На данный момент Центробанк собирает со всех банков обязательные ежемесячные отчеты о кибератаках.
Центральный банк России планирует создать специальную структуру, которая будет отвечать за координацию борьбы банков с киберугрозами. Об этом первого декабря пишет газета «Коммерсант» со ссылкой на источник в ЦБ.
По этим данным, уже разработан проект положения о создании центра реагирования на инциденты на базе главного управления безопасности и защиты информации (ГУБЗИ) ЦБ. Документ ждет одобрения руководства.Центр будет оперативно получать от банков информацию о выявленных мошенничествах и киберугрозах, а также он будет создавать рекомендации по отражению хакерских атак и попыток мошенничества. Подчеркивается, что сотрудничество с центром для банков будет добровольным. Информацию о киберугрозах отделение ЦБ будет передавать в управление «К» МВД для проведения расследований.
Источник газеты, близкий к Совету безопасности РФ, заявил, что вопрос о создании центра может быть принят на более высоком уровне на совещании 5-6 декабря. В ноябре начальник главного управления безопасности и защиты информации (ГУБЗИ) ЦБ РФ Дмитрий Фролов говорил, что банки не должны проводить оперативно-розыскную деятельности, пытаясь предотвращать кибератаки, и надо наладить мониторинг, взаимодействие и координацию между участниками рынка.
Согласно действующим правилам, ЦБ ежемесячно в режиме отчетности собирает с банков информацию о кибератаках. С лета 2012 года банки обязали предоставлять регулятору сведения о выявленных инцидентах при переводе денежных средств, в частности, кражах, даже несостоявшихся.
ЦБ отказались комментировать слухи о создании центра. Опрошенные изданием банкиры приветствуют инициативу регулятора. Представитель компании «Лаборатория Касперского» также поддержал идею ЦБ, отметив, что в мире уже существует большое количество государственных и частных центров реагирования на компьютерные инциденты (CERT), которые тесно сотрудничают с правоохранительными органами. В России работают RU-CERT (создан НИИ развития общественных сетей), GOV-CERT.RU (создан ФСБ) и частный CERT-GIB (принадлежит Group IB).
По данным начальника ГУБЗИ ЦБ, в первой половине 2014 года банки выявили 193 тысяч несанкционированных списаний с более чем 41 тысячи платежных карт на общую сумму 962 миллиона рублей.
Фото: Shutterstock
Свежие комментарии