Мошенничество

Угрозы хакеров: стоит ли инвесторам бояться за сохранность активов на счетах?

После атак хакеров на сайты российских СМИ есть повод задуматься о сохранности своих активов на счетах. Выясняем, насколько киберзащищены профессиональные участники фондового рынка.
Угрозы хакеров: стоит ли инвесторам бояться за сохранность активов на счетах?

После атак хакеров на сайты российских СМИ есть повод задуматься о сохранности своих активов на счетах. Выясняем, насколько киберзащищены профессиональные участники фондового рынка.

Угрозы и нападения

Откуда взялись эти страхи рядового инвестора? После атак группы хакеров Anonymous на крупнейшие российские СМИ, в частности сайты ТАССа, «Коммерсанта», Forbes.ru, Znak, «Известий», нападение из сети уже не выглядит таким уж нереалистичным.

Затем в интернете появились сообщения, что специалисты этой же группы решили пробраться на банковские счета россиян и перевести с них деньги.

Позже представители самой Anonymous опровергли эту информацию, уточнив, что цели их атак не россияне, а другие объекты. Ситуация прояснилась, но осадочек остался.

Уязвимости инвестиционного сектора

Мы опросили специалистов ведущих российских компаний кибериндустрии. По их словам, четкого измерения защищенности инвестиционного сектора пока нет, поскольку он не исследован.

«До последнего времени серьезно к своей защите (а мы говорим не только про широкое использование современных решений для предотвращения целевых атак, банковского мошенничества, но и также про проведение пентестов, комплексных имитаций атак RedTeaming) относились лишь ведущие банки. Волна целенаправленных атак на банки завершилась, когда они усилили свою безопасность, стали предотвращать кибератаки на этапе их подготовки, а часть преступных групп были ликвидированы или распались», — прокомментировали в пресс-службе компании Group-IB.

Пока взломщики сайтов переключились на использование программ-вымогателей и интернет-мошенничества — скама, фишинга и вишинга (телефонного мошенничества) — против клиентов банков. Популярными стали мошеннические схемы под видом инвестирования в акции или криптовалюты.

При этом в Group-IB отмечают:

«В период обострения геополитической ситуации мы ожидаем увеличения числа как традиционных киберугроз (например, финансового мошенничества), так и кибератак со стороны хактивистов и прогосударственных хакерских групп, нацеленных в том числе и на финансовый сектор».

В «Лаборатории Касперского» от комментариев отказались.

Готовность отразить попытку взлома: НРД и регистраторы

Риски есть всегда, и это главное, что надо понять и принять в работе с финансовыми активами, то же касается и их защищенности на счетах, серверах у депозитариев и регистраторов.

Жел Напомним, это очень важные профессиональные участники рынка ценных бумаг, которые как раз при необходимости подтвердят, что вам принадлежат те или иные активы. Депозитарии на счетах депо хранят всю информацию о ваших сделках, а регистраторы ее фиксируют. Сама система ведения реестров не сильно зависима от внешних коммуникаций, но перестраховка никогда не бывает лишней.

Крупнейший российский регистратор, «Независимая регистраторская компания (НРК) Р.О.С.Т.», вопросом информационной безопасности озабочен давно. Компания, например, использует многоуровневый комплекс мер: начиная от антивирусов и заканчивая системами управления событиями безопасности SIEM. Ежедневно создаются резервные копии внутренних систем в резервном центре обработки данных и на отчуждаемых носителях. Это позволяет компании уверенно говорить, что она готова обеспечивать полную защиту активов клиентов при любых сценариях.

«Даже если на какое-то время прервется связь с Интернетом и внешней инфраструктурой рынка профучастников, это никак не повлияет на сохранность информации, подтверждающей право собственности на ценные бумаги наших клиентов. Право собственности на ценные бумаги может быть подтверждено всегда, вне зависимости от внешних угроз», — комментирует Вадим Протасенко, первый заместитель гендиректора НРК — Р.О.С.Т.

Представители регистратора отмечают, что следят за информационной повесткой, «усилили мониторинг актуальных угроз».

Главный депозитарий страны, он же ключевой гарант сохранности прав инвесторов на российском фондовом рынке, Национальный расчетный депозитарий (НРД) также «на регулярной основе проводит комплекс мероприятий по совершенствованию процесса управления уязвимостями». Это позволяет профучастнику заблаговременно выявлять и устранять слабые места объектов информационной инфраструктуры депозитария.

«В текущей ситуации НРД внимательно мониторит и контролирует все процессы в круглосуточном режиме, находясь в тесной координации с регуляторами — Банком России и Федеральной службой по техническому и экспортному контролю», — подчеркивают в пресс-службе НРД.

Напомним, что сами операции по паям и ценным бумагам защищены многоступенчатым контролем на разных этапах: в единой системе межведомственного электронного взаимодействия, налоговых органах и у других участников рыночной инфраструктуры. Поэтому права собственности инвесторов надежно защищены изначально.

Начать дискуссию

Криптовалюта

Лучшие криптообменники Екатеринбурга

Сегодня многие ищут способы купить криптовалюту* в Екатеринбурге, и сделать это можно с помощью крипто-бирж, P2P-сервисов и крипто-обменников. Для тех, у кого в приоритете — анонимность, предпочтительным является последний вариант. Так, криптовалютные обменники не требуют от клиентов никакой другой информации, кроме номеров крипто-кошельков и ников Telegram (для обратной связи с оператором)!

Лучшие криптообменники Екатеринбурга

За бесплатную раздачу продуктов питания могут отменить НДС и налог на прибыль

Депутаты собираются освободить компании от НДС и налога на прибыль за товары, которые отправили на благотворительность.

