Банки будут направлять регулятору сообщения о вредоносных рассылках

Банки будут направлять регулятору сообщения о вредоносных рассылках
18 июля 2018   Аналитика

К банкам может быть применено наказание в случае их несерьезного отношения к спам-рассылкам, содержащим прикрепленные вредоносные программы. Как пояснили в ЦБ, получение таких писем следует воспринимать как компьютерный инцидент, а значит, с 1 июля все такие случаи подлежат упоминанию в отчете, направляемом в ФинЦЕРТ. По словам экспертов, потенциально информобъем по всем спам-рассылкам может быть огромным, что приведет к значительным затруднениям в его обработке.

А если банки будут не полностью раскрывать информацию перед регулятором, их ждет наказание.

С 1 июля началось действие поправок к положению ЦБ №382-П, уточняющих требования к информбезопасности банков, участвующих в национальной платежной системе. Теперь на них возложена обязанность по информированию о всех компьютерных инцидентах ФинЦЕРТ Банка России. Причем, новая редакция документа не содержит конкретного перечня инцидентов, по которым нужно отчитаться. Его опубликуют отдельно на сайте ЦБ, правда, когда конкретно - неизвестно.

В итоге теперь перед участниками рынка встала дилемма: уведомлять ли надзорные органы о всех вредоносных спам-рассылках или же не все из них автоматически нужно считать компьютерными инцидентами. По словам бизнес-консультанта по безопасности Cisco Systems Алексея Лукацкого, одобренный текст проекта нового стандарта Банка России 1.5 об информобмене о выявленных инцидентах, спам, в том числе и содержащий вредоносный код, является инцидентам, о которых обязательно следует сообщать в ФинЦЕРТ. Причем этот стандарт требует уведомлять по каждому спам-сообщению. Сегодня в общем объеме e-mail на спам приходится 60–80%, в итоге задача по информированию ФинЦЕРТа усложняется.

По словам участников рынка, ежедневно каждый банк получает электронный спам в огромном объеме. По словам исполнительного директора, начальника управления ИБ банка «Ренессанс Кредит» Дмитрия Суркова, на публичную почту банки получают примерно по 500–700 писем, большинство из которых относится к откровенному спаму. Если банк крупный, то и писем будет много, и в части из них содержится потенциально опасная начинка. Например, Сбербанк ежедневно фиксирует свыше 2 тыс. фишинг-писем и свыше ста попыток доставить вредоносное ПО, которое на момент проверки антивирусное программное обеспечение определить не может. По словам Лукацкого, на весь объем почтового трафика спама приходится примерно 40%, около 1% представлено фишингом и вредоносным ПО. В целом в Сбербанке с начала года профильтровано свыше 35 млн писем. Как сказал Лукацкий, банкам фактически придется заниматься пересылкой всего спама в ФинЦЕРТ, что, по сути, будет похоже на реализацию DDoS-атак против регулятора. Это приведет к трудностям в самом ФинЦЕРТе, которому вынужденно придется обрабатывать миллионы сообщений. ЦБ подтвердил, что банки извещают о спам-рассылках с вредоносом, не уточнив, какой процент рыночных участников в полном объеме соблюдает это требование.

В то же время, по словам участников рынка, они выборочно уведомляют о спам-рассылках. по словам представителя ВТБ, письма, содержащие опасные вложения банк не расценивает как инциденты, ведь их автоматически блокируют банковские системы безопасности. Случаи, рассматриваемые в качестве инцидентов, минимальны, и о них ФинЦЕРТ уведомляется. По словам Суркова, только если банк выявляет целевую атаку или есть подозрение на таковую, он уведомляет ФинЦЕРТ. В Сбербанке напомнили, что в соответствии с положением ЦБ «О требованиях к защите информации …», финорганизации обязаны сообщать о каждом инциденте, при котором в банке обнаруживается вредоносное ПО на участке платежной системы Банка России (ПС БР). Но, с учетом высокой защищенности этого сегмента сети, возникновение подобных инцидентов пресечено. Большая часть фишинг-рассылок не адресована сегменту ПС БР, поэтому ФинЦеРТ о них не уведомляется. При этом, как сказала директор департамента нефинансовых рисков и финмониторинга Росевробанка Марина Бурдонова, в некоторых случаях банк сообщает и о рассылках, формально не считающихся инцидентом, которые, как считает банк, потенциально могут представлять опасность.

Теоретически отказ от информирования о всех случаях получения спам-рассылки с вредоносным ПО, может быть воспринят как нарушение, и тут ответственность распространяется на любой коммерческий банк в соответствии с ФЗ о Центробанке. Но, по мнению Лукацкого, определение факта такого нарушения - задача довольно сложная, если от банка будут поступать сообщения хоть о каких-нибудь фактах обнаружения спам-рассылок.

Популярные темы
Все темы SWIFT 5 Авивперелёты 4 Автокредиты 53 АИЖК 4 акция 317 Аналитика 2584 Антикризисный план 15 Аудиторы 8 Банкноты 23 Банковская гарантия 6 Банковские прогнозы 474 банковский кризис 455 Банкоматы 48 Банкротство 113 Бизнес-кредиты 53 Биометрия 27 биткойн 20 БКИ 7 Благотворительность 34 Валюта 153 Вклады 318 Вконтакте 4 Выставки 13 Дебетовая карта 29 Дебетовые карты 6 Денежные переводы 135 Долг 128 Доллар 185 Евро 49 Закон 7 Зарплата 17 Зарплатная карта 6 Знаменательная дата 8 Золото 11 Инвестиции 53 Интернет-Банк 66 Инфляция 10 Ипотека 373 Искусственный интеллект 5 Карта "Мир" 48 Кибербезопасность 31 кипр 12 Ключевая ставка 18 Коллекторы 38 Конкурс 23 Конференция 15 Короновирус 78 Кредит наличными 9 Кредитная история 10 Кредитные каникулы 6 Кредитные карты 186 Кредитный рейтинг 7 Кризис 123 Криптовалюта 134 Круглый стол 5 Крым 9 Курс валют 208 Кэшбэк 20 Лизинг 7 Ломбард 6 Льготы 42 Маркетплейсы 7 Материнский капитал 27 Минфин 22 Мировая экономика 28 Мнение экспертов 29 Мобильный банк 65 Монеты 12 Мошенничество 540 МФО 70 Налоги 82 Недвижимость 6 Нефть 78 Новая услуга 83 Новость банков 42 Новый закон 40 НПФ 14 Облигации 11 Обмен валюты 7 Обыск 4 ограбление 6 Опрос 59 Отзыв лицензии 62 Открытие нового офиса 20 Открытие офиса/филиала 10 Открытие счета 13 Открытие учебного центра 4 Оффшорные банки 5 Ошибка банка 5 Пенсия 79 Потребительские кредиты 51 Почта России 5 Пресс-релиз 2701 преступления 35 Призы/Награды/Премии 58 Приставы 7 Происшествия 166 Расчетный счет 4 Рейтинг 341 Реклама 16 Реферальная программа 4 Рефинансирование кредитов 4 Роботы 7 Рубль 390 Санация 11 Санкции 125 СБП 5 Семинары 5 Сотрудничество 288 Соцсети 11 Спонсорство 5 Страхование 62 Суд с банком 51 ФАС 9 Фестиваль 6 Финансовая безопасность 12 Финансовая грамотность 100 ФНС 8 Фондовый рынок 4 Форум 40 Хакеры 113 ЦБ 273 Центральный Банк 35 Цифровая валюта 13 Цифровой профиль 7 Черный список 5 Штраф 27 Эквайринг 5 Экономика 125 Юрлицам 9
Москва