Интернет-банкинг

Опасность, которую можно преодолеть

Финансовый сектор является наиболее благоприятным объектом для кибератак со стороны мошенников, но грамотным специалистам удается минимизировать риски их осуществления.
Опасность, которую можно преодолеть
Фото Василия Смирнова, Кублог

Безопасность всегда была и остается одним из самых важных вопросов для компаний, обслуживающих большое количество клиентов. В последнее время вопрос защиты информационных систем таких организаций вызывает серьезную обеспокоенность. Особое внимание уделяется банковскому сектору, и причин для этого более чем достаточно: финансовая нестабильность в совокупности с ростом преступности, которая с каждым днем становится все более изощренной. 

Репутация превыше всего

Специалисты говорят о том, что преступления становятся сложнее с каждым днем, они состоят из нескольких мелких атак, выглядящих никак не связанными между собой и осуществляемых из разных точек. В то же время немаловажную роль играет растущий уровень функциональности и разнообразности сервисов финансовых услуг, приближение банка к клиенту. Эксперты подтверждают, что неверное реагирование при наступлении кризисной ситуации может отрицательно сказаться на репутации банка, привести к оттоку клиентов, а как следствие, нанести финансовые потери. 

«В большинстве крупных российских банков риск совершения высокотехнологических атак относится к одной из разновидностей операционного риска. Ущерб от успешно реализованных в отношении банков или клиентов банков атак может рассчитываться как суперпозиция прямого материального ущерба (кража, вынужденный простой, размер претензии и прочее), косвенного ущерба (потраченные ресурсы для выявления, расследования, юридической подготовки материалов и вынесения решения правоохранительными органами), а также репутационного ущерба (количество ресурсов, потраченных на восстановление репутации на рынке и доверия клиентов к организации – жертве атаки)», – рассказывает начальник управления режима информационной безопасности департамента защиты информации Газпромбанка Алексей Плешков.  

Такие разные риски

Учитывая тенденцию последних лет, когда денежные средства постоянно находятся в безналичной форме, хищение злоумышленниками стало развиваться активнее. Львиную долю занимает киберпреступность, которая продолжает расти с каждым годом. 

«На фоне роста популярности банковских карт этот продукт является одним из самых подверженных кибератакам. К наиболее распространенным угрозам, связанным с использованием банковских карт, можно отнести следующие: попытки злоумышленников обманным путем получить карточные данные у держателей карт (фишинг и скимминг), атаки на инфраструктуру, которая обрабатывает данные платежных карт. Под фишингом понимается подмена платежных интернет-сайтов поддельными, использование методов социальной инженерии, заражение компьютеров или мобильных устройств вирусами – все это направлено на перехват и передачу злоумышленнику карточных данных. Скимминг подразумевает установку «накладок» на элементы банкоматов или платежных терминалов, в том числе установку устройств для считывания информации с магнитной полосы, ложных ПИН-клавиатур, скрытых камер», – поясняет генеральный директор ООО «МультиКарта» (дочерняя компания Группы ВТБ) Кирилл Свириденко. 

Что касается атак на инфраструктуру, которая обрабатывает данные платежных карт, действиям злоумышленников могут быть подвержены как банкоматы, POS-терминалы, платежные интернет-шлюзы, так и информационные системы, обрабатывающие карточные транзакции. 

Алексей Плешков (Газпромбанк) также рассказал о том, что финансовый сектор относится к наиболее подверженным рискам кибератак со стороны злоумышленников. В частности, в конце прошлого года российские и иностранные группировки (Buhtrap, Toplel, Kontur, Yebot и пр.) сместили вектор основных своих атак от крупных корпоративных клиентов российских банков в сторону совершения манипуляций с собственными активами кредитно-финансовых организаций и в сторону атак на отдельные типовые элементы внутренней инфраструктуры. 

«Получившая известность в 2014–2015 годах схема атаки группы Anunak/Carbanak на один из крупнейших банков Казахстана нашла продолжение в атаках на средние и мелкие региональные российские банки в 2015–2016 годах. В настоящее время особую ценность у злоумышленников на черном рынке имеют реквизиты удаленного доступа к зараженным рабочим станциям (корпоративным и домашним) сотрудников российских банков, от имени которых в дальнейшем может быть выполнена подмена реквизитов получателей платежа при совершении взаиморасчетов с центральным банком. Зачастую осуществляется единовременный вывод собственных денежных средств банков-жертв на подконтрольные злоумышленникам счета в сторонних финансовых организациях», – отмечает Алексей Плешков (Газпромбанк). 

Участившиеся инциденты и развитие высокотехнологичного мошенничества обязывают банки усилить контроль за защитой информации при осуществлении клиентами финансовых операций. Ужесточаются и требования регулятора, направленные на максимальную защиту клиентов.        

Главная причина – кризис 

Опрошенные NBJ специалисты отмечают основные тенденции, из-за которых растет количество мошеннических атак. Специалист из «Восточного Экспресс банка» отмечает, что уровень мошенничества прямо пропорционален экономическому состоянию страны. С ухудшением экономической ситуации повышается уровень мошенничества, и 2015 год по отношению к 2014-му отличился ростом попыток мошеннических операций.   

«При этом банки очень пристально следят за безопасностью платежей и финансов своих клиентов, поэтому если клиент проявляет бдительность и сам не совершает оплошности, то подобные угрозы минимальны», – считает эксперт «Восточного Экспресс банка». 

«Как и в любое кризисное время, количество атак возросло. Однако мы видим существенное снижение доли успешных атак за счет внедрения новых и совершенствования существующих средств защиты», – отмечает вице-президент, директор департамента информационной безопасности Банка «Открытие» Дмитрий Гадарь.  

Необходимо отметить, что экономическое состояние страны влияет не только на увеличение количества мошеннических атак, но и на затраты на информационную безопасность. 

«Финансово-экономическая турбулентность 2015–2016 годов, без сомнения, вносит коррективы в планы по развитию системы менеджмента информационной безопасности в Российской Федерации, – рассуждает Алексей Плешков (Газпромбанк). – Вместе с тем, выбранная нашим и многими крупными российскими банками стратегия импортозамещения уже сейчас позволяет быть уверенным в том, что финансовая система в РФ в 2016 году сможет успешно противостоять разноплановым кибератакам злоумышленников, в том числе используя для этого отечественные технологические продукты и опыт». 

Необходимый комплекс мер  

В соответствии с внутренними нормативными документами банка, описание мер и средств обеспечения информационной безопасности является конфиденциальной информацией. Разглашение этой информации и публикация ее в общем доступе может причинить вред как самой финансовой компании, так и ее клиентам. 

«Наличие слаженной команды экспертов и профессионалов в области информационной безопасности, самых современных инструментов (программно-аппаратных комплексов) защиты и твердой, согласованной с регулятором нормативно-методологической базы уже много лет позволяет успешно  сводить к минимуму ущерб от действий злоумышленников в отношении собственных активов и активов клиентов нашего банка», – отмечает Алексей Плешков (Газпромбанк).  

Благодаря сотрудникам департамента защиты информации в Газпромбанке проводятся комплексные мероприятия по профилактике и предотвращению попыток совершения высокотехнологических атак в отношении собственных активов и денежных средств клиентов банка. Несмотря на то, что злоумышленники с завидной регулярностью пытаются найти уязвимости в системе информационной безопасности банка, используя самые современные схемы, алгоритмы и инструменты для реализации мошеннических действий, они своими действиями стимулируют систему защиты информации к развитию и совершенствованию.

Кирилл Свириденко (МультиКарта) рассказал о том, что для защиты интернет-платежей используется эффективная технология 3D-Secure, предполагающая необходимость ввода на платежной странице кода подтверждения операции, например, из СМС-сообщения. 

«На банкоматах устанавливаются антискимминговые накладки, выпускаются карты с чипом, откуда информацию считать гораздо сложнее, чем с магнитной полосы, в банках работают специальные службы, которые отслеживают платежные операции на предмет признаков мошенничества», – добавляет Кирилл Свириденко (МультиКарта). Для защиты инфраструктуры, обрабатывающей данные платежных карт, применяется комплекс технических и организационных мер, зафиксированный в стандарте по защите информации PCI DSS. Выполнение требований этого комплекса минимизирует риски компрометации данных платежных карт на стороне организаций, обрабатывающих данные платежных карт. Также отслеживается благонадежность торгово-сервисных предприятий, что затрудняет задачу потенциальным злоумышленникам, поясняет специалист ООО «МультиКарта». 

Защити себя сам

В защите от мошеннических атак есть две стороны медали. С одной стороны, сотрудники банков применяют весь комплекс необходимых мер для того, чтобы защитить своих клиентов. Немаловажную роль в данном вопросе играет осторожность и внимательность со стороны клиента.

«Если следовать рекомендациям банка, в том числе использовать и своевременно обновлять антивирусное ПО на устройствах, хранить секретную информацию в надежном месте и не передавать ее третьим лицам, быть внимательными при использовании банкоматов и терминалов, не вводить данные о карте на сайтах с сомнительной репутацией, незамедлительно информировать банк о краже либо подозрении на компрометацию карты или секретной информации, то риск мошенничества будет минимальным», – замечает руководитель направления оперативного анализа и противодействия мошенничеству Хоум Кредит Банка Алексей Манеркин.  

Данной точки зрения придерживается Дмитрий Гадарь (Банк Открытие). «В первую очередь все зависит от клиента. Если он своевременно обновляет операционные системы и ПО на своих девайсах, не устанавливает сомнительные приложения, не выполняет rooting или jailbreak устройств, а также следует рекомендациям банков, то риски такого клиента минимальны», – уверен специалист.  

Немаловажным фактом является то, что сфера высокотехнологичных преступлений, как заявляют эксперты, это сравнительно новая область для России в сфере законодательства. Сопоставляя по этому показателю отечественное законодательство с законодательством, к примеру Дании или Бельгии, можно обнаружить, что в России упор в большей степени на детали и нюансы отдельных преступлений, тогда как в европейских законах высокотехнологичные преступления описаны в общем, а для судебной системы не так важны детали преступления, как его причины и результат. Именно поэтому в российской судебной практике пока так мало завершенных дел, позволяющих на их основе создавать прецеденты и привлекать злоумышленников к какой-либо ответственности. Так что законодательная база в этом направлении еще находится в процессе совершенствования, подчеркивают опрошенные NBJ эксперты. 

Подводя итог, можно смело сказать, что, несмотря на негативные цифры и всеобщие опасения, количество успешных атак в банковском секторе не является катастрофическим. Совокупность принятых мер со стороны банка и внимательность клиента могут стать гарантом защиты от хищения финансовых средств и акций со счетов.

Начать дискуссию

НДФЛ

👼 Выплаты работодателей на рождение детей предложили полностью освободить от НДФЛ. Мнение: могут быть налоговые злоупотребления

Корпоративные выплаты, связанные с рождением детей, необходимо освободить от НДФЛ, чтобы эти средства в полном объеме доходили до молодых родителей, считает Сергей Шишкарев, основатель группы компаний «Дело».

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Календарь вебинаров для бухгалтера в мае 2024: новый ФСБУ, дробление, ВЭД и налоговые требования. Не пропустите!

Собрали для вас анонсы вебинаров на май 2024 года.

Иллюстрация: rawpixel-com/freepik

50%-е ограничение на учет убытков по налогу на прибыль хотят продлить еще на 4 года. Это забота о региональных бюджетах

Раньше налог на прибыль был 2% в федеральный бюджет и 18% в региональный, но теперь по 2030 год действуют ставки 3% + 17%. То есть, региональные бюджеты недополучают 1%. Чтобы они меньше страдали, ввели ограничение на учет убытков.

Лучшие спикеры, новый каждый день

Как СБИС помогла магазину продавать на 15% больше

Раньше Екатерина — хозяйка салона одежды, часами «пикала» пальто на складе и вручную забивала в компьютер 100 шапок из накладной. За пару дней она смогла избавиться от неразберихи на складе, сэкономить на поставках, получить больше клиентов и теперь всё делает за пару минут в СБИС.

Как СБИС помогла магазину продавать на 15% больше
3-НДФЛ

Пошли проблемы со сдачей 3-НДФЛ через личный кабинет

Чтобы сдать 3-НДФЛ электронно через личный кабинет налогоплательщика, надо сгенерировать там неквалифицированную электронную подпись. Обычно это процесс быстрый, но сейчас с этим проблемы.

В мае 2024 года будет создан механизм налоговой амнистии за дробление бизнеса

Мнения налогового адвоката о налоговой амнистии.

