнуться с трудностями в связи с необходимостью направлять информацию в ЦБ обо всех спам-рассылках, содержащих вредоносные программы. Об этом рассказали “Ъ” представители кредитных организаций и эксперты. Кроме того, банки рискуют подвергнуться наказанию за неполное раскрытие информации перед регулятором. С 1 июля вступили в силу поправки...
Забота о кибербезопасности дорого обойдется клиентам

Забота о кибербезопасности дорого обойдется клиентам

Новости
За реформу информбезопасности кредитных организаций придется расплачиваться банковским клиентам. Стремясь защитить средства граждан и компаний от хищений, ЦБ требует от банков «разделения технологий» или введения ограничений по платежам. В итоге данные требования могут вылиться в том числе и в необходимость иметь два мобильных телефона или электронную цифровую подпись для работы с мобильным банком. Как сообщил “Ъ” глава комитета АРБ по банковской безопасности Александр Велигура, ассоциация готовит запрос в ЦБ с просьбой пояснить вступившие в силу с 1 июля поправки к положению о требованиях к информационной безопасности банков (382-П). Проблема оказалась в пункте 2.10.5 документа. Он вводит новое требование — в случае когда кредитная организация не может обеспечить «непосредственный контро...