PDA

Просмотр полной версии : ЦБ заподозрил банки в выводе средств с помощью хакеров


РБК
16.02.2016, 11:40
http://pics.v7.top.rbk.ru/v6_top_pics/resized/240x150_crop/media/img/5/85/754556109213855.jpg (http://pics.v7.top.rbk.ru/v6_top_pics/media/img/5/85/754556109213855.jpg)Фото: Екатерина Кузьмина/РБК


Читайте также

Биржевой курс доллара упал ниже 76 руб. 10:28 (http://www.rbc.ru/finances/16/02/2016/56c2ce869a7947c034cc9173) В ЦБ подсчитали нуждающихся в помощи валютных ипотечников Вчера, 21:01 (http://www.rbc.ru/finances/15/02/2016/56c1faca9a794722a4323b8a)

Банк России подозревает, что некоторые банки используют хакерские атаки для вывода средств. В конце 2015 года регулятор лишил лицензии три банка, которые подвергались кибератакам

Некоторые банки могут использовать механизм хакерских атак для вывода средств, сказал первый зампред Банка России Георгий Лунтовский на уральском форуме.

«У нас есть предположение, что кредитные организации используют этот механизм для того, чтобы не только скрыть предыдущие преступления или ошибки, но и с целью вывода денег из банка. Это нас очень беспокоит», — сказал Лунтовский (цитата по «Интерфаксу»). По его словам, в четвертом квартале 2015 года ЦБ отозвал лицензии у трех банков, которые ранее подвергались кибератакам.

Лунтовский рассказал, что в четвертом квартале 2015 года со счетов клиентов кредитно-финансовых организаций с помощью кибератак было похищено более 1,5 млрд руб. В этом году совместными усилиями ЦБ, МВД и банковского сообщества удалось предотвратить хищения на сумму более 500 млн руб, добавил он.

«С августа прошлого года мы наблюдаем значительную активизацию криминалитета именно в этой области. Естественно, нас тревожит эта ситуация», — сказал Лунтовский.

Среди основных типов правонарушений в сфере информационных технологий он назвал атаки на информационные ресурсы банков для вывода финансовых активов и атаки на IT-инфраструктуру некредитных финансовых организаций, которые являются участниками торгов, с помощью неплатежных торговых инструментов, в том числе торговых терминалов и процессинговых центров.

Компьютерные атаки могут привести к появлению значимых рисков у банков, в том числе к нарушению обязательных нормативов по капиталу, сказал Лунтовский. Невнимание к вопросам обеспечения информационной безопасности является «дополнительным фактором негативного влияния на устойчивость кредитных организаций», добавил он.

«Статистика Банка России показывает, что невнимательное отношение менеджмента кредитных организаций к вопросу обеспечения информационной безопасности приводит, как правило, к значимым финансовым потерям и свидетельствует о незрелости подхода к управлению рисками», — сообщил Лунтовский.

Банки не контролируют должным образом соответствие автоматизированных систем и приложений требованиям IT-безопасности, а также не принимают всерьез документы Банка России в области стандартизации и обеспечения информационной безопасности, уверен Лунтовский. Банки, которые пострадали от атак, как правило, либо экономят на информационной безопасности, либо формально приняли стандарты регулятора, но фактически ничего не сделали для их реализации, добавил зампред ЦБ. 

This entry passed through the Full-Text RSS service - if this is your content and you're reading it on someone else's site, please read the FAQ at fivefilters.org/content-only/faq.php#publishers.


Источник: rbc.ru (http://www.rbc.ru)