С развитием информационных технологий, применяемых в банковской сфере, с переходом на дистанционное банковское обслуживание появились и различного рода мошенники, совершающие хищение денег путем доступа к информационной инфраструктуре банков. Причем, если раньше считалось, что это в основном проблема столичных кредитных организаций, то в последние годы увеличение числа хакерских атак на банки отмечено в 20 процентах регионов страны.
По мнению заместителя председателя Центрального банка Российской Федерации Михаила Сенаторова, такой рост числа преступлений в сфере информационной безопасности связан с тем, что совершить их становится все проще, а вот защититься от них - все проблематичнее:
- Наблюдается следующий парадокс: вирусные атаки, предпринимаемые мошенниками, с каждым годом обходятся все дешевле, а стоимость защиты от них постоянно возрастает. Распространению преступлений в сфере информационной безопасности способствует и популяризация хакерства среди молодежи. Многие молодые люди считают, что быть хакером - модно. Они не осознают, что это - преступление.
Обстановка с информационной безопасностью усложняется день ото дня. Сейчас около 40 процентов всех компьютеров в мире заражены вирусами.
- В случае, если на компьютере не установлена соответствующая защита, заражение происходит в среднем через 20 минут после выхода в сеть, - говорит Михаил Юрьевич. - Количество вредоносных программ растет в геометрической прогрессии. Так, в 2006 году по отношению к 2005-му количество известных вирусов увеличилось в пять раз.
Времена, когда гангстеры в масках врывались в банк и взрывали динамитом сейфы, остались в прошлом. Конечно, дедовские методы и сейчас иногда используются, но в большинстве случаев преступники предпочитают действовать посредством современных компьютерных технологий - у хакера и риск меньше, чем у медвежатника, и украсть он может гораздо больше.
- Самые распространенные виды преступлений в сфере информационной безопасности - кража данных о кредитных картах и получение сведений о банковских счетах с последующим проведением несанкционированных операций, - считает Михаил Сенаторов.
Ежегодные доходы киберпреступности оцениваются более чем в 100 миллиардов долларов США. Для сравнения - рынок программного обеспечения в 2007 году составил всего около девяти миллиардов долларов.
В развитых странах вопросам информационной безопасности уделяется самое пристальное внимание. Так, в США расходы банков на информационную безопасность в три раза превышают расходы на информационные технологии.
В нашей стране ситуация, к сожалению, пока оставляет желать лучшего.
- В 50 процентах российских банков отсутствуют специалисты по информационной безопасности, - рассказывает заместитель начальника Главного управления безопасности и защиты информации Центрального банка Российской Федерации Андрей Курило. - В 42 процентах банков задачи безопасности возложены по совместительству на специалистов информационных технологий. И только в восьми процентах отечественных банков созданы специальные подразделения, обеспечивающие информационную безопасность.
Помимо хакерства серьезный ущерб банкам наносят и информационные перебои по вине провайдеров. Самые элементарные последствия подобных перебоев - простой банкоматов и платежных терминалов.
- Около 16 процентов таких простоев длится до одного часа, - говорит Андрей Курило, - 65 процентов - от одного до 24 часов, и 19 процентов - более суток. Сумма ущерба, который несет от простоев одна конкретная кредитная организация, в 57 процентах случаев оказывается в пределах 100 тысяч рублей, в 30 процентах случаев от 100 тысяч до одного миллиона, а в 13-ти - более миллиона. Если учесть, что простои случаются довольно часто, это весьма существенные издержки.
Таким образом, сегодня в области информационной безопасности российских банков накопилось немало проблем, решать которые нужно с максимальной оперативностью. Необходимо изменить систему отношений с провайдерами, больше внимания уделять подготовке квалифицированных специалистов в области информационной безопасности, приобретать новейшее защитное программное обеспечение.
В то же время нельзя полагать, что вопрос информационной безопасности можно решить только при помощи технических средств. Информационная безопасность банка примерно на 40 процентов зависит от проводимых в нем организационных мероприятий, на 30 - от технических решений и на 30 - от морально-нравственного состояния персонала. Ведь не секрет, что зачастую утечка информации происходит через сотрудников.
Для обеспечения необходимого уровня информационной безопасности в банках страны распоряжением Центрального банка Российской Федерации от 25 декабря 2008 года принята и введена в действие новая редакция Стандарта Банка России "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения".
Подробности в последующих сообщениях агентства "Башинформ".
Новости отборных СМИ РБ в телеграм-канале: https://t.me/rb7news
А интересные статьи тут: https://t.me/rb7ru Подписывайтесь!