Консультант + мобилка
Интернет и технологии
Читать 1 мин

Системам дистанционного банковского обслуживания угрожает новый вирус

Распространенными причинами подобных инцидентов является слабая политика информационной безопасности в малом и среднем бизнесе.

Специалисты ESET обнаружили новую угрозу – Win32/Sheldor.NAD, которая является модификацией популярной программы для удаленного администрирования компьютера – TeamViewer. Данные сведения были получены сотрудниками Центра при проведении экспертизы в рамках расследования компанией Group-IB инцидента, связанного с мошенничеством в системах дистанционного банковского обслуживания (ДБО). Только за последние два месяца специалисты компании Group-IB зафиксировали 30% рост инцидентов, связанных с мошенничеством в системах ДБО.

Распространенными причинами подобных инцидентов является слабая политика информационной безопасности в малом и среднем бизнесе. Также тенденция последних инцидентов в этой сфере показывает рост профессионализма злоумышленников при разработке вредоносного ПО. Поэтому постоянный анализ новых видов мошеннических программ является залогом успешных расследований преступлений в системах ДБО.

Как возможно бизнесу перейти из «желтой» зоны в «зеленую» в сервисе ЦБ РФ «Знай своего клиента» (ЗСК), практическое применение

В этом материале мы не будем рассказывать тривиальные вещи, которые можно найти в интернете из разряда как делать не надо, а расскажем про опыт нашей команды в части выполнения работ по реабилитации компаний с целью выхода из «желтой» в «зеленую» зону ЗСК, то есть, что можно сделать если вы уже оказались в этой «желтой» зоне.

1
29K
A
advokataww

Интересный материал, особенно с точки зрения практики реабилитации бизнеса. Но, на мой взгляд, здесь возникает более фундаментальный правовой вопрос.

Если присвоение «желтого» уровня риска фактически способно существенно осложнить хозяйственную деятельность компании, при этом сама компания не знает ни конкретных причин изменения рейтинга, ни веса отдельных критериев, ни логики их совокупной оценки

Особенно интересно это применительно к судебному контролю. Что именно в случае спора должен доказать Банк России: только то, что использованные им критерии в принципе предусмотрены нормативным регулированием, или также то, какие конкретно сведения о

И второй вопрос: насколько полноценной может быть судебная проверка решения, основанного на алгоритмической модели, если ее существенная часть — веса признаков и механизм формирования итоговой оценки — остается закрытой?

На мой взгляд, именно здесь проходит интересная граница между допустимым использованием риск-ориентированного алгоритма и необходимостью обеспечить проверяемость индивидуального решения, которое влечет реальные последствия для бизнеса.

Было бы особенно интересно увидеть судебную практику, где заявитель ставил вопрос не о законности самих критериев ЗСК, а именно о проверке причин, по которым конкретная компания получила «желтый» рейтинг.

Начать дискуссию
ГлавнаяПодписка