Хакерам — бой! Как банкиры с кибератаками бороться планируют

В начале месяца Дмитрий Медведев с банкирами обсудил в главном офисе Сбербанка, как хакеры финансовый сектор подрывают и что с этими нелюдями делать.

И вот, полторы недели спустя, появились первые практические предложения на эту тему. Как спасаться-то будем, товарищи банкиры?



Во-первых, данные шифровать надо в зачатке на более раннем этапе, чем сейчас. То есть не во время их прохождения через расчетную систему, а еще в банке.

В последнее время все реже взламывают непосредственно карты и все чаще — сами банковские системы. А в банках данные лежат готовые к употреблению незашифрованные. Бери — не хочу.

Начальник управления инфобезопасности Бинбанка сообщил, что мошенники засылали вирусы во внутренние системы даже через письма с резюме. Да и каналы, по которым данные о платежах отправляются в Центробанк, незащищенные, а сами реестры идут в формате XML. Поэтому мошенники могут внедрить в них фиктивные платежки.

После того, как ЦБ заверяет все электронной подписью, мошенники подрывают систему банка, а кучаденег уходит на подставные карточные счета по всей стране.

Отсюда второй шаг (после шифровки и электронной подписи) — создание единой базы данных обо всех снятиях наличных.

Впрочем, некоторые банки уверены, что новые правила защиты заработать смогут в полной мере только года через три: слишком уж мало специалистов соответствующего уровня в стране, а их подготовка займет время. Да и дорогое это удовольствие: реализация предложенных мер может обойтись в 4-5 млн рублей для каждого банка.

Хочется надеяться, что банкиры все же найдут решение, которое устроит всех, и в кратчайшие сроки его реализуют. Тогда и карты «Мир» станут безопаснее и смогут обрести бОльшую популярность в стране.

1 комментарий

avatar
Самих хакеров и нужно на эту работу нанимать. По зарубежному опыту.
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.