Российские банки недовольны навязанными стандартами информбезопасности

Российские банки недовольны навязанными стандартами информбезопасности

Российские банки недовольны навязанными стандартами информбезопасности

Кредитные организации России озадачены новыми форматами сообщений в ФинЦЕРТ. Вопросы вызвал пятый стандарт по информационной безопасности, который, как считают участники рынка, диктует принудительный формат работы по стандарту.

Часть отраслевого стандарта ЦБ 1.5, который вступил в силу с 1 ноября 2018 года, касается передачи данных в платформу АСОИ (платформа для оперативного обмена информацией ЦБ с банками об инцидентах).

Данному стандарту предшествовали еще четыре, которые тоже были посвящены информационной безопасности. Стоит отметить, что каждая кредитная организация могла сама решить, стоит ли соответствовать этим стандартам — здесь все было добровольно. Учитывая, что требования стандартов были довольно дорогостоящие и жесткие, многие банки не хотели их соблюдать.

Однако теперь все может поменяться — кредитным организациям не удастся избежать отправки данных в АСОИ, этот пункт обязаны соблюдать все банки. Поскольку нельзя присоединиться лишь к одному стандарту, такие условия могут обязать финансовую сферу исполнять условия других четырех стандартов.

«То есть хотят того банки или нет, но теперь придется соблюдать все пять стандартов»,— передает «Ъ» слова менеджера российского банка.

Сайты не открываются: россияне жалуются на сбои из-за Защиты интернета

В России у многих пользователей стали некорректно загружаться веб-сайты. Наиболее вероятная причина — сбои в работе защиты от фишинговых и других потенциально опасных ресурсов, которую некоторые операторы связи включают самостоятельно. Проблемы начинают появляться после активации опции «Защита интернета», причём, по данным СМИ, операторы могут подключать её без явного согласия пользователей.

Как сообщает портал Digital Report, проблемы с доступом к веб-ресурсам наблюдаются в течение последних нескольких недель.

По данным издания, сервис основан на технологии глубокой инспекции пакетов (DPI). Представители операторов объясняют его использование попыткой действовать на опережение: злоумышленники всё чаще обходят базовые антифишинговые механизмы, основанные на сигнатурном подходе.

При этом число атак продолжает расти, как и ущерб от них. Превентивная защита должна снизить риски для пользователей, а вместе с ними — и количество претензий к операторам со стороны абонентов, пострадавших от мошеннических схем.

Однако такая защита может давать ложные срабатывания. Чаще всего проблемы возникают при обращении к облачным сервисам, отдельным корпоративным ресурсам и онлайн-играм.

Чтобы отключить функцию, пользователям приходится обращаться в техническую поддержку оператора, которая часто перегружена, либо самостоятельно искать нужную настройку. При этом, по словам абонентов, она может быть спрятана довольно глубоко.

Опрошенные изданием юристы отмечают, что действия операторов могут быть не вполне законными. Подключение услуг, даже бесплатных, требует явного согласия абонента. В противном случае такие действия можно расценивать как навязывание услуги, что противоречит требованиям законодательства о защите прав потребителей. Кроме того, подобная практика может нарушать принцип сетевой нейтральности.

RSS: Новости на портале Anti-Malware.ru