Банк России оштрафовал 17 банков за несоблюдение требований по ИБ

Банк России оштрафовал 17 банков за несоблюдение требований по ИБ

Банк России оштрафовал 17 банков за несоблюдение требований по ИБ

По результатам очередной проверки Банк России оштрафовал 17 кредитно-финансовых организаций за нарушение требований в отношении ИБ. Этот итог был озвучен на круглом столе «О законодательных мерах обеспечения информационной безопасности в экономической сфере при использовании программного обеспечения и оборудования на объектах критической информационной инфраструктуры».

Выступая на этом мероприятии, организованном комитетом Госдумы по финансовому рынку, замглавы ИБ-департамента Центробанка Артем Сычев подчеркнул, что проводимые ими проверки отнюдь не формальны и позволяют обеспечить жесткий контроль соблюдения банками требований по кибербезопасности.

Докладчик также отметил, что регулятор начинает постепенно переходить от проверок к киберучениям — более совершенной форме надзора, позволяющей своевременно выявлять риски и ускорить реагирование на ИБ-инциденты.

По данным Центробанка, в 2020 году количество случаев мошенничества с использованием электронных средств платежа увеличилось в два раза. За восемь месяцев эксперты ЦБ выявили 20,8 тыс. таких эпизодов. Совокупный ущерб от банковских операций, проведенных без согласия клиентов, в первом полугодии составил около 4 млрд рублей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ВС РФ запретил перекладывать на пользователей проверку подлинности сайтов

Верховный суд (ВС) Российской Федерации постановил, что ответственность за проверку подлинности сайтов и выявление их «двойников» лежит на компаниях, а не на пользователях. Бизнес должен сам контролировать предоставление онлайн-услуг от своего имени и отслеживать случаи подделок.

Как сообщает Российское агентство правовой и судебной информации (РАПСИ), такое решение было принято по итогам спора между жительницей Москвы и сервисным центром.

Клиентка передала курьеру компьютер на ремонт, однако устройство было утилизировано без её согласия. Женщина обратилась в суд, предоставив копию договора и чек.

Сервисный центр в ответ заявил, что клиентка к ним не обращалась, курьер не является их сотрудником, а представленные документы — подделка. Суды трёх инстанций встали на сторону сервисного центра.

Однако Верховный суд посчитал такой подход формальным. Он учёл, что заявительница была уверена: обращается именно в авторизованный сервисный центр, найденный через интернет. На сайте были указаны данные юрлица, описание услуг, контакты. Курьер представился сотрудником компании, вручил договор и чек. У клиентки не возникло сомнений в подлинности организации.

«Поскольку предложение услуг исходило от имени ООО (с таким же названием, как у ответчика), обязанность доказать, что сайт, номер телефона, адрес, ОГРН и ИНН не принадлежат Обществу, должна быть возложена на саму компанию. Как участник профессионального рынка, она обязана контролировать предложения в интернете, публикуемые от её имени», — говорится в решении ВС РФ по делу № 5-КГ25-30-К2, которое приводит РАПСИ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru