ЦБ просит банки зашифровать платежи для борьбы с хакерами
Банк России намерен изменить действующий подход к проведению платежей для противодействия хакерам. Об этом пишет «КоммерсантЪ» со ссылкой на пресс-службу регулятора.
Сообщается, что Центробанк разослал руководителям IT-отделов банков письмо, в котором попросил до 10 февраля оценить, в какие сроки они могут внедрить шифрование платежей на уровне автоматизированной банковской системы (АБС).
Как поясняет издание, АБС банка — это аппаратно-программный комплекс, который состоит из множества компьютеров, объединенных в единый защищенный контур, где обрабатываются платежные поручения и формируются реестры платежей. Сформированные в АБС реестры поступают в АРМ КБР (автоматизированное рабочее место клиента Банка России) — специальный компьютер в защищенном контуре, с которого уходят платежи в ЦБ.
Регулятор напомнил, что в конце 2015 – начале 2016 годов хакеры пытались вывести 2,87 млрд рублей, при этом удалось предотвратить хищение 1,67 млрд рублей. Атаки совершались при передаче данных из АБС в АРМ КБР внутри банка.
«По нашему мнению, это [шифрование платежей на уровне АБС] усложнит злоумышленникам условия для атак и снизит уровень хищений. Мера предлагается на основе анализа фактов хищений денежных средств у коммерческих банков и учитывает мировой опыт и современные тенденции. Именно такая практика применяется почти во всех крупных платёжных системах», — рассказали изданию в пресс-службе регулятора.
Опрошенные «Коммерсантом» банкиры не уверены, что затраты на изменение действующего подхода окупятся. По их мнению, в результате могут возникнуть новые риски.
Нашли опечатку? Выделите текст и нажмите Ctrl + Enter
Популярное
Налог на прибыль организаций
Материалы по теме
-
Пройти курс «Самое важное o 115-ФЗ»
- 1 40% кибератак в этом году было направлено на похищение пользовательских данных Количество XSS-атак на 3% превышает показатели четвертого квартала 2024 года 14 мая 17:27
- 2 53% россиян скачивали непроверенные приложения из интернета 10% пользователей не предпринимают никаких мер защиты 13 мая 13:04
- 3 Доступность данных: что это такое и как ее обеспечить И зачем регулярно тестировать резервные копии 25 апреля 11:00
- 4 Цифровизация образования привела к резкому росту кибератак на школьников В первом квартале на учеников было совершено 34 тыс. фишинговых атак 21 апреля 10:00