Закон защитит держателей банковских карт от мошенников

Закон защитит держателей банковских карт от мошенников

Безналичные средства всегда находятся под прицелом мошенников. Особенно часто воруют деньги с банковских карт: только в первом квартале этого года в нашей стране выявлено более 350 таких случаев. Отвечать за действия мошенников банкам невыгодно.

Как повлияет на эту ситуацию новый законопроект о национальной платежной системе, ведущие "Утра России" спросили у заместителя председателя комитета Госдумы по финансовому рынку Анатолия Аксакова.

По его словам, с 1 января следующего года будет действовать такая система: если клиент банка обнаружил незаконное списание средств с его карты, он может в течение 24 часов после этого обратиться в банк. Там ему обязаны будут сначала вернуть деньги, а потом разбираться, кто снял деньги с карты и как это произошло.

Но какие доказательства должен предоставить держатель карты, чтобы банк поверил ему? "В соответствии с законом о национальной платежной системе, никаких доказательств со стороны клиента предъявлять не надо", – отметил Аксаков. Но это работает только в том случае, если клиент обратился в банк в течение суток.

Впрочем, с января банки будут обязаны извещать клиентов о всех транзакциях. Так что держатели карт не смогут оправдаться тем, что у них не подключена соответствующая услуга, поэтому они не знали, что деньги с их карты кто-то списал. А вот что делать, если вы были вне зоны действия мобильной сети и не смогли вовремя получить сообщение от банка, в законе не прописано.

Как отметил Аксаков, противоречие этого законопроекта состоит в предложении некоторых депутатов возмещать клиенту банка не все средства, даже если он докажет, что списали их незаконно. "Для меня это удивительно", – признался депутат.

34% систем управления ЦОД работает на устаревших прошивках

Треть систем управления инженерной инфраструктурой ЦОД работает на устаревших прошивках. Специалисты «Информзащиты» изучили 66 395 BMS и выяснили, что неактуальное программное обеспечение установлено на 34% устройств. Но старая версия — лишь начало: 84% систем обмениваются данными по небезопасным протоколам, а 800 содержат известные эксплуатируемые уязвимости из каталога KEV.

Хуже всего обстоят дела с системами мониторинга электропитания: устаревшие прошивки обнаружены на 59% устройств. У OT-систем показатель составляет 48%, у BMS — 40%, у IoT-оборудования и интеллектуальных датчиков — 37%, у источников бесперебойного питания — 23%.

Обновлять такие системы сложнее, чем офисные компьютеры. Новую прошивку необходимо проверить на совместимость с контроллерами, датчиками, шлюзами и диспетчерским ПО.

Ошибка может нарушить охлаждение, энергоснабжение, работу генераторов или пожарной автоматики. Поэтому патч переносят до следующего окна обслуживания, затем ещё раз.

Свежая прошивка тоже не волшебная таблетка. Около 84% BMS используют протоколы без достаточной аутентификации и шифрования, включая BACnet и MODBUS. Устройство может одновременно иметь старое ПО, известную уязвимость и принимать команды, толком не проверяя отправителя.

Напрямую из интернета доступны лишь 369 исследованных BMS — менее 1%. Однако закрытый внешний периметр не спасает: 14% систем в инфраструктуре ЦОД находились всего в одном сетевом переходе от связанного с интернетом узла. У PDU эта доля достигает 41%. Злоумышленнику достаточно взломать соседнюю ИТ-, IoT- или сетевую систему, а затем переместиться в технологический сегмент.

Эксперты рекомендуют провести инвентаризацию инженерных устройств, закрыть уязвимости KEV, изолировать BMS, контролировать подрядчиков и следить за командами в технологических протоколах. Потому что резервный контроллер с той же дырявой прошивкой — это не киберзащита, а второй шанс наступить на те же грабли.

RSS: Новости на портале Anti-Malware.ru