Банковские сведения распространяются сотрудниками банков
Информационная безопасность

Банковские сведения распространяются сотрудниками банков

15.02.2022

Взломами банков чаще всего занимаются сами сотрудники финансовых учреждений. Такую информацию публикуют журналисты издания «КоммерсантЪ».

С каждым годом количество «инсайдерских» взломов в банковской системе неуклонно растет. И если в 2021-ом году сотрудники финансовых организаций были причастны всего к 30 процентам всех случаев утечки коммерческой информации, то в новом году эта цифра увеличится до 50-ти процентов.

По информации экспертов, современные средства защиты позволяют банкам обеспечить достаточно надежные рубежи обороны против хакеров, которые предпринимают попытки проникновения в банковскую систему извне. А вот справиться с внутренними «инсайдерами», которые за вознаграждение готовы поделиться коммерческими данными, пока не могут.

Эксперты компании RTM Group, специализирующиеся на безопасности банковских систем отметили, что в новом году следует ожидать снижения количества попыток внешнего проникновения в банковские системы. При этом эксперты отмечают, что количество случаев, когда сотрудники банков решат принять участие в схемах, связанных с мошенничеством, будет заметно расти, и может достигнуть прогнозируемых 50-ти процентов.

По предположениям экспертов, причиной для роста «инсайдерских» хищений является совершенствование защитных систем, что существенно осложняет проникновение со стороны. В это же время, стоимость коммерческой информации растет, поэтому сотрудники банков с большим энтузиазмом будут продавать базы данных на рынке. Помимо сведений о клиентах банков, злоумышленников могут заинтересовать и внутренние документы финансовых организаций, включая личную переписку сотрудников.

В прошлом году Центральным банком России было зафиксировано порядка 130 различных случаев попытки организации атак на финансовые организации, при помощи вирусов или иного программного обеспечения. В ЦБ России не фиксируют количество несанкционированных проникновений, совершенных инсайдерами. При этом известно, что за прошлый год общая сумма незаконных операций, которые производились без согласования, составила более 3-х миллиардов рублей, и лишь менее 8 процентов из них удалось вернуть или компенсировать.

Один из инцидентов, связанных с атакой на банковскую систему, произошел в декабре прошлого года. Хакер воспользовался уязвимостью в технической части компании, которая является аффилированной с банком, и совершил хищение средств с одного из счетов, воспользовавшись удаленным доступом. В RTM Group отметили, что подобные инциденты сейчас происходят крайне редко, поскольку проще и дешевле заплатить деньги сотруднику банка, который скопирует базу данных, чем тратить средства и время на взлом.

Эксперт отмечает, что большинство банков заботятся лишь о защите от внешних угроз, и не занимаются установкой программ, которые могли бы заблокировать попытки «инсайдерских» атак. В настоящий момент, всего три банка в России используют подобное программное обеспечение, чтобы защитить данные своих клиентов.

Журналисты «Коммерсанта», получив подобную информацию, попытались связаться с представителями служб безопасности основных российских банков, чтобы получить комментарии по поводу прогнозов, сделанных специалистами RTM Group.

Вячеслав Касимов, который отвечает за информационную безопасность банка «Тинькофф», заявил о том, что они в своей работе отталкиваются от реальных данных, а не от прогнозов. По его словам, в новом году не стоит ожидать роста количества инсайдерских «сливов». Сотрудники СБ банка проводят значительную работу, чтобы не допустить участия работников банка в мошеннических схемах. В «Росбанке» журналистов заверили, что также не рассчитывают на рост количества «сливов».

Как отметили представители служб безопасности основных российских банков, в большинстве случаев «слив» коммерческих сведений происходит не по злому умыслу, а из-за низкой компетенции работников, которые допускают ошибки при работе с такими данными. Необходимо повышать уровень профессионализма тех сотрудников, которые имеют доступ к секретной информации, чтобы не допустить новых «сливов».