Банк России обещает поправки, которые усилят работу с правоохранителями

Банк России обещает поправки, которые усилят работу с правоохранителями

Банк России обещает поправки, которые усилят работу с правоохранителями

На проходящем в Магнитогорске Уральском форуме, посвящённом вопросам информационной безопасности в финансовой сфере, Центральный банк России привёл фактический уровень хищений, а также рассказал о намерении внести поправки в законодательство.

Прежде всего, Банк России поделился интересной инфографикой, согласно которой фактический уровень хищений с 2017 по 2019 год увеличился на 0,0007%.

Статистика следующая:

  • 2017 год — 0,0016%;
  • 2018 год — 0,0018%;
  • 2019 год — 0,0023%.

В рамках реализации требований стандарта ЦБ — СТО БР БФБО-1,5-2018 — организован информационный обмен между 826 участниками. Подключены все банки России, также ведётся подключение некредитных финансовых организаций.

Помимо этого, Банк России осветил успехи по части реализации нормативного регулирования. Здесь можно увидеть, что соответствующая нормативная база позволила кредитовым организациям лучше бороться с операциями без согласия клиентов.

Выполнение ключевого показателя эффективности по доле хищений в общем объёме транзакций — не выше 0,0050%.

Представители Центробанка заявили, что регулятор обеспокоен утечками данных в финансовой сфере и готовит поправки в законодательство, которые обеспечат усиление работы с правоохранительными органами.

35% файлов никто не открывал годами: что творится в хранилищах компаний

Российский бизнес продолжает копить цифровой хлам и раздавать доступы направо и налево. Компания «Гарда» (входит в ИКС Холдинг) изучила корпоративные хранилища более 100 компаний и обнаружила там немало поводов для тревоги. В выборку вошли свыше 157 ТБ данных и более 511 тыс. учетных записей.

Около 35% файлов в корпоративных хранилищах не использовались больше пяти лет.

Еще до 35% объема могут занимать дубликаты. Причем место съедают не только рабочие документы: в некоторых отраслях до трети хранилищ забито личными фотографиями, видео, архивами и прочим контентом, который к бизнесу отношения не имеет.

Платить за хранение цифровой свалки — полбеды. Чем больше бесконтрольных копий документов разбросано по папкам и ресурсам, тем сложнее понять, где лежит конфиденциальная информация и кто вообще может ее открыть.

С доступами ситуация тоже бодрая. Более 33% учетных записей имеют критически слабые пароли либо пароли, которые давно не менялись. Аудиторы также нашли множество аккаунтов подрядчиков и временных сотрудников, не использовавшихся больше 90 дней. В крупных компаниях практически повсеместно встречались прямые права доступа, выданные в обход групп безопасности.

В папках с широким доступом при этом спокойно лежали сканы паспортов, клиентские реестры, выгрузки из баз данных и другие конфиденциальные документы. Другими совами, потенциальному злоумышленнику иногда остается лишь найти правильную дверь.

В «Гарде» считают, что вручную разгребать подобные объемы данных уже бессмысленно. Компаниям рекомендуют регулярно инвентаризировать и классифицировать информацию, централизованно управлять доступами и автоматизировать ее жизненный цикл, от хранения до удаления.

RSS: Новости на портале Anti-Malware.ru