Банки просят отложить переход на отечественный софт до 2027 года

Банки просят отложить переход на отечественный софт до 2027 года

Банки просят отложить переход на отечественный софт до 2027 года

Российские кредитные организации опасаются, что отечественные поставщики не успеют к 2025 году адаптировать АБС для работы с отечественными СУБД, и попросили регулятора отложить на два года полный запрет на использование иностранного софта.

Коллективная просьба была озвучена 24 августа на совещании, состоявшемся в Банке России. В нем в числе прочих приняли участие РСХБ, Газпромбанк, Промсвязьбанк, ВТБ, «Дом.РФ».

Требование прекратить с 1 января 2025 года использование иностранного софта на значимых объектах КИИ (касается также банков и операторов связи) закреплено указом президента РФ от 30 марта 2022 года. Этот же документ запретил проводить госзакупки зарубежного софта и ПАК для таких инфраструктур.

Как выяснили журналисты, российские автоматизированные банковские системы (АБС) сейчас приспособлены для работы с иностранным программным обеспечением, в основном с СУБД от Oracle. Финансисты опасаются, что переориентация на российские аналоги обойдется слишком дорого и затянется на годы.

«Адаптация клиентского программного обеспечения — важная часть процесса миграции с иностранных СУБД, — отметил Константин Семенчук, менеджер по продукту Jatoba компании «Газинформсервис». — От разработчика требуется не только переписать все запросы, но и порой изменить внутреннюю логику работы. Со своей стороны, многие разработчики СУБД готовы консультировать по этим вопросам, предлагая свою экспертизу».

Несколько крупных банков, по данным «Ъ», обсуждают предложенную ВТБ альтернативу: учредить консорциум, который бы за несколько лет выпустил новую АБС для работы с отечественными СУБД, такими как Postgres.

Подпишитесь на новости

Gemini на подхвате у трояна: RATHat осваивает чужие Android-смартфоны

Банковский троян RATHat использует Google Gemini как помощника для заражения смартфонов. По данным исследователей из Cleafy, нейросеть помогает вредоносу ориентироваться в незнакомых интерфейсах Android, а его операторам — выбирать жертв побогаче.

Как сообщают специалисты, всё начинается с маскировки под легитимное приложение и уговоров включить специальные возможности — Accessibility.

Получив доступ, троян самостоятельно активирует беспроводную отладку и подключается к устройству через ADB. Дальше оператор может развернуть отдельный сервис на Go с правами системного пользователя.

И вот неприятный фокус: удалить приложение недостаточно. Сервис работает отдельно и способен оставаться активным до перезагрузки, а также возвращать удалённый APK.


Gemini помогает RATHat обходить различия между версиями Android, языками и оболочками производителей. Когда обычный сценарий нажатий буксует, троян отправляет модели структуру интерфейса и просит подсказать, где нужная кнопка. Меньше ручной настройки — больше возможностей автоматизировать заражение.


На стороне злоумышленников ИИ разбирает перехваченные СМС, оценивает банковские остатки и помогает сортировать устройства по привлекательности.


С апреля Cleafy выявила почти 100 развёртываний управляющей инфраструктуры. Исследователи предполагают модель «вредонос как услуга».

RSS: Новости на портале Anti-Malware.ru