УСН

Работать на УСН по-простому больше не получится: будут счета-фактуры, книга продаж, декларация НДС

ИП на УСН с доходом в 2024 году более 60 млн рублей автоматически становится плательщиком НДС с первых дней 2025 года. И даже если выбрать ставку 5% без права на вычет, придется оформлять счета-фактуры, формировать книгу продаж и сдавать декларацию по НДС.

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора

Как учитывать расходы на обучение сотрудников для налога на прибыль

Если организация отправляет сотрудников на обучение, то, при соблюдении определенных условий, эти расходы можно учитывать при расчете налога на прибыль. Рассказываем, как это сделать.

Как учитывать расходы на обучение сотрудников для налога на прибыль

ЕФС-1 с Разделом 2 за первое полугодие 2024: как сдать отчет

Отчетность по «травматизму» подается в составе единой формы ЕФС-1. Рассказываем, как сдать отчет за полугодие 2024 года.

ЕФС-1 с Разделом 2 за первое полугодие 2024: как сдать отчет

Маршрутизация грузоперевозок программным роботом RPA

Мы разработали программного робота RPA, и… робот превзошел все ожидания нашего заказчика (одна из крупнейших транспортных компаний страны).

Маршрутизация грузоперевозок программным роботом RPA
Опытом делятся эксперты-практики, без воды

Пользователи не могут войти в приложение «Т-Инвестиции»

Клиенты брокера пожаловались на сбой в работе мобильного приложения «Т-Инвестиции».

НДФЛ

Командированные за границу для строительства атомных станций априори будут налоговыми резидентами РФ

Физлица, которые в течение года были в России менее 183 дней, являются нерезидентами РФ. Но есть исключения для ряда случаев. Таких исключений станет больше.

Как оплачивать переработки в командировках: считаем сверхурочные

Если сотрудник в командировке работает в нормальном режиме, оплата рассчитывается по его среднему заработку. Но он может работать в выходные, сверхурочно и в ночное время. Разбираем, как оплачивать сверхнормативное время командированного сотрудника.

Как оплачивать переработки в командировках: считаем сверхурочные

Как без проблем с налоговой работать с самозанятыми

Кроме чеков, заказчики должны заключать с самозанятыми договоры, получать первичные документы, а также следить за лимитом их доходов.

Более 79 млн проводок, 12 млн казначейских платежей и 2 млн мероприятий по кадровому администрированию и расчету зарплаты: «Северсталь – ЦЕС» исполнилось 15 лет

В июле свое 15-летие празднует «Северсталь – ЦЕС» – профессиональная сервисная компания, специализирующаяся на предоставлении услуг консалтинга, аутсорсинга и автоматизации сквозных бизнес-процессов, построении и управлении общими центрами обслуживания, разработке и внедрении цифровых продуктов и ИТ-сервисов, включая решения на базе SAP и 1С.

Шохин: государство не должно контролировать соблюдение соглашений и коллдоговоров

Российский союз промышленников и предпринимателей (РСПП) принял участие в совещании по вопросам совершенствования законодательства о занятости и изменений в ТК.

❗️ 15 июля стартовало обучение в летней школе бухгалтера. Скорее присоединяйтесь!

Вчера, 15 июля, в летней школе бухгалтера прошли первые занятия. Сегодня последний день, когда вы можете приобрести любой курс повышения квалификации, а также курсы профпереподготовки для бухгалтеров на УСН и финансовому менеджменту со скидками до -78%. Выбирайте курс и приступайте к обучению!

КоАП РФ

Штрафы за неуведомление о начале предпринимательской деятельности вырастут в два раза

Роспотребнадзор хочет, чтобы предприниматели чаще сообщали ведомству о начале деятельности. Штрафы за неуведомление для юридических лиц могут вырасти до 48 тысяч рублей.

МИР

Карты «Мир» начали принимать в Мьянме

Пока что платежная система «Мир» в Мьянме работает только в некоторых ресторанах и торговых центрах.

Бухгалтерский учет

Бухучет для начинающих: рассказываем о дебетах, кредитах и первичке простым языком

Как устроена профессия бухгалтера, с какими задачами он работает и что означают все эти странные сокращения (НДС, ПСН, ЕСН и др.) — разбираемся в основах бухгалтерии.

Иллюстрация: Вера Ревина /Клерк.ру
Госзакупки

Раздельный учет по госконтрактам исполнителей: зачем это нужно и как избежать штрафов

Минфин предложил внести изменения в Кодекс об административных правонарушениях (КоАП), которые предусматривают введение санкций за несоблюдение правил ведения раздельного учета при исполнении госконтрактов.

Раздельный учет по госконтрактам исполнителей: зачем это нужно и как избежать штрафов

Роструд: из основных работников в совместители можно перейти только через увольнение

Устроиться на работу по совместительству, не имея основной, нельзя. Даже если это временная работа на 0,5 ставки и позиционируется как подработка.

Ипотека

Ипотека на индивидуальное жилищное строительство достигла рекордных 385 млрд рублей

Построить дом по собственному проекту в три раза дешевле, чем приобрести квартиру в крупном городе.

Интересные материалы

Ведение бизнеса

Как продавать товары за границу из России: интернет-магазин или маркетплейс

​​Многие предприниматели рассматривают выход на зарубежный рынок для расширения своего бизнеса. Такой шаг позволяет привлечь новых клиентов, увеличить прибыль, сформировать новые бизнес-связи за счет экспорта товаров за границу.

Как продавать товары за границу из России: интернет-магазин или маркетплейс