Сбербанк спас от хакеров средства клиентов на девять миллиардов рублей

Сбербанк спас от хакеров средства клиентов на девять миллиардов рублей

Сбербанк спас от хакеров средства клиентов на девять миллиардов рублей

За 9 месяцев 2016 года Сбербанк предотвратил мошенничество против своих клиентов  - физических и юридических лиц в каналах дистанционного банковского обслуживания  и торговых точках на сумму более 8,6 млрд руб. Показатель аналогичного периода прошлого года — 4,8 млрд рублей.

Ущерб от мошенничества в мобильном приложении Сбербанк Онлайн снижен более чем в семь раз, в системе «Мобильный банк» — в два раза.

«Несмотря на возросшую активность преступников, сумма предотвращённого ущерба увеличилась в 1,8 раза по сравнению с аналогичным периодом 2015 года, — отметил заместитель Председателя Правления Сбербанка Станислав Кузнецов. — Такой результат стал возможен благодаря внедрению в этом году новейших технологий безопасности, позволяющих Сбербанку более эффективно предотвращать кибермошенничество».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Меры по защите от мошенников угрожают белых хакерам

Во втором пакете мер по борьбе с мошенничеством предусмотрен запрет на распространение информации о методах проведения кибератак. Компании, работающие в сфере кибербезопасности, считают это прямым ограничением для исследователей, занимающихся поиском уязвимостей.

Пакет документов, опубликованный 26 августа на портале проектов нормативных актов, содержит норму о запрете распространения «информации, предназначенной для несанкционированного уничтожения, блокирования, модификации, копирования информации и (или) программ». Соответствующую поправку планируется внести в статью 15.3 «Порядок ограничения доступа к информации, распространяемой с нарушением закона» федерального закона «Об информации, информационных технологиях и о защите информации».

«Запретить специалистам доступ к такой информации — это то же самое, что запретить токсикологам изучать описание поражающих факторов отравляющих веществ»,— сказал в комментарии «Коммерсанту» управляющий директор по работе с госорганами Positive Technologies Игорь Алексеев.

Директор центра противодействия мошенничеству компании «Информзащита» Павел Коваленко отметил, что работа специалистов по анализу защищённости и раньше проходила на грани с точки зрения законодательства. Однако наличие договоров или участие в программах bug bounty обычно служило гарантией от юридических рисков. По его словам, блокировка или удаление подобной информации создаст дополнительные сложности для исследователей.

«Bug bounty находится в группе риска: эта сфера сейчас активно развивается, а новые законодательные ограничения явно не в её пользу»,— считает гендиректор ЮК Enterprise Legal Solutions Анна Барабаш. Она подчеркнула, что новые меры усиливают правовую неопределённость в этой области.

В Минцифры изданию пояснили, что меры направлены на снижение рисков для государства и бизнеса в области кибербезопасности. Контроль за применением новых норм будет находиться в компетенции Роскомнадзора и органов прокуратуры.

В аппарате вице-премьера Дмитрия Григоренко добавили, что инициатива создаст правовой барьер для киберпреступников, снизит число успешных атак и позволит правоохранительным органам эффективнее блокировать каналы распространения вредоносных программ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru