При перепечатке материалов просим публиковать ссылку на портал Finversia.ru с указанием гиперссылки.
ЦБ РФ оценивает случай с утечкой данных 5 тыс. клиентов Сбербанка как «очень непростой», и в рамках планового надзора проверит, какие меры были приняты банком по результатам этого инцидента. Об этом сказал журналистам первый замдиректора департамента информационной безопасности ЦБ РФ Артем Сычев в кулуарах форума инновационных финансовых технологий FINOPOLIS.
«Мы оцениваем его как очень непростой. (…) Сбербанк карты перевыпустил, информация, которая утекла — не позволяет (получить) прямого доступа к управлению счетом клиента. Это так. Но мы опять же понимаем, что это отличный материал для тех, кто занимается социальной инженерией. Наша задача как ЦБ — еще раз банки объединить, чтобы они эту тему до клиентов доносили. Когда у обзвонщика есть данные о вас, вашей работе и всем остальном — вас гораздо проще убедить в том, что вам звонит именно банк, а не злоумышленник», — сказал Сычев.
ЦБ оценит принятые Сбербанком меры по итогам инцидента в рамках надзорной проверки в начале 2020 г., добавил он.
«В рамках обычных надзорных процедур придем, посмотрим, дальше уже будем решение принимать. Сбербанк такой же обычный банк, он подлежит регулярным надзорным процедурам. Плановая надзорная проверка, в которой мы эти вопросы обязательно посмотрим. К тому времени у банка будет возможность спокойно довести до конца… они наверняка после проведенного расследования примут у себя какие-то меры. Посмотрим, насколько это будет сделано», — сказал Сычев.
Отдельного предупреждения банкам относительно этого случая ЦБ не рассылал, отметил он. «У ЦБ есть рекомендательный документ, как такие проблемы мониторить и как с ними бороться. (…) Мое глубокое убеждение — отдельного предупреждения по этой ситуации точно не требуется», — сказал он.
С проблемой социальной инженерии нужно работать не только банкам, но и привлекать туда силы государства, считает Сычев.
Сбербанк сначала заявил об утечке данных 200 клиентов, затем сообщил о том, что в руки злоумышленников попали данные 5 тыс. клиентов. Сычев не стал отвечать на вопрос, действительно ли, по данным ЦБ, масштабы утечки соответствуют заявленным Сбербанком.
обсуждение