Фонд компенсаций за утечки демотивирует бизнес вкладываться в кибербез

Фонд компенсаций за утечки демотивирует бизнес вкладываться в кибербез

Фонд компенсаций за утечки демотивирует бизнес вкладываться в кибербез

Ассоциация больших данных критикует инициативу Минцифры создать фонд компенсаций жертвам утечек. Расчет выплат “под одну гребенку” не будет учитывать реальную степень защищенности данных. В итоге бизнес перестанет инвестировать в кибербезопасность.

О позиции Ассоциации больших данных (АБД) пишет сегодня “Ъ”. В союз входят “Яндекс”, VK, Сбербанк, операторы большой тройки, “Ростелеком” и Фонд Сколково. “Ноту протеста” ИТ-игроки направили в Минцифры 21 октября.

Создание фонда компенсаций пострадавшим от утечек обсуждают с лета. Наполнять его планируют оборотными штрафами компаний, допустивших потерю данных.

В АБД считают такую инициативу нецелесообразной. На содержание фонда опять потратят бюджетные деньги, а фактические суммы компенсаций “будут непредсказуемы”.

Ассоциация полагает, что компаниям было бы эффективнее инвестировать в аудиты собственных информсистем, чем переводить деньги в фонд.

Единая методика расчета компенсации не будет учитывать реальную степень защищенности данных и виновности компании, что “демотивирует инвестировать в кибербезопасность”, следует из позиции АБД.

А возможность как раз избежать оборотного штрафа в случае нарушения могла бы стимулировать компании проводить добровольный аудит систем безопасности, отметила президент АБД Анна Серебряникова.

В 2022 году число утечек персональных данных в России резко возросло. По данным InfoWatch, за первые полгода в Сеть попало 305 баз данных. Это на 46% больше, чем год назад. Август побил даже майский рекорд по утечкам — 100 баз за месяц.

Объем похищенной информации за год увеличился более чем в 16 раз — речь идет почти о 200 млн записях. Сейчас максимальный штраф за утечку для организаций составляет 100 тыс. руб.

В начале октября стало известно о финальной версии законопроекта об оборотных штрафах. Минцифры предлагает наказывать оборотом, если в Сеть попала база с 10 тыс. записей, из которых минимум 1 тыс. человек можно точно установить. Если в базе больше 100 тыс. строк, идентифицировать должны 10 тыс. человек. Штраф составит 0,02% от оборота, но не менее 1 млн руб.

Вслед за банками перестала работать бесконтактная оплата в Vendista

В России в субботу начался массовый сбой в работе системы приёма безналичных платежей Vendista. О причинах инцидента и сроках его устранения оператор системы пока не сообщает. POS-терминалы Vendista широко используются компаниями малого и среднего бизнеса — для оплаты в магазинах, гостиницах, заведениях общественного питания, сфере услуг, при доставке еды навынос, а также в вендинговых автоматах.

Оператор системы, компания «ВендГрупп», работает с 2019 года и присутствует в России, Беларуси, Армении и Казахстане.

Как сообщает РБК, сбой начался 4 апреля. Он затронул только российский сегмент. Не проходили платежи через ряд банков-партнёров, включая ВТБ, «Т-Банк» и «Альфа-Банк». При этом через Сбербанк платежи у части пользователей проходили.

«Сроки восстановления неизвестны», — прокомментировали ситуацию РБК в «ВендГрупп».

Причину сбоя в компании также назвать не смогли. При этом в других странах присутствия никаких проблем не наблюдалось.

По оценке ИТ-эксперта Михаила Капустина, которую он дал в комментарии для «Российской газеты», причиной сбоя могла стать потеря соединения с одним из зарубежных серверов.

Это могло произойти как из-за ограничительных действий регулятора, так и на фоне военных действий: значительная часть таких серверов физически расположена в ОАЭ и других странах Персидского залива, которые нередко становятся целями ударов ракетами и дронами. Ещё одной возможной причиной, по мнению экспертов, опрошенных изданием, могла стать DDoS-атака.

«Сообщалось, что сбой затронул операции через ВТБ, Т-Банк и Альфа-Банк, тогда как Сбер у части пользователей продолжал работать. Это важная деталь, потому что она делает менее вероятной версию о неисправности самих терминалов как „железа“ и скорее указывает на проблему в платёжной обработке, маршрутизации или интеграции с частью банковских контуров», — отметил в комментарии для «Российской газеты» доцент Финансового университета при Правительстве РФ Кырлан Марчел.

По его оценке, наиболее вероятны три сценария: сбой в процессинге или платёжном шлюзе, ошибка при обмене данными с банками, а также неудачное обновление ПО или изменение конфигурации на серверах, из-за которых была нарушена отправка запросов.

Накануне, 3 апреля, произошёл массовый сбой в работе сразу нескольких крупнейших финансовых платформ. Он продолжался несколько часов.

RSS: Новости на портале Anti-Malware.ru