ЦБ обязал банки проводить платежи во время кибератак

ЦБ обязал банки проводить платежи во время кибератак

ЦБ обязал банки проводить платежи во время кибератак

Центральный Банк Российской Федерации обязал другие банки отчитываться о том, проводились ли платежи во время кибератак. Это требование основывается на том, что в банках должны быть установлены программы, которые смогут противостоять вредоносным программам, одновременно проводя транзакции клиентов.

ЦБ пояснил свою позицию, отметив, что при достаточном уровне киберзащиты банка атаки злоумышленников не должны помешать работе информационных систем и операций. Да этого банки отчитывались только о фактах проведенных на их системы кибератак, теперь же кредитным организациям нужно сообщать, проводились ли платежи в период нападения киберпреступников.

Это подразумевает, что некоторым банкам придется обновить свои программы и настроить их соответствующим образом. Благодаря возможности банков бороться с кибератаками, одновременно проводя транзакции, клиентам может быть гарантировано как проведение платежей, так и сохранность их средств.

Причины такого шага ЦБ достаточно прозрачны — невозможность банков провести платежи во время кибератак может стоить клиентам просроченных платежей по кредитам, например, либо же просто поставить пользователей в неудобное положение.

Для банков крайне важно уметь грамотно противостоять атакам, так в начале этого года стало известно, что киберпреступники реализовали 11 успешных кибератак на российские банки в 2017 году. В ходе этих атак злоумышленники пользовались вредоносной программой Cobalt Strike. По имеющимся данным, преступникам удалось таким образом похитить 1,156 миллиарда рублей.

Напомним также, что Министерство связи и массовых коммуникаций Российской Федерации (Минкомсвязь России) опубликовало проект приказа, согласно которому банки должны будут платить 200 рублей за разовый доступ к единой биометрической системе (ЕБС).

Подпишитесь на новости

Meta* проверят на соблюдение закона об онлайн-безопасности в Британии

Исчезающие фотографии исчезают, а вопросы к их безопасности остаются. Британский регулятор Ofcom начал расследование в отношении Meta (корпорация Meta признана экстремистской и запрещена в России): ведомство выяснит, достаточно ли компания оценила риски перед запуском Instagram (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) Instants.

Как сообщил сам Ofcom, проверка касается соблюдения Online Safety Act. Регулятора интересуют угрозы распространения незаконного контента и риски для несовершеннолетних. Нарушение пока не установлено.

Функция Instants появилась в мае 2026 года и позволяет обмениваться изображениями, которые пропадают после просмотра. По британским правилам, перед существенными изменениями платформы компания должна обновить оценку рисков. Сначала разобраться, как новая функция может навредить пользователям, и только затем запускать.

Ofcom теперь проверит, была ли эта работа выполнена надлежащим образом. Ведомство сначала соберет доказательства, а при выявлении нарушения направит предварительное решение Meta. Компания сможет ответить на выводы до окончательного вердикта.

Если нарушение подтвердится, регулятор вправе потребовать исправлений и назначить штраф — до 18 млн фунтов или 10% соответствующей мировой выручки, в зависимости от того, какая сумма больше.

Meta заявила, что анализировала риски и общалась с Ofcom до запуска. По словам компании, в Instants предусмотрены запрет пересылки и защитные настройки подростковых аккаунтов. Теперь регулятору предстоит выяснить, достаточно ли этих мер и предшествующей оценки.

* Meta признана экстремистской организацией, ее деятельность запрещена в России

RSS: Новости на портале Anti-Malware.ru