Минфин готов учитывать убытки компаний от кибератак как расходы

Минфин готов учитывать убытки компаний от кибератак как расходы

Минфин готов учитывать убытки компаний от кибератак как расходы

Министерство финансов России вынесло на рассмотрение интересную инициативу, согласно которой убытки от кибератак могут учитываться в расходах при расчете налога на прибыль. Однако при ближайшем рассмотрении все оказалось не так просто — чтобы ущерб действительно мог быть записан как расход, потребуется возбуждение, а затем приостановка уголовного дела в связи с отсутствием виновных.

С соответствующим письмом Минфина можно ознакомиться на сайте garant.ru. Согласно этому документу, компании смогут записать убытки от кибератак в свои расходы, что будет учитываться при расчете налога на прибыль.

При этом будет необходимо соблюсти одну формальность — орган государственной власти должен выдать документ об отсутствии виновных лиц.

На такой шаг Минфин пошел после неоднократных инцидентов, в ходе которых злоумышленники направляли жертве поддельный счет на оплату, используя при этом взломанную почту партнера.

Пагубную тенденцию отчасти подтверждают и данные ФинЦЕРТ — киберпреступники стараются чаще атаковать клиентов кредитных организаций.

Сам Минфин рассказал «Ъ», что данная позиция уже неоднократно высказывалась в отношении хищения товарно-материальных ценностей. Также представители регулятора подчеркнули, что основанием для признания убытка может служить лишь возбуждение уголовного дела, а затем вынесение постановления о невозможности установить виновных.

«Документ об отказе в возбуждении уголовного дела говорит о том, что хищения не было, следовательно, это не распространяется на цитируемую норму».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Провайдер анти-DDoS подвергся атаке в 1,5 Gpps

Команда FastNetMon зафиксировала мощнейшую DDoS-атаку по своей клиентской базе. Мусорный поток, вздувшийся до 1,5 млрд пакетов в секунду (Gpps), был оперативно погашен с использованием профильного сервиса мишени.

Защитный продукт британской разработки в реальном времени задетектил направленный на сайт UDP flood, и пользователь сразу получил представление об интенсивности и распределении стремительно растущего трафика.

Охранник FastNetMon автоматически выполнил перенаправление на центр очистки (с DDoS-фильтрами, схожими с DPI), который по воле случая принадлежит атакованному клиенту — одному из ведущих поставщику таких услуг в Западной Европе.

Были также приняты дополнительные меры — организована ACL-защита на пограничных маршрутизаторах. В результате атака захлебнулась, не успев навредить охраняемому сервису.

По данным защитников, вредоносный поток, на пике достигший 1,5 Gpps, исходил из 11 тыс. сетей, расположенных в разных странах. В DDoS-атаке в основном принимали участие зараженные IoT-устройства и роутеры MikroTik.

 

В прошлом месяце Cloudflare зафиксировала еще более мощный DDoS-флуд — до 5,1 Gpps. Провайдер пообещал опубликовать результаты анализа; новых записей на эту тему пока не появилось.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru