Дмитрий S
Дмитрий S Подписчиков: 2154
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 1704

Названа главная угроза развития банковских экосистем

8 дочитываний
0 комментариев
Эта публикация уже заработала 0,40 рублей за дочитывания
Зарабатывать

Образование и развитие банковских экосистем при всей выгоде для конечных потребителей несут и существенные киберугрозы, заявили РИА Новости эксперты в сфере информационной безопасности.

Банки кроме традиционных финансовых услуг внедряют нефинансовые сервисы, например, доставку еды, телефонную связь и так далее, чтобы удовлетворить максимум потребностей клиентов по системе "одного окна" и зарабатывать. В результате создания такой экосистемы происходят процессы объединения информационных систем и инфраструктуры ее участников.

"То, что банки создают экосистемы, используя совместные информационные системы, конечно, несет дополнительные риски. Если сведения, составляющие банковскую тайну, будут перемешиваться с сведениями о заказах еды, такси и так далее без должной изоляции, то повышается вероятность утечек", - говорит замруководителя лаборатории компьютерной криминалистики Group-IB Сергей Никитин.

По словам ведущего эксперта "Лаборатории Касперского" Сергея Голованова, риски утечек возникают из-за использования общей инфраструктуры. "Обычно в экосистемах используется единая учётная запись для всех сервисов, то есть если один из сервисов будет взломан, то у злоумышленника есть шанс получить информацию о гражданах и по другим сервисам сразу", - добавил руководитель группы развития бизнеса центра продуктов Solar Dozor компании "Ростелеком-Солар" Алексей Кубарев.

Персональные данные обычно используются в мошеннических схемах, и поскольку в экосистемах их - целая кладезь, для злоумышленников они представляют особую ценность, уверены эксперты.

Как защититься

Таким образом, чем больше данных о человеке в одном сервисе, тем это более привлекательная цель для злоумышленника, подытожил руководитель отдела консалтинга Group-IB Андрей Алябьев.

Голованов в связи с этим отметил, что в России в крупных корпорациях отношение к киберзащите очень ответственное, в то время как у небольших компаний может быть недостаточно ресурсов и навыков для обеспечения должного уровня безопасности. "Скорее всего, при присоединении к экосистеме принимаются меры, чтобы снизить потенциальные киберриски, но предусмотреть всё часто невозможно", - отметил эксперт.

Кроме того, в настоящее время вопрос взаимодействия большого числа организаций при обработке персональных данных слабо регулируем, и необходимы поправки в соответствующий закон, считает руководитель группы консалтинга центра информационной безопасности компании "Инфосистемы Джет" Павел Новожилов.

"Государство должно регулировать подходы и методы развития финансовых экосистем, принуждая их владельцев обеспечивать безусловное исполнение лучших практик в обеспечении информационной безопасности персональных данных", - уверен глава службы безопасности "РГС банка" Валерий Антонов.

В то же время со стороны непосредственного регулятора финансовой сферы - Банка России в настоящее время не требуется особого подхода к регулированию экосистем: достаточно просто не забывать о действующих требованиях в области безопасности, добавляет директор департамента информационной безопасности компании Oberon Евгений Суханов.

"Данная сфера не нуждается ни в каких особенных подходах, в случае если законодательство о персональных данных в России будет налажено", - заключает техдиректор Qrator Labs Артем Гавриченков.

https://ria.ru/20201230/banki-1591503475.html

Понравилась публикация?
1 / 0
нет
0 / 0
Подписаться
Донаты ₽

Сюрпризы для клиентов. Российские банки начали требовать подтверждение родства при переводе денег

Российские банки начали запрашивать родственную связь при переводе денег. Вот такая "интересная" новость сегодня пришла от лент информагенств. Всё это снова связывают с ярыми попытками бороться с мошенниками.

Находка денег, оборачивающаяся уголовным делом

Многие уверены: если деньги или иное материальное имущество, носящее у себе ценность, лежат на полу или земле, значит, они ничьи. «Нашел-повезло». Но так ли это на самом деле? На практике все не так однозначно.
Главная
Коллективные
иски
Добавить Видео Опросы