Банки

Информационная безопасность банков: пора переходить от глухой обороны к наступлению

За последние несколько лет тематика информационной безопасности (ИБ) стала одной из самых активно обсуждаемых в банковском сообществе. Причинами этому был и закон «О персональных данных», и титаническая работа ЦБ и АРБ по согласованию с регуляторами новой версии СТО БР ИББС; работа, за которой на протяжении целого года наблюдало банковское сообщество.

За последние несколько лет тематика информационной безопасности (ИБ) стала одной из самых активно обсуждаемых в банковском сообществе. Причинами этому был и закон «О персональных данных», и титаническая работа ЦБ и АРБ по согласованию с регуляторами новой версии СТО БР ИББС; работа, за которой на протяжении целого года наблюдало банковское сообщество. И введение регионального дедлайна по выполнению требования стандарта PCI DSS, и появление новых требований ЦБ по обеспечению непрерывности бизнеса (242-П), и др.

Кроме постоянно увеличивающегося объема работ по соответствию требованиям внешних регуляторов значительно вырос уровень реальных инцидентов, требующих реакции банковских служб ИБ. Это и кражи денег в системах ДБО, с которыми сталкивается практически каждый российский банк, и регулярные DDoS-атаки, мощность и интеллектуальность которых возрастает с каждым годом, и фишинговые угрозы, и противодействие конкурентной разведки с помощью внедренных или завербованных инсайдеров, и еще масса других реальных угроз.

И если регуляторы пока еще не приступили к драконовским методам штрафов и взысканий за невыполнение тех или иных своих требований, то внешние киберпреступники, организующие атаки на банковские системы, наносят очень ощутимый финансовый урон. Средняя сумма кражи денег из системы ДБО составляет порядка 3 млн рублей, при том что они происходят по нескольку раз в год практически в каждом банке, и это лишь один из методов незаконного заработка. Нетрудно посчитать, что совокупные доходы рынка киберпреступлений в России составляют миллиарды рублей в год. При этом современные киберпреступники - не разрозненные хакеры-гении, а хорошо организованные преступные группы с четким распределением ролей, с техническим оснащением.

Именно с таким серьезным, вооруженным и отлично организованным врагом вынуждены бороться банковские службы ИБ. Классическим методом борьбы на протяжении многих лет являлись и являются действия по созданию комплексных, эшелонированных систем информационной безопасности. Но создать 100%-ную защиту невозможно, а враг не только очень умен, но и обладает огромными финансовыми ресурсами, чтобы предпринимать все новые и новые атаки, нащупывая еще не защищенные места. Мы же в ответ продолжаем «гонку вооружений», стараясь предугадать и защититься от следующего удара. Но если мы будем только обороняться, то у нас не будет ни одного шанса выиграть в этой схватке. Настало время наносить контрудары за каждую попытку совершения преступных действий.

Надо в обязательном порядке проводить профессиональные расследования всех киберпреступлений с выявлением их исполнителей и созданием для них максимальных проблем с законом, а в идеале - и с привлечением их к уголовной ответственности. Многие банки пытаются проводить подобные расследования, а некоторые даже научились выходить на злоумышленников, но вот привлечь их к ответственности - дело весьма непростое. На этом пути приходится сталкиваться с огромным количеством трудностей, начиная от сложности сбора доказательств и откровенного нежелания правоохранительных органов возбуждать дела по факту компьютерных преступлений и заканчивая несовершенством законодательства. В итоге проще закрыть глаза на произошедшее и ничего не делать. Но это, в свою очередь, порождает безнаказанность киберпреступлений. Неужели это замкнутый круг и законопослушные компании уже заведомо проиграли? Конечно же, нет.

В настоящий момент в нашей стране появляются первые ласточки нового огромного рынка профессиональных услуг по расследованию компьютерных преступлений. Чем компания-консультант отличается от собственной службы ИБ с точки зрения проведения расследований? Данные компании должны обладать профессиональным оборудованием и обученными оперативниками для сбора юридически значимых доказательств ки-берпреступления. У них должны быть выстроены эффективные связи с силовыми структурами и с международными организациями, занимающимися расследованиями. Эти компании должны обладать сильными процессуальными юристами, которые могут безупречно подготовить все необходимые документы для суда и отстоять интересы клиента в ходе судебных заседаний. Иными словами, сотрудничество с подобной компанией в разы повышает вероятность привлечения преступника к ответственности. А неотвратимость ответственности является прекрасным сдерживающим фактором.

Понятно, что до полной победы над киберпреступностью еще очень далеко. Но целый ряд наших клиентов очень скоро заметили, что частота атак резко сократилась, несмотря на то что общая статистика преступлений по рынку продолжает расти. И объяснение этому очень простое: информация о компаниях, расследующих атаки, распространяется очень быстро. А смысла рисковать и повторять попытки, когда вокруг множество других, менее опасных потенциальных жертв, нет.

Начать дискуссию

Знакомство с экспертами Клерк.Консультаций: Надежда Камышева

Мы начинаем вести серию заметок о наших экспертах. Сегодня рассказываем о самом опытном эксперте — Надежде Камышевой, которая уже более 20 лет помогает бухгалтерам решать их рабочие вопросы.

Иллюстрация: Вера Ревина / Клерк

На 6 рублей в 6-НДФЛ могут быть отклонения. Богатым инвесторам обещают вернуть больше НДФЛ. 🙏«Ночной бухгалтер» № 1728

Не стоит волноваться, если при умножении дохода на ставку рассчитанный налог в 6-НДФЛ не сойдется с реальным. Чем больше сотрудников, тем больше может быть разбег.

На 6 рублей в 6-НДФЛ могут быть отклонения. Богатым инвесторам обещают вернуть больше НДФЛ. 🙏«Ночной бухгалтер» № 1728

Свыше 18 тысяч IT-компаний продлили аккредитацию. Но это не все

2 тысячи компаний в сфере IT решили не подавать заявление на продление аккредитации. Они перестали соответствовать критериям.

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора

Мигрантам предлагают носить цифровые браслеты

Чтобы следить за перемещениями мигрантов внутри РФ, власти хотят надеть на них цифровые браслеты и заставить приезжих проходить дактилоскопическую регистрацию.

Долги по налогу на имущество сократились на 31%

19 млн россиян закрыли долги по налогам после введения ЕНС.

Бесплатно с Уведомление по ЕНП

Какие налоги войдут в уведомление по ЕНП в июле 2024 года

В июльском уведомлении не будет взносов. В него войдет НДФЛ и квартальные авансовые платежи по другим налогам.

Какие налоги войдут в уведомление по ЕНП в июле 2024 года
Опытом делятся эксперты-практики, без воды

ФАС признала недобросовестной конкуренцией копирование упаковки бренда «AXE»

Производителю запретили выпускать дезодоранты и гели для душа «EXXE» в упаковке, которая копирует фирменный стиль бренда «AXE».

6-НДФЛ

Как отразить отпускные в форме 6-НДФЛ

В статье расскажем, как отразить отпускные в форме 6-НДФЛ, как правильно заполнить расчет и не допустить ошибок.

Как отразить отпускные в форме 6-НДФЛ

Что такое оборачиваемость товаров и как ее рассчитать

Продавцу важно правильно управлять товарными запасами: вовремя привозить поставки на склад, закупать не слишком большие, но и не маленькие партии. Справиться с этой задачей помогает расчет оборачиваемости товаров. Рассказываем, о чем говорит этот показатель и как его посчитать.

Что такое оборачиваемость товаров и как ее рассчитать

Повышение утильсбора будет поэтапным до 2030 года

Минпромторг сообщил, что продолжает анализировать поступающие предложения по индексации утилизационного сбора.

Что такое депозитарий и какова его роль на рынке ценных бумаг

В этом материале рассказываем, зачем нужен депозитарий, какова его роль в инвестициях и как проверить его надежность.

Что такое депозитарий и какова его роль на рынке ценных бумаг

На Госуслугах можно будет получить лицензию на дезинфекцию, дезинсекцию и дератизацию

Роспотребнадзор утвердил Административный регламент по предоставлению государственной услуги лицензирования деятельности оказания услуг по дезинфекции, дезинсекции и дератизации.

Россияне стали брать больше денег по кредитным картам

Рост ключевой ставки ЦБ не ослабил спрос на кредитные карты. Клиенты стали чаще пользоваться беспроцентным периодом при оформлении таких продуктов.

🥳 Успейте купить онлайн-курсы по 3 290 рублей в честь Дня рождения школы «Клерка»! Акция действует до 22 июля

22 июля нашей школе пять лет! Мы хотим разделить этот праздник с вами, поэтому устраиваем суперакцию на онлайн-курсы. До понедельника, 22 июля, вы можете купить курсы по учету на маркетплейсах, финансовому анализу, ВЭД, работе на УСН и зарплате всего за 3 290 рублей.

🎂 Суперакция в честь Дня рождения школы «Клерка»! Онлайн-курсы по 3 290 рублей

Какой же праздник без подарков? 22 июля мы отмечаем наш первый юбилей — 5 лет школе «Клерка»! До понедельника, 22 июля, вы можете купить курсы по учету на маркетплейсах, финансовому анализу, ВЭД, работе на УСН и зарплате всего за 3 290 рублей. Успейте воспользоваться выгодным предложением!

🎂 Суперакция в честь Дня рождения школы «Клерка»! Онлайн-курсы по 3 290 рублей

⚡️ Итоги дня: Microsoft допустил глобальный технический сбой, в Москве «оранжевый» уровень из-за грозы, X5 начала доставлять посылки

Подготовили обзор главных событий дня — 19 июля 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

КоАП РФ

Решено, кто будет рассматривать жалобы на постановления административных комиссий

Минюстом разработал проект закона с изменениями в КоАП по конкретизации полномочий по пересмотру постановлений по делам об административных правонарушениях.

Бизнес не прошел проверку по 115-ФЗ: возможно ли исправить ситуацию

Многие предприниматели считают, что решение банка не в пользу клиента после запроса документов по 115-ФЗ — это конечная точка бизнеса. Однако, это далеко не так: банки стараются выстраивать отношения по принципам долгосрочного сотрудничества и помогать компаниям. Например, Сбер позволяет продолжить ведение бизнеса после блокировки по 115-ФЗ, если клиент скорректирует свою деятельность. Как получить помощь в Сбере после такого решения рассказываем в статье.

Бизнес не прошел проверку по 115-ФЗ: возможно ли исправить ситуацию

Нюансы успешного делового общения с партнерами из Китая: правила, тонкости, особенности менталитета

Сегодня торговые контакты РФ и КНР вышли на новый уровень и развиваются быстрыми темпами. Поэтому вопрос правильного ведения переговоров с китайцами выходит на первый план. Чтобы найти общий язык, важно уважать своего собеседника, его принципы и привычки — только тогда можно получить положительные результаты и заключить выгодный контракт.

Нюансы успешного делового общения с партнерами из Китая: правила, тонкости, особенности менталитета

Интересные материалы

Центробанк установил новые тарифы по страхованию опасных объектов

Нижняя граница тарифов по обязательному страхованию для большинства опасных предприятий снизится на 25%.