DeviceLock предложила ЦБ возглавить борьбу с утечками в банках

DeviceLock предложила ЦБ возглавить борьбу с утечками в банках

DeviceLock предложила ЦБ возглавить борьбу с утечками в банках

DeviceLock DLP, производитель систем борьбы с утечками данных, направил в Банк России письмо, в котором предложил объединить под эгидой мегарегулятора усилия по борьбе с инсайдерскими хищениями данных из финансовых институтов. Центром борьбы с утечками предлагается сделать ФинЦЕРТ ЦБ, который уже показал свою эффективность в противодействии хакерским атакам на российские Банки.

Поводом для обращения стал опубликованный Банком России проект положения «О требованиях к системе управления операционным риском в кредитной организации и банковской группе», впервые включившего требования к управлению рисками инсайдерских утечек данных, в том числе, учет и передачу в ЦБ информации о таких инцидентах.  Однако положение распространяется только на банки, при том, что компании, работающие на рынке информационной безопасности, обладают значительным опытом и обширными данными в этой области.

По мнению представителей DeviceLock DLP, работа под эгидой ФинЦЕРТ позволит значительно повысить эффективность борьбы с утечками данных за счет выработки общей методологии, участия специалистов российских ИБ-компаний в расследованиях инцидентов, а также передачи в рамках информационного обмена данных об обнаруженных утечках.

«Так как требования ЦБ в области управления рисками стали включать борьбу с инсайдерскими утечками данных, важно выработать общую методологию борьбы с такими утечками», - рассказал технический директор и основатель DeviceLock DLP Ашот Оганесян. «Сейчас на рынке странная ситуация – многие банки купили и внедрили DLP-системы, а утечки у них продолжаются. Кроме того, множество якобы списков клиентов банков и их транзакций продаются, например, в даркнете. Возможно, это следствие утечек, но исследовать их механизм невозможно, так как никто, кроме самих банков, не может эти базы купить так, чтобы не совершить правонарушение. Работа в рамках ФинЦЕРТ ЦБ должна решить эту проблему», - добавил он.

По данным DeviceLock DLP, в этом году более 50% утечек корпоративных данных произошло по вине инсайдеров, а не хакеров, и доля таких утечек стабильно растет. Этот тренд одинаков и для нашей страны, и для всего мира. Чаще всего похищаются персональные данные клиентов, которые затем используются конкурентами или попадают на рынки спам-рассылок, на втором месте объекты авторских прав (тексты, программный код, изображения и видео), на третьем – финансовые документы. При этом утечки из банковской сферы занимают более 65% в денежном выражении, так как практически всегда связаны с нанесением прямого финансового ущерба.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В WhatsApp появилась реклама — пока только в статусах и каналах

Meta (признана экстремистской и запрещена в России) наконец-то запустила рекламу в WhatsApp — то, о чём говорили уже несколько лет, теперь стало реальностью. Объявление появилось в официальном блоге мессенджера, и с сегодняшнего дня нововведение начинает распространяться на всех пользователей.

Где именно будет реклама

Пока рекламу не будут вставлять в личные переписки — и на том спасибо. Вместо этого она появится:

  • в разделе «Обновления» (Updates) приложения;
  • в статусах, которые работают по аналогии с Instagram Stories;
  • в списке каналов, где теперь могут отображаться «спонсируемые» каналы.

То есть, если вы уже привыкли к рекламе в Instagram (признана экстремистской и запрещена в России) Stories — примерно то же самое теперь будет и в WhatsApp.

 

Что с приватностью

Разработчики заверяют, что «всё сделано максимально приватно». Но если заглянуть в детали, выясняется, что реклама будет подстраиваться под вас по таким параметрам:

  • ваш город или страна;
  • язык интерфейса;
  • каналы, на которые вы подписаны;
  • взаимодействие с рекламой (нажатия, просмотры и т. д.).

А если вы подключали WhatsApp к Meta Accounts Center, то система будет учитывать ваши предпочтения и с других платформ — например, из Facebook (признана экстремистской и запрещена в России) или Instagram (признана экстремистской и запрещена в России).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru