Медиановости /
Версии, Власть, Интернет

1 декабря 2014 12:29

В ЦБ создадут структуру по выявлению киберугроз для банков

В ЦБ создадут структуру по выявлению киберугроз для банков

В Центральном банке России может появиться структура, которая будет отвечать за координацию борьбы банков с киберугрозами. Кроме обмена сведениями, по мнению экспертов, необходимы и законодательные изменения, которые помогут предотвращать хищения, а не только искать виновных.

"Проект положения о создании центра реагирования на инциденты на базе главного управления безопасности и защиты информации (ГУБЗИ) ЦБ уже разработан и ждет одобрения руководства", - сообщает источник в Центральном банке.

Однако финальное решение о создании такой структуры должно быть принято на более высоком уровне.

Планируется, что центр будет оперативно получать от банков информацию о киберугрозах и выявленных случаях мошенничества, а также готовить рекомендации по отражению указанных угроз. Уточняется, что участие банков в работе центра будет добровольным.

Предположительно вопрос о создании центра реагирования на киберугрозы для кредитно-финансовых организаций будет обсуждаться на заседании 5 или 6 декабря, пишет газета "Коммерсант".

Ранее в ноябре начальник главного управления безопасности и защиты информации (ГУБЗИ) ЦБ РФ Дмитрий Фролов заявлял, что банки не должны проводить оперативно-розыскную деятельность, и поэтому важно "наладить мониторинг, взаимодействие и координацию между участниками рынка".

В мире уже существует большое количество центров реагирования на компьютерные инциденты (CERT) - как национальных, работающих при поддержке госструктур, так и частных. Как правило, все они работают в тесном сотрудничестве с правоохранительными органами, поясняет руководитель отдела расследования компьютерных инцидентов "Лаборатории Касперского" Руслан Стоянов.

На сегодняшний день ЦБ собирает с банков информацию о кибератаках в виде отчетов. Предоставлять сведения о выявленных инцидентах при переводе денежных средств, в частности, кражах (в том числе несостоявшихся), банки должны ежемесячно с лета 2012 года. Как уточняет издание со ссылкой на начальника ГУБЗИ ЦБ, в первой половине 2014 года банки выявили 193 тысяч несанкционированных списаний с более чем 41 тысячи платежных карт на общую сумму 962 млн рублей.