.
.
СЕГОДНЯ:
 
 
.
.
.
Главное
Главная   /   Главное   /   В рамках борьбы с хакерами ЦБ изменит порядок проведения платежей
.
30 января 2017 года 08:55

В рамках борьбы с хакерами ЦБ изменит порядок проведения платежей

 0  
В рамках борьбы с хакерами ЦБ изменит порядок проведения платежей
30 января. FINMARKET.RU - ЦБ разослал руководителям IT-отделов банков письмо, в котором попросил до 10 февраля оценить, в какие сроки они могут внедрить шифрование платежей, направляемых в платежную систему Банка России, на уровне автоматизированной банковской системы (АБС). АБС банка — аппаратно-программный комплекс, который состоит из множества компьютеров, объединенных в единый защищенный контур, где обрабатываются платежные поручения и формируются реестры платежей. Сформированные в АБС реестры поступают в АРМ КБР (автоматизированное рабочее место клиента Банка России) — специальный компьютер в банке в отдельном защищенном контуре, с него уходят платежи в ЦБ.

Как сообщили "Коммерсанту", в ЦБ, внедрение систем шифрования в АБС банка позволит защищать данные на более раннем этапе. "По нашему мнению, это усложнит для злоумышленников условия атак и снизит уровень хищений,— пояснили в пресс-службе.— Мера предлагается на основе анализа фактов хищений денежных средств у коммерческих банков и учитывает мировой опыт и современные тенденции. Именно такая практика применяется почти во всех крупных платежных системах". Хищения, которые упоминает ЦБ,— атаки на банки в конце 2015 — начале 2016 года. По данным ЦБ, тогда хакеры пытались вывести 2,87 млрд руб., предотвратить удалось хищение 1,67 млрд. Атаки совершались при передаче данных из АБС в АРМ КБР внутри банка.

Фактически ЦБ предлагает шифровать платежи на более раннем этапе. "Сейчас основная проблема заключается в нарушении некоторыми банками рекомендаций ЦБ, по которым АРМ КБР должно быть полностью изолировано от остальной сети банка и данные должны переноситься на него с помощью защищенных съемных носителей,— поясняет аналитик центра мониторинга и противодействия кибератакам Solar JSOC Алексей Павлов.— При отправке реестров часто используют промежуточную папку на файловом сервере корпоративной сети банка. Именно в этом месте хакеры и подменяют файл с реестрами". В результате в АРМ КБР приходят уже частично или полностью фиктивные данные, которые шифруются и уходят в ЦБ. Выявить фиктивный платеж в зашифрованном виде невозможно. Если же шифровать реестры сразу в АБС, то возможности подменить их фиктивными по пути к АРМ КБР не будет.

В опрошенных банках сообщили, что пока только оценивают сроки и возможную стоимость внедрения новации. Сейчас в АБС возможность шифрования реестров платежей не предусмотрена.

Банкиры официально комментировать инициативу ЦБ не хотят, поскольку в основном относятся к ней негативно.


Опубликовано Финмаркет
 
.
Ключевые слова:    Россия,  ЦБ,  платежи,  хакеры

 
Мнение посетителей сайта, оставляющих свои комментарии на новости и статьи, может не совпадать с мнением редакции ИА «Финмаркет», и за содержание комментариев ИА «Финмаркет» ответственности не несет. При этом агентство оставляет за собой право модерировать и удалять любые комментарии посетителей сайта.

ПОДПИСКА НА РАССЫЛКУ АНАЛИТИКИ ФИНМАРКЕТ:

E-mail:     Код:    

.
.