Центральный банк России занялся составлением и структуризацией списка киберинцидентов, о которых должны сообщать кредитные организации. На основе этого списка также планируется создать ГОСТ.
В списке уже точно присутствуют несанкционированные переводы и операции, а также все случаи нарушения процесса оказания финансовых услуг.
Туда же хотят занести инциденты со взломом устройств клиентов банков — например, смартфонов.
Этот стандарт будет выпущен после завершения процедуры технической экспертизы, о чем сообщил Дмитрий Скобелкин, занимающий пост заместителя председателя Центробанка:
«Сейчас идет техническая экспертиза, после чего мы стандарт выпустим».
Скобелкин также подчеркнул важность противодействия таким методам киберпреступников, как социальная инженерия. Зампред обещает, что ЦБ проведет с правоохранителями анализ данных киберугроз, в результате которого будет выработан метод противодействия.
Напомним, что новейшая система защиты, получившая название Автоматизированная система обработки инцидентов (АСОИ ФинЦЕРТа), будет в обязательном порядке использоваться всеми банками России.
В прошлом месяце стало известно, что ЦБ требует от кредитных организаций уведомлять о каждом эпизоде рассылки спама, содержащего вредоносные файлы. Если банки не предоставят подобную информацию, встанет вопрос о нарушении, что повлечет за собой соответствующие взыскания.