Опытом делятся эксперты-практики, без воды

🎉 ФНС: ошибки бизнеса в платежках снизились в 24 раза. Похоже, исправились, считает эксперт

В 2,3 раза уменьшилось количество «технических» налоговых должников — когда у компании одновременно был долг по одному налогу и переплата по другим. В 6 раз стало меньше приостановок операций по счетам. Все благодаря ЕНС.

НДФЛ

Если сотрудник несколько раз в год отдыхает в санатории за счет работодателя, придется платить НДФЛ

Отдых в санатории по путевке, которую оплатил работодатель, не облагается НДФЛ. Но только 1 раз в год.

Должники в России изменили модель поведения перед кредиторами

Переход к сберегательной модели поведения улучшил платежную дисциплину должников. Они отказываются от необязательных расходов и быстрее рассчитываются с долгами.

Как устроен бухгалтерский счет 28 «Брак в производстве»

Сегодня в бухгалтерском ликбезе рассказываю, зачем нужен счет 28 Плана счетов бухгалтерского учета финансово-хозяйственной деятельности организаций и как им пользоваться.

Как устроен бухгалтерский счет 28 «Брак в производстве»
1
УСН

До 2 мая ИП на УСН должны заплатить и годовой, и квартальный налог

Очередной срок уплаты налога, 28 число, в этот раз переносится на более позднюю дату, потому что совпадает не только с выходным днем, но и государственным праздником 1 Мая.

Им придется заплатить: кого ждет повышенный транспортный налог в 2024 году

Министерство промышленности и торговли РФ 30 марта 2024 года представило список авто, стоимость которых превышает 10 миллионов рублей. Собственникам данных транспортных средств придется выплатить повышенный транспортный налог.

Миникурсы, текстовые и видеоинструкции для бухгалтеров

Должен ли работодатель платить зарплату беременной, если она отказывается от работы

Беременную сотрудницу по медицинским показаниям надо перевести на легкий труд. Но если новая должность ее не устроит, она может от нее отказаться.

Я руководитель, который никогда не уйдет от микроменеджмента, плохо это или хорошо. Интервью с Мариной Снеговской

Издатель «Клерка» Марина Снеговская рассказала о работе редакции, о том, чем не может пожертвовать «Клерк» и причем тут вечная гонка.

Я руководитель, который никогда не уйдет от микроменеджмента, плохо это или хорошо. Интервью с Мариной Снеговской
9

🔨 Ударные скидки на «Клерке»! Курсы по учету на маркетплейсах, ВЭД, зарплате, финмоделированию, УСН и бухгалтерии с нуля за 3 690 рублей!

На горизонте сразу 4 праздничных дня, потом пара рабочих и снова 2 свободных! Используйте это время с умом — за череду праздников вы сможете пройти весь месячный курс «Клерка» и стать специалистом на еще одном участке, повысить квалификацию в своей сфере или освоить профессию бухгалтера с нуля! До 2 мая популярные онлайн-курсы за 3 690 рублей!

🔨 Ударные скидки на «Клерке»! Курсы по учету на маркетплейсах, ВЭД, зарплате, финмоделированию, УСН и бухгалтерии с нуля за 3 690 рублей!
5

Как повторно использовать старый контент, если не хватает времени на создание нового

Для продвижения в соцсетях юристу постоянно нужно создавать контент, желательно — уникальный. Однако нехватка времени на ведение социальных сетей не всегда позволяет писать новые экспертные посты. Выход есть: «переупаковать» имеющийся контент.

Wildberries планирует выйти на рынок трех дальних стран

Компания может запустить сервис в Дубае и в других регионах Ближнего Востока, а также в Северной Африке.

Сроки запуска разрешительного режима. Когда начнут проверят код маркировки

С 1 мая 2024 года вступит в силу новый разрешительный режим для молочной продукции и упакованной воды при продаже через кассовые системы.

3-НДФЛ

👍 Не будет штрафа, если просрочили сдачу 3-НДФЛ из-за технических ограничений

Инспекторы разъяснили, что делать, если неквалифицированная электронная подпись (НЭП) для подачи декларации 3-НДФЛ не сгенерировалась.

2

Интересные материалы

Блиновская использовала два десятка ООО и три ИП, чтобы сэкономить 918 миллионов, и потеряла все! Не будь как Елена

Сегодня поговорим о том, как за счет дробления бизнеса Елена Блиновская вывела почти миллиард рублей. И что с этой информацией делать предпринимателям.

Иллюстрация: Вера Ревина / Клерк.ру