Клиентов банков, ломбардов и МФО защитят от кражи персональных данных – Ломбарды.рф

Клиентов банков, ломбардов и МФО защитят от кражи персональных данных

17.02.2021
Стандартный уровень безопасности должны обеспечить банки и страховые компании с активами свыше 20 миллиардов рублей. Определенные требования начнут предъявляться также к микрофинансовым организациям и ломбардам. Что это значит для рядовых заемщиков, разбиралась корреспондент "Российской газеты".

"Новые требования для небольших игроков рынка оказались в новинку, - считает консультант Центра информационной безопасности компании "Инфосистемы Джет" Сергей Канивец. - По сути, это первая попытка заставить следить за кибербезопасностью ломбарды и микрофинансовые организации - МФО". Эксперт считает, если микрофинансовые структуры внедрят нововведения, то стоимость их услуг может несколько вырасти. Но это единственное, что заметят клиенты.

А вот будет ли защита от киберугроз эффективна? Здесь все не так просто и быстро. Сектор микроплатежей действительно часто подвергается различным киберугрозам. Они бывают чисто технические, когда, например, человек пытается получить дистанционный заем, взламывая электронную платежную систему. С такими деятелями МФО давно привыкли бороться самостоятельно, они проводят платежи через защищенные каналы, вводят системы идентификации заемщиков, в общем, делают все, чтобы их не обворовывали.

Для заемщиков же главной угрозой становится кража персональных данных. Казалось бы, чем человек, человек, который занимает пять тысяч рублей до зарплаты, может быть интересен хакерам? На самом деле, может. У него воруют паспортные данные, под которые затем оформляют займы, зачастую это происходит дистанционно. Таких кибермошенников называют "фродами". В данном случае потерпевшими оказываются все.

Гражданин, у которого украли данные, через год может столкнуться с тем, что у него списывают деньги по решению суда, о котором он даже не знал. Правду доказать можно: люди успешно оспаривают решения судов, возвращают деньги (но это требует нервов и времени). В таком случае потерпевшей становится финансовая компания, которая потеряла деньги.

Новые требования ЦБ к микрофинансистам должны защитить персональные данные граждан от такой схемы. Правда, как говорит Денис Пащенко, руководитель отдела консалтинга и аудита информационной безопасности STEP LOGIC, 77 процентов утечек данных из финансовых организаций в этом году произошли из-за умышленных действий персонала.

"Новые требования позволят структурировать работу таких организаций, что несколько снизит риски, однако, скорее всего, принципиально ничего не изменится", -считает Пащенко.

С ним солидарен и программист, основатель компании "Только Высокие Технологии" Даниил Ростовцев. Эксперт утверждает: 100-процентной защиты от проникновения и получения информации от посторонних лиц путем социальной инженерии пока просто не существует. Этот процесс может только быть минимизирован, например, когда искусственный интеллект будет закрывать информацию от сотрудника финансовой организации при попытке получить несанкционированный доступ. Но с прошлого года решать вопросы внедрения искусственного интеллекта и защиты систем стало решать значительно сложнее. В финансовом секторе, в том числе и в небольших компаниях люди, ушли на удаленку. И работают они со своих домашних незащищенных компьютеров.

"У небольших организаций нет денег на специалистов по информационной безопасности. И не будет. У них и ИТ-специалистов часто не бывает, - предупреждает Денис Батранков, независимый эксперт по информационной безопасности. - Во многих таких компаниях можно найти способы взлома обычными общедоступными сканерами уязвимостей, поскольку никто не занимается обновлениями программного обеспечения".

По словам эксперта, информационная безопасность - это не только создание защищенных каналов или привлечение профильных специалистов. "Она, - поясняет эксперт, - начинается с культуры каждого сотрудника: создавать сложные пароли, использовать разные пароли на разных ресурсах, не отдавать пароль коллеге, не кликать и не открывать письма от неожиданных адресатов".

Таким образом, путь к кибербезопасности не будет быстрым и простым. Регулятор только запустил процесс, который еще предстоит сделать реальностью каждого дня. И этому могут помочь клиенты тех же МФО и ломбардов. Они тоже должны повышать свою финансовую и ИТ-грамотность. И вообще надо поднимать культуру кибербезопасности населения, считает Денис Батранков, а начинать следует со школы.

Читайте также
Новости
30.11.2020
Изделия для чайной церемонии
Блеск золочения, весенние мотивы, цветы сирени… Неспешное чаепитие можно сделать ярким и запоминающимся! А придать встрече особый шарм и привести гостей в восторг помогут изысканные изделия для чайной церемонии.☕
Новости
28.11.2020
Neha Dani: новая коллекция Kephi – только положительные эмоции
В последние годы все отчетливее прослеживается тренд на украшения с оригинальными и самобытными мотивами. Кроме того, и обычные клиенты, и опытные коллекционеры все чаще отдают предпочтение не раскрученным дизайнам, а эксклюзивным работам. Все эти пожелания ювелир Неха Дани учла в своей новой коллекции Kephi, предложив покупателям готовые художественные решения, которые они могут доработать лично согласно собственному пониманию эстетики.
Новости
27.11.2020
Заседание Комитета ТПП РФ по ДМДК, посвящённое обсуждению системы прослеживаемости
Уважаемые коллеги! 26 ноября 2020 года в 12:00 (мск) состоится заседание Комитета ТПП РФ по драгоценным металлам и драгоценным камням, посвящённое обсуждению вопросов о сроках внедрения и порядке функционирования государственной интегрированной информационной системы в сфере контроля за оборотом драгоценных металлов, драгоценных камней и изделий из них на всех этапах этого оборота.
Новости
27.11.2020
Семь раз отмерь, один раз внедри
Тема внедрения системы прослеживаемости движения драгоценных металлов и драгоценных камней сегодня одна из самых животрепещущих для ювелиров. Об этом свидетельствуют многочисленные обсуждения в социальных сетях, обращения, поступающие в нашу Ассоциацию, жаркие дебаты на встречах представителей профильных ведомств с участниками рынка.
Новости
27.11.2020
Примерные затраты бизнеса на поэтапное внедрение ГИИС ДМДК в течение 2 лет
Суммарные затраты бизнеса за два года в 19,98 млрд. рублей составят 8,3% от общего торгового оборота отрасли (240 млрд. руб. в 2019 году).
Новости
27.11.2020
Microsoft выпустила ювелирное украшение по мотивам Xbox за $10 000
Са­мое до­ро­гое укра­ше­ние из кол­лек­ции — ко­лье, вы­пол­нен­ное из зо­ло­та 585 про­бы. Оно со­сто­ит из це­поч­ки и укра­шен­ной бри­л­ли­ан­та­ми и изу­мру­да­ми под­вес­ки в фор­ме ло­го­ти­па Xbox. Сто­и­мость юве­ли­р­но­го из­де­лия — 10 ты­сяч дол­ла­ров.
Новости
27.11.2020
Три главных тренда e-commerce
Евгений Горцев, e-commerce-эксперт, специалист по запуску и развитию e-commerce-брендов и торговых сетей, о том, когда доставки продуктов перестанут топить деньгами космос и почему будущее за нишевыми маркетплейсами.