ЦБ определил для банков перечень киберугроз при работе с биометрией

ЦБ определил для банков перечень киберугроз при работе с биометрией

ЦБ определил для банков перечень киберугроз при работе с биометрией

Центральный банк России составил список киберугроз, которые должны учитывать кредитные организации при разработке систем биометрической идентификации клиентов. Казалось бы, описаны вещи очевидные, однако составленный список поможет более сознательно хранить крайне чувствительную информацию.

С самим перечнем можно ознакомиться на официальном сайте ЦБ, эти угрозы банки должны будут учитывать при сборе, использовании и передаче биометрических персональных данных своих клиентов.

«Данными угрозами являются нарушения целостности (подмена, удаление), доступности (блокирование передачи) и конфиденциальности биометрической информации о клиентах», — говорится на сайте Центробанка.

«Кредитные организации должны будут учитывать эти критерии при открытии вклада или счета, предоставлении кредита, переводе денежных средств и оказании других услуг своим клиентам, чтобы обезопасить их от противозаконных действий».

По мнению ЦБ, киберпреступники могут не только украсть биометрические данные, но и попытаться подменить их в базе, либо вообще удалить базу.

Таким образом, кредитным организациям предстоит задуматься над реализацией мер безопасности, учитывая все означенные киберриски. Отмечается, что сам Банк России не будет осуществлять проверку банков на соответствие этим требованиям.

Недавно отмечалось, что сбор биометрической информации происходит крайне медленно. Это отчасти обусловлено тем, что в России пока толком нет сертифицированного оборудования для хранения этих данных.

Напомним, что ЦБ в прошлом месяце заверил, что биометрические данные пользователей не будут передаваться коллекторам ни в каком виде.

Чуть позже были определены требования для размещения данных россиян в ЕБС.

Мошенники выдают себя за Минпросвещения в мессенджерах

Министерство просвещения предупреждает о массовом появлении каналов и чатов, которые мошенники выдают за официальные ресурсы ведомства. Их цель — финансовое мошенничество, сбор данных и распространение дезинформации. В связи с этим Минпрос обращается к руководству образовательных учреждений, педагогам, учащимся и родителям с рекомендацией проявлять повышенную внимательность.

Как говорится в официальном сообщении пресс-службы Минпросвещения, которое распространило РИА Новости, в мессенджерах всё чаще появляются каналы и чаты, выдающие себя за официальные источники министерства.

«Эти мошеннические ресурсы создаются для сбора конфиденциальных данных, распространения ложной информации и финансового обмана», — подчёркивает пресс-служба Минпроса.

Ведомство рекомендует руководителям образовательных организаций и педагогам быть особенно осторожными: злоумышленники могут использовать поддельные каналы для рассылки фейковых писем, распоряжений и иной ложной информации.

Минпросвещения напоминает, что проверенная и актуальная информация публикуется исключительно на официальных ресурсах ведомства. Они должны оставаться единственным источником достоверных распоряжений.

С текущего лета отмечается резкий рост атак, нацеленных на детей и подростков. Злоумышленники всё активнее действуют от имени школ и территориальных органов управления образованием. Их цель — сбор персональных данных, распространение вредоносных приложений и попытки захвата учетных записей на различных сервисах.

RSS: Новости на портале Anti-Malware.ru