В рубрику "Оборудование и технологии" | К списку рубрик | К списку авторов | К списку публикаций
Средой, используемой для осуществления таких преступлений, является сеть Интернет, поэтому атакам подвергаются клиенты, использующие интернет-банк и банк-клиент.
По результатам инцидентов в ДБО, связанных с хищением или покушением на хищение денежных средств клиентов ОАО "Россельхозбанк", было установлено, что динамика инцидентов имеет хаотический характер. Злоумышленники территориально располагаются как в Москве, так и в регионах, но в основном хищения происходят в регионах, а затем похищенные средства переводятся в Москву.
В соответствии с федеральным законодательством противоправные действия злоумышленников, направленные на хищение денежных средств клиентов коммерческой организации при ДБО, подпадают под признаки состава преступлений, предусмотренных нормами ст. 158, 272, 273 УК РФ.
Выполняя требования российского законодательства и международные обязательства России, ОАО "Россельхозбанк" активно участвует в предотвращении и выявлении преступлений, связанных с хищением денежных средств с использованием ДБО и отмыванием денег, и предпринимает все необходимые меры, позволяющие исключить возможность использования ресурсов банка криминальными кругами для отмывания денежных средств, полученных ими в результате преступной деятельности.
Для эффективного управления рисками и сохранения деловой репутации руководство ОАО "Россельхозбанк" распространило меры по борьбе с хищением денежных средств с использованием дистанционного банковского обслуживания и отмыванием денег на все структурные подразделения, направления деятельности, банковские продукты и услуги, оказываемые банком.
Мероприятия по управлению рисками основываются на результатах атаки, включая ее основные признаки, типичные проявления, меры по предотвращению дальнейшего развития атаки, а также сбор информации для последующего разбора инцидента. Кроме того, мероприятия включают в себя разработку общих методов противодействия атаке и минимизации рисков ее удачного завершения, порядок сбора информации для последующего разбора инцидента и порядок взаимодействия заинтересованных сторон, а также анализ неотложных мероприятий для осуществления непрерывности бизнес-процесса.
Нам удалось организовать взаимодействие между:
Обмен информацией:
Распределение зон ответственности:
С целью своевременного обмена информацией с органами внутренних дел между управлением "К" Бюро специальных технических мероприятий
и ОАО "Россельхозбанк" достигнуто соглашение о взаимодействии в области обеспечения банковской безопасности, и в банке разработана типовая форма обращения в управление "К" Бюро специальных технических мероприятий (подразделения "К" территориальных подразделений полиции).
Обмен информацией:
Необходимость наличия возбужденного уголовного дела связана с перспективой выхода на поле рынка услуг, оказываемых кредитными организациями с использованием дистанционного банковского обслуживания, нового игрока в лице страховых организаций, основа деятельности которых напрямую связана именно с наличием возбужденного уголовного дела.
Итак, мы определили направления организационных основ при взаимодействии заинтересованных сторон:
Технический прогресс в области предоставления банковских услуг, связанных с ДБО, приводит к необходимости учета достаточно большого количества факторов организационного и технологического характера, к которым относятся в том числе и неотложные организационные меры.
Исключительно комплексные, организационные и технические меры безопасности информационной инфраструктуры коммерческого банка могут обеспечить минимизацию последствий преступных посягательств злоумышленников при ДБО и только при условии тесного взаимодействия кредитного учреждения с соответствующими правоохранительными органами, и прежде всего с управлением "К" Бюро специальных технических мероприятий (подразделениями "К" территориальных подразделений полиции), а также взаимодействия между заинтересованными кредитными организациями.
Принципы взаимодействия позволяют коммерческому банку определить основы организации взаимодействия с иными заинтересованными кредитными организациями и правоохранительными органами для предупреждения и минимизации рисков хищений злоумышленниками денежных средств клиентов кредитной организации при дистанционном банковском обслуживании, эффективного управления рисками и сохранения деловой репутации.
Сегодня дистанционное банковское обслуживание (ДБО) стало неотъемлемой частью взаимодействия коммерческих организаций с банками. Однако использование интернет-ресурсов несет серьезные риски, связанные с обеспечением информационной безопасности.
Только за I квартал 2011 г. специалисты центра вирусных исследований и аналитики компании ESET зафиксировали 30%-ный рост количества инцидентов, связанных с мошенничеством в системах ДБО. Основной причиной хищения денежных средств при использовании интернет-банкинга является слабая политика информационной безопасности в компаниях, в то время как последние инциденты в этой сфере демонстрируют рост профессионализма злоумышленников при разработке вредоносного ПО. Только в Москве каждый месяц происходит несколько десятков преступлений с использованием ДБО. Кроме того, каждую неделю службы безопасности банков пресекают попытки мошенничества на суммы в сотни миллионов рублей.
Компания ESET в борьбе с киберпреступностью использует разные подходы и методы. Одной из последних инициатив, направленных на противодействие мошенничеству в банковской сфере, стало сотрудничество с банком ВТБ 24, в рамках которого наши специалисты принимают участие в нейтрализации фишинговых сайтов, а также вредоносного ПО, направляющего на подобные ресурсы.
Благодаря тесному взаимодействию специалистов ESET с различными российскими банками происходит отслеживание и своевременное реагирование на появление новых угроз в данной сфере. Постоянный анализ новых видов мошеннических программ помогает успешно расследовать преступления в системах ДБО. Однако этих мер явно недостаточно для обеспечения юридическим лицам финансовой безопасности. Для того чтобы не допустить хищения денежных средств, компаниям как минимум необходимо использовать надежные решения для защиты. Не стоит экономить и на обучении IT-специалистов в сфере информационной безопасности. Квалифицированные сотрудники могут проводить анализ уязвимостей бизнеса при работе в сети, что способствует снижению рисков во время использования услуг ДБО.
Опубликовано: Журнал "Information Security/ Информационная безопасность" #2, 2011