Федеральное казначейство проверит хранение данных большой четверкой

Федеральное казначейство проверит хранение данных большой четверкой

Федеральное казначейство проверит хранение данных большой четверкой

Федеральное казначейство (ФК) проверяет компании «большой четверки» на предмет хранения информации о клиентах. Одной из первых проверенных компаний стала EY, которой в итоге пришлось вложить средства в изменение ИТ-инфраструктуры.

Отдельные эксперты, слова которых передает «Ъ», пояснили, что недавняя проверка едва не стоила российской EY ухода с рынка. В частности, претензии возникли по поводу нарушения закона «О персональных данных».

«Аудитору выдвинули серьезнейшие претензии в нарушении закона "О персональных данных". В казначействе указали компании на "неочевидность хранения данных" на российских серверах», —заявил знакомый с ситуацией источник.

Другие лица, присутствовавшие при проверке, утверждают, что она проходила по «жесткому сценарию». Также было отмечено, что компании в итоге удалось убедить проверяющих, что информация хранится на российских серверах.

«В итоге сейчас EY вкладывает значительные средства для донастройки отдельных элементов IT-системы, чтобы хранение данных на отечественных серверах было нагляднее для проверяющих»,— отметил один из собеседников «Ъ».

EY также была оштрафована за несвоевременное предоставление сведений в ФК. Теперь, как ожидают многие специалисты в этой области, похожие ситуации ждут другие компании-участницы «большой четверки».

Многие эксперты сошлись во мнении, что подобные проверки вызваны ответной реакцией на санкции, которые могут быть введены в отношении России уже к концу этого года.

Хакеры удвоили натиск на криптосервисы: за полгода похищено $1,3 млрд

Криптовалютный рынок идёт в массы, а киберпреступники идут следом, причём заметно быстрее. В первой половине 2026 года крупные международные криптосервисы пережили 211 атак, подсчитали эксперты компании «Шард». Это в 2,5 раза больше, чем годом ранее.

Общий ущерб, по данным «Коммерсанта», достиг $1,3 млрд против почти $2,1 млрд за аналогичный период 2025 года.

Снижение выглядит обнадёживающе только до момента, пока не вспомнить: в прошлогоднюю статистику вошёл гигантский взлом Bybit с потерями более $1,4 млрд.

Особенно больно бьют атаки на инфраструктуру. По данным TRM Labs, на них пришлось лишь около 15% криптоинцидентов, но сразу 76% всех украденных средств.

Если злоумышленники добираются до приватных ключей, внутренних систем или учётных записей сотрудников, касса обычно выносится быстро и основательно. ИИ дополнительно удешевляет разведку и помогает быстрее собирать сведения о потенциальной жертве.

Не обошлось без российского следа. В апреле киберпреступники атаковали зарегистрированную в Киргизии биржу Grinex, где активно торговали рублёвым стейблкойном A7A5. С 54 кошельков вывели $14 млн.

Для России проблема становится особенно актуальной после вступления в силу закона «О цифровых валютах и цифровых правах»: участники рынка начали строить инфраструктуру для легальной торговли криптовалютами.

Эксперты советуют сразу закладывать сегментацию сети, изоляцию критических компонентов, МФА, защиту API и конечных устройств, регулярный поиск уязвимостей и холодное хранение активов.

Но одной техники недостаточно. Рынку нужны строгие требования ЦБ, планы восстановления после атак и законодательство, объясняющее, кто и как компенсирует инвестору украденные активы. Пока судебных прецедентов мало, а нормативные документы ещё готовятся.

RSS: Новости на портале Anti-Malware.ru