Центробанк разрешает маленьким банкам не отчитываться о кибератаках

Центробанк разрешает маленьким банкам не отчитываться о кибератаках

Центробанк разрешает маленьким банкам не отчитываться о кибератаках

В Центральном банке России приняли решение немного ослабить правила, согласно которым кредитные организации обязаны отчитываться перед регулятором за любые киберинциденты. В частности, маленькие кредитные организации теперь смогут избежать обязательной отчетности о кибератаках.

Таким образом, с 2019 года Центробанк разделит банки на группы, каждая из которых будет характеризоваться величиной капитала.

Кредитные организации, находящиеся в группе небольших банков, будут обязаны сообщать лишь о соотношении успешных кибератак к общему количеству инцидентов.

Это позволит небольшим кредитным организациям уделить больше внимания качеству обслуживания своих клиентов, не забывая при этом про их безопасность. Также эксперты считают, что этоу сегменту стоит сосредоточиться на улучшениях условий выдачи кредитов.

ЦБ свою позицию поясняет так: у маленьких банков с базовой лицензией зачастую нет элементарных технологических возможностей и инструментов для оценки ущерба от целевых кибератак. Разделять кредитные организации будут просто — банки с капиталом до 1 миллиарда рублей получат базовые лицензии, если же капитал составит 3 миллиарда, банк может рассчитывать на универсальную лицензию.

В середине июня стало известно, что информировать Центральный банк России о киберинцидентах, в ходе которых были похищены средства, будут не только банки, но также и операторы систем денежных переводов. Банкам придется раскрывать подобную информацию более детально.

Уже в июле поступила информация, что Центральный банк России требует от кредитных организаций уведомлять о каждом эпизоде рассылки спама, содержащего вредоносные файлы. Если банки не предоставят подобную информацию, встанет вопрос о неполном предоставлении информации, что повлечет за собой соответствующие взыскания.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Обновление WinAppSDK сломало механизм деинсталляции в Windows 10

C 12 ноября ряд пользователей Windows 10 столкнулись с проблемой обновления и деинсталляции пакетных приложений вроде Microsoft Teams. Microsoft подтвердила наличие бага и отозвала обновление WinAppSDK.

Судя по всему, проблема вызвана пакетом WinAppSDK версии 1.6.2, которая автоматом установилась в системы пользователей после инсталляции приложения, разработанного с использованием Win App SDK.

На затронутых устройствах, работающих под управлением Windows 10 22H2, выводилась ошибка «Something happened on our end» в разделе «Загрузки» Microsoft Store.

«Если вы системный администратор и пытаетесь управлять приложениями через PowerShell с помощью команды “Get-AppxPackage“, система может выдать вам ошибку “Deployment failed with HRESULT: 0x80073CFA“», — объясняет Microsoft.

«Вы также можете столкнуться с проблемами обновления или переустановки Microsoft Teams и других сторонних приложений».

Корпорация пока отозвала проблемную версию WinAppSDK 1.6.2. Один из разработчиков Майк Кридер уточнил, что фикс стоит ждать с выходом WinAppSDK 1.6.3.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru