Минфин готов учитывать убытки компаний от кибератак как расходы

Минфин готов учитывать убытки компаний от кибератак как расходы

Министерство финансов России вынесло на рассмотрение интересную инициативу, согласно которой убытки от кибератак могут учитываться в расходах при расчете налога на прибыль. Однако при ближайшем рассмотрении все оказалось не так просто — чтобы ущерб действительно мог быть записан как расход, потребуется возбуждение, а затем приостановка уголовного дела в связи с отсутствием виновных.

С соответствующим письмом Минфина можно ознакомиться на сайте garant.ru. Согласно этому документу, компании смогут записать убытки от кибератак в свои расходы, что будет учитываться при расчете налога на прибыль.

При этом будет необходимо соблюсти одну формальность — орган государственной власти должен выдать документ об отсутствии виновных лиц.

На такой шаг Минфин пошел после неоднократных инцидентов, в ходе которых злоумышленники направляли жертве поддельный счет на оплату, используя при этом взломанную почту партнера.

Пагубную тенденцию отчасти подтверждают и данные ФинЦЕРТ — киберпреступники стараются чаще атаковать клиентов кредитных организаций.

Сам Минфин рассказал «Ъ», что данная позиция уже неоднократно высказывалась в отношении хищения товарно-материальных ценностей. Также представители регулятора подчеркнули, что основанием для признания убытка может служить лишь возбуждение уголовного дела, а затем вынесение постановления о невозможности установить виновных.

«Документ об отказе в возбуждении уголовного дела говорит о том, что хищения не было, следовательно, это не распространяется на цитируемую норму».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Телефонные мошенники просят россиян назвать код из СМС от Госуслуг

Минцифры предупреждает россиян о разворачивающейся мошеннической схеме, нацеленной на владельцев аккаунтов в системе «Госуслуги». Как передают представили ведомства, злоумышленники пользуются приёмами социальной инженерии и по телефону заставляют граждан выдать им коды для аутентификации.

Прозванивая россиян, мошенники представляются сотрудниками государственного портала, после чего предлагают привязать QR-код к учётной записи. Чтобы успешно пройти эту процедуру, пользователь должен назвать код, присланный в СМС-сообщении.

Само собой, на деле этот код выступает в качестве второго фактора аутентификации. Если его передать злоумышленникам, они без проблем войдут в ваш аккаунт. Как отметил Владимир Ульянов из Zecurion в беседе с газетой «КоммерсантЪ», для старта атаки мошенники должны уже располагать минимальными сведениями о потенциальной жертве: имя, фамилия и т. п.

Поскольку в разговоре пользователя не просят переводить деньги или нечто похожее, его бдительность может несколько притупиться, отметил Ульянов. Расчёт мошенников идёт на проблемы с корректным отображение или получением QR-кодов на «Госуслугах».

Минцифры напомнило россиянам, что сотрудники портала никогда не звонят гражданам без заявки и уж тем более не запрашивают его данные. Поэтому при просьбе передать короткий код из СМС-сообщений можно смело вешать трубку.

Если у вас остались какие-то сомнения после звонка, сообщите в МВД и на горячую линию поддержки портала Госуслуг по номеру: 8 (800) 100-70-10 или через платформу обратной связи.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru