Многие банки не успели выполнить требования ЦБ по сбору биометрии

Многие банки не успели выполнить требования ЦБ по сбору биометрии

Многие банки не успели выполнить требования ЦБ по сбору биометрии

Многие банки не успели уложиться в срок и обеспечить сбор биометрических данных россиян в 20% своих отделений. Теперь у Центрального банка России есть основания для введения санкций  в отношении провинившихся кредитных организаций.

Удивительно, что даже крупные банки, входящие в первую двадцатку, не смогли выполнить требование регулятора. Напомним, что Банк России обязал обеспечить сбор биометрии граждан в 20% отделений к 31 декабря 2018 года.

По совместной оценке ЦБ и «Ростелекома», только Сбербанк, Газпромбанк, Совкомбанк и Росбанк на данный момент соответствуют ранее обозначенным правилам. Особенно выделяется Сбербанк, который может собрать биометрические данные в 16 тыс. своих отделений, другие кредитные организации заметно уступают ему.

Однако издательство «Ъ», чьи сотрудники пообщались с представителями «Ростелекома», подчеркнуло, что данные по банкам могут не соответствовать действительности, так как их не успели обновить. Вся проблема заключается в том, что банки подключились к сбору лишь в последние дни прошлого года — например, Альфа-банк сообщил о запуске сбора биометрии в 99 отделениях только 28 декабря.

Эксперты прогнозируют, что санкции за невыполнение указаний ЦБ могут коснуться тех кредитных организаций, к которым у регулятора накопились также претензии другого характера. Помимо этого, специалисты напоминают Центробанку — внедрить системы сбора биометрии не так просто, необходимое оборудование стоит больших денег.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Более 80% медорганизаций в России уязвимы для хакеров

Эксперты бьют тревогу: 83% российских организаций в сфере здравоохранения работают с критическими уязвимостями в ИТ-инфраструктуре. Это значит, что подавляющее большинство клиник и медучреждений сегодня остаются уязвимыми перед кибератаками.

По данным «Информзащиты», ситуация складывается из-за недооценки рисков, нехватки денег и специалистов, а также использования старого оборудования и устаревших систем.

Многие руководители медучреждений до сих пор уверены, что кибератаки — это не про них, и не спешат инвестировать в защиту. На ИБ тратится всего 5–10% бюджета — в разы меньше, чем нужно.

Только за первые пять месяцев 2025 года:

  • 76% медорганизаций столкнулись с атаками, чаще всего — с фишингом и шифровальщиками;
  • У каждой четвёртой были под угрозой данные пациентов: диагнозы, планы лечения и прочая чувствительная информация;
  • 80% атак идут через электронную почту;
  • Ещё 7% — через сетевые уязвимости, и 6% — через незащищённые медицинские устройства, подключённые к сети.

Цифровизация в медицине уже вошла в рабочую рутину — от записи пациентов до работы оборудования. И если злоумышленник взломает систему и заблокирует, например, доступ к диагностике или к базе пациентов, это не просто сбой, а реальная угроза для жизни и здоровья.

По мнению экспертов, даже небольшие шаги в сторону ИБ уже дадут эффект. Например:

  • Начать с защиты почты — главного канала атак;
  • Постепенно выстраивать систему киберзащиты;
  • Передавать часть задач по ИБ на аутсорс — в SOC (центр мониторинга безопасности).

Вовремя выявить уязвимость и закрыть её — значит предотвратить утечку данных или остановку оборудования. А в здравоохранении на кону не просто информация, а здоровье и жизнь людей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru