Большинство российских банков не готовы собирать биометрию граждан

Большинство российских банков не готовы собирать биометрию граждан

ЦБ проверяет готовность банков страны к снятию биометрических данных россиян. И, судя по всему, на данный момент большинство кредитных организаций просто не готовы к подобной инициативе. Теперь регулятор стоит перед выбором — либо начать штрафовать банки, либо отодвинуть сроки.

Чтобы выяснить реальное положение дел, Центробанк запросил информацию у банков и их филиалов. Представители кредитных организаций должны были доложить о процессе сбора биометрических данных граждан России.

Для начала регулятор пытался узнать у каждого регионального банка — ведется ли сбор биометрии. Если нет, то когда такой сбор начнется, и какова вообще готовность организации к такому сбору.

Напомним, что сбор программы сбора биометрических данных начались в июле этого года. ЦБ рассчитывает, что к концу года банки должны собирать эти данные в 20% отделений.

«В пятницу мы получили от ГУ ЦБ письмо с требованием доложить о состоянии дел», — передает «Ъ» слова топ-менеджера регионального банка. — «На встрече с регулятором были представители сразу нескольких кредитных организаций, работающих в регионе. И всем задавали одни и те же вопросы: ведется ли сбор, и если нет, то когда начнется и какова готовность».

Специально созданная карта, на которой можно отследить все точки, где сбор биометрии возможен, говорит о том, что подобные возможности могут предоставить лишь 355 банковских отделений.

Стоит отметить, что у Центрального банка уже есть методы воздействия на банки, которые не спешат внедрять сбор биометрии. Например, есть нормативный документ для проверок соблюдения требований по сбору биометрии. Он находится на регистрации в Министерстве юстиции.

Согласно документу, проблемные банки могут быть оштрафованы на 0,1% минимального уставного капитала.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Сотрудники Microsoft раскрыли внутренние учетные данные корпорации

Сотрудники Microsoft раскрыли внутренние учетные данные, загрузив их на площадку GitHub. Таким образом, у потенциальных злоумышленников появилась возможность проникнуть во внутренние системы корпорации.

В беседе с Motherboard представители Microsoft подтвердили факт непреднамеренной утечки.

На раскрытие важных данных обратили внимание специалисты компании spiderSilk. Комментируя ситуацию, исследователи отмечают следующее:

«Мы продолжаем наблюдать случайные “сливы” исходного кода и учетных записей. Такие инциденты могут расширить поверхность атаки, причем с каждым разом все сложнее выявить подобные утечки. На сегодняшний день это вполне реальная проблема для большинства компаний».

Моссаб Хуссейн из spiderSilk предоставил Motherboard семь образцов из общего числа раскрытых логинов Microsoft. Все они относились к серверам Azure и были связаны со специальными идентификаторами Microsoft.

Три из семи предоставленных связок учетных записей были активны на момент обнаружения экспертами spiderSilk. Более того, один из логинов загрузили в открытый доступ буквально несколько дней назад.

В Microsoft отказались рассказать, какие именно системы защищают эти учетные данные. Ясно одно: условный атакующий может не только получить доступ к системам корпорации, но и развить свою атаку. Кстати, один из затронутых GitHub-профилей относится к репозиторию кода Azure DevOps.

Пресс-секретарь Microsoft заявил, что корпорация в настоящее время расследует инцидент и предприняла все меры для защиты скомпрометированных учетных данных.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru