Банки не могут соблюсти условия ФСБ по сбору биометрии россиян

Банки не могут соблюсти условия ФСБ по сбору биометрии россиян

Российские банки не смогут обеспечить тот уровень защиты биометрических данных граждан, который от них требует ФСБ. Об этом сообщил сам Центробанк, связавшись с представителями спецслужбы.

Вся проблема заключается в том, что у российских кредитных организаций просто нет оборудования для выполнения условия ФСБ — криптографической защиты на уровне гостайны. Эту же информацию подтвердили банкиры.

Несмотря на категорическую неготовность банков, ФСБ не намерена как-либо смягчать выдвинутые требования. Эта ситуация может привести к остановке процесса сбора данных россиян, если регулятору и ФСБ не удастся договориться.

Об отсутствии необходимого отечественного оборудования сообщил Артем Сычев, возглавляющий департамент информационной безопасности Банка России. Именно такое оборудование требуется для защиты биометрических данных россиян по классу КВ.

Приказ ФСБ №378 говорит о том, что такой класс защиты (на уровне гостайны) необходим при работе с биометрическими данными граждан. Представители спецслужбы надеются, что Центробанк «займет жесткую позицию» относительно средств защиты биометрических данных россиян.

Однако кредитные организации не в состоянии выполнить требования ФСБ, утверждают банкиры.

«Чтобы шифровать направляемые в единую биометрическую систему (ЕБС) собранные образы, необходимо интегрировать в системы специальное оборудование (HSM-модуль), а после этого получить ключи сертификатов электронной подписи класса КВ», — передает «Ъ» слова собеседника в крупном банке.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Нейробраузер Яндекса ежедневно пресекает 1,5 млн визитов к фишерам

С начала тестирования обновленный Яндекс Браузер выявил более 400 тыс. мошеннических сайтов. Встроенная нейросеть позволяет ежедневно фиксировать 1,5 млн попыток перехода на фишинговые ресурсы, в 90% случаев юзер при этом использует телефон.

Проверка сайтов теперь осуществляется в реальном времени. При подозрении на фишинг Браузер запускает глубокий анализ с привлечением серверов «Яндекса». Ресурс проверяется по сотням параметров: когда создан, на кого зарегистрирован, как часто посещается и каким способом (по ссылкам или напрямую), появляется ли в поисковой выдаче и т. п.

Данные пользователей и текстовое содержимое страниц при этом на серверы не передаются. Комплексная проверка длится менее 0,01 секунды; если сайт опасен, пользователю выводится предупреждение.

Ранее такая защита работала иначе. Фишинговые сайты отыскивал в Сети поисковый робот «Яндекса», заходя на сомнительные страницы по несколько раз в сутки. Оценка производилась с помощью ML-моделей на сервере; опасные ресурсы заносились в базу, и Браузер с ней сверялся каждый раз, когда пользователь заходил на новый ресурс.

Весь процесс занимал много времени, от нескольких часов до суток. Столько в среднем и живут фишинговые сайты, и солидное количество по этой причине не попадало в базу «Яндекса».

Теперь клиентская нейросеть помогает выявлять не только ловушки-однодневки, но также новые приманки фишеров — такие как фейки приложений подсанкционных банков и платформ для работы с криптобиржами.

Каждый месяц через Яндекс Браузер в Сеть выходят свыше 85 млн человек. Запуск версии со встроенными нейросетями состоялся в прошлом месяце. Новые функции доступны на десктопах Windows, macOS, Linux, а также на мобильных устройствах.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru