Реформа ФинЦЕРТа сократила объем информирования банков о киберугрозах

Реформа ФинЦЕРТа сократила объем информирования банков о киберугрозах

Реформа ФинЦЕРТа сократила объем информирования банков о киберугрозах

Реструктуризация ИБ-департамента Банка России, нацеленная на повышение эффективности работы Центра мониторинга и реагирования на компьютерные атаки в сфере финансов (ФинЦЕРТ), привела к обратному результату. Основной причиной сокращения количества и снижения качества рассылаемой по банкам информации, как выяснил «Ъ», является нехватка кадров.

Решение о проведении реформы ФинЦЕРТ было принято после рассмотрения предложений Ассоциации банков России (АБР) по улучшению информационного обмена через АСОИ. В итоге это подразделение распалось на три самостоятельные службы: центр мониторинга и анализа ИБ, центр взаимодействия и реагирования, управление надзора и наблюдения. Их функции перераспределили внутри департамента информационной безопасности ЦБ.

Как стало известно журналистам, ожидаемый эффект реструктуризация не возымела; положение даже ухудшилось. Количество информационных бюллетеней, рассылаемых по банкам, заметно уменьшилось. Если в 2020 году банки в рабочие дни получали в среднем не менее двух таких посланий, то в первые месяцы 2021-го их число сократилось до одного в день, а с марта — до двух-трех в неделю.

Качество бюллетеней тоже снизилось — в частности, алерты о кибератаках и используемых техниках стали менее подробными.

По данным «Ъ», к столь плачевным результатам привела проблема с кадрами в Центробанке. У новых подразделений, на которые распался ФинЦЕРТ, до сих пор нет руководителей. Часть покинувших службу профессионалов так и не удалось заменить.

В ответ на запрос «Ъ» о комментарии в Банке России пояснили: «Количество бюллетеней уменьшилось, так как уменьшилось число компьютерных атак». Как выяснилось, это заявление противоречит результатам наблюдений участников рынка и ИБ-экспертов.

По словам главного эксперта «Лаборатории Касперского» Сергея Голованова, в 2021 году хакерских атак на инфраструктуру банков стало заметно больше, а клиентам продолжают досаждать мошенники, использующие социальную инженерию. В RTM Group отметили, что атаки на владельцев счетов – физлиц все чаще ограничиваются одним банком-мишенью.

Эксперты ИТ-компании «Крок» ожидают, что в текущем году количество киберинцидентов в финансовой сфере увеличится на 10-15%. Да и статистика самого ЦБ свидетельствует о вероятности сохранения прошлогодней тенденции к росту: по данным регулятора, в 2020 году число атак с целью кражи банковских реквизитов возросло на 88%.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Москве осудили группу, похищавшую деньги умерших через сим-карты

Бутырский районный суд Москвы вынес приговор организованной группе мошенников, которые в течение нескольких лет занимались хищением средств с банковских счетов умерших граждан. По данным следствия, преступники перевыпускали сим-карты на имя покойных, получали доступ к их онлайн-банкам и выводили деньги.

Общая сумма ущерба составила около 50 млн рублей. Участники группы получили реальные сроки лишения свободы от 6 до 14 лет, а также крупные штрафы.

Приговор был вынесен еще в начале сентября, однако Центр общественных связей ФСБ России (ЦОС ФСБ) сообщил о нём только сегодня.

«Приговором суда подсудимым назначены наказания в виде лишения свободы на сроки от шести до 14 лет и штрафов от 250 тыс. до 400 тыс. руб.», — говорится в сообщении ЦОС ФСБ о решении суда.

Как уточнили в ФСБ, в состав группы входили действующие сотрудники федеральных мобильных операторов и финансово-кредитных организаций. Они получали информацию о смерти людей, перевыпускали сим-карты на их имя и таким образом брали под контроль онлайн-банкинг для последующего хищения средств.

Преступная схема действовала сразу в нескольких регионах: Москве, Московской и Саратовской областях, Краснодарском крае, Крыму и Севастополе. Точное количество участников группы не раскрывается. Общая сумма ущерба превысила 50 млн рублей.

Уголовное дело было возбуждено по ряду статей УК РФ, включая 158 ч.4 (кража в особо крупном размере), 272 ч.3 (неправомерный доступ к компьютерной информации), 183 ч.3 (разглашение банковской тайны), а также 210 ч.1 и ч.2 (организация или участие в преступном сообществе).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru