Нацбанк создает антихакерское подразделение. "Карточка" не справляется
Национальный банк создает центр мониторинга и противодействия компьютерным атакам в кредитно-финансовой сфере. Это следует из письма регулятора, адресованного участникам рынка.
Данный центр под рабочим названием FinCERT планируется создать в течение года. Одной из основных целей его функционирования является информационное взаимодействие Нацбанка с коммерческими банками, разработчиками программного обеспечения, провайдерами, операторами связи, правоохранительными и иными госструктурами. То есть речь идет о обмене информацией о хакерских атаках и способах их подавления, актуальных угрозах и «дырах» в ПО.
В настоящее время обмен сведениями об киберинцидентах в банковской сфере организован посредством закрытого форума «Карточка». Однако относительно низкая интенсивность информационного обмена и отсутствие должного внимания со стороны банков к размещаемым на форуме сообщениям приводят к несвоевременному принятию решений в конкретных ситуациях, в первую очередь связанным с предупреждением противоправных действий в финансовой сфере, говорится в письме регулятора.
В связи с этим Нацбанком принято решение о создании своего антихакерсвого подразделения. От участников рынка ждут предложений о формате работы в рамках проекта FinCERT.
В России центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере заработал летом 2015 года. Он был создан при Центробанке во исполнение решения Совбеза РФ о создании центра реагирования на мошеннические действия в финансовой сфере. В первом докладе о результатах работы российского FinCERT (с октября 2015-го по март 2016 года) рассказывается о 21 целевой атаке на инфраструктуру банков; по итогам этих событий было возбуждено 12 уголовных дел.
Содержание FinCERT, по сравнению с аналогами, по его словам, «практически ничего не стоит», говорил журналистам заместитель начальника главного управления безопасности и защиты информации ЦБ Артем Сычев. В Европе на обслуживание таких организаций в среднем тратится 3−4 миллиона евро бюджетных средств в год, в Малайзии подобная структура имеет бюджет под 40 миллионов долларов в год, сообщало РИА Новости. А все инвестиции в FinCERT — это зарплата сотрудникам, а также покупка «по два компьютера на каждого».