Регулирование / Новости
информбезопасность финансы
11.11.2019

ЦБ обнаружил инциденты информационной безопасности в Системе быстрых платежей

К компьютерным атакам на клиентов банков регулятор причисляет сбор информации о них, говорится в письме ЦБ, адресованном финансовым учреждениям.

Зная идентификатор клиента в Системе быстрых платежей (СБП), а именно — номер его мобильного телефона, можно получить дополнительную информацию о человеке. Например, имя, отчество и первую букву фамилии, а также названия банков, где у него открыты счета, говорится в письме, содержание которого раскрыли «Ведомости». 

Подобные запросы мошенников могут быть массовыми. ЦБ называет их «переборами идентификаторов клиентов» и относит к инцидентам информационной безопасности. 

Мошенники используют полученные сведения для звонков жертвам якобы из банков или из государственных органов для того, чтобы выведать код из sms-сообщения, необходимый для списания денег с карты.

ЦБ предлагает бороться с переборами. В частности, Национальная система платежных карт (операционно-клиринговый центр СБП) проводит мониторинг операций и блокирует номера телефонов, с которых осуществляется массовый перебор. Срок блокировки составляет не более суток. Также ЦБ планирует информировать банки об идентификаторах, с которых осуществляется массовый перебор.

Информационное письмо ЦБ разъясняет порядок действий в случаях мошенничества и обращает внимание банков на необходимость мониторинга переборов и обеспечения защиты.

СБП, которая заработала в феврале 2019 года, позволяет людям переводить деньги друг другу по номеру мобильного телефона вне зависимости от того, в каком из ее банков-участников открыты счета отправителя и получателя.  

Фото: lori.ru 

Еще по теме

Помогут ли поправки в ГК РФ легализовать работу исследователей уязвимостей

Помогут ли страховые выплаты, предложенные ВСС, компенсировать ущерб от утечки персданных

Евросоюз потребовал у западных социальных сетей раскрыть механизмы работы рекомендательных алгоритмов

Каких поставщиков услуг хостинга выбрало государство для своих информсистем

Регуляторы и производители поспорили о стоимости отечественного ПО

Готовы ли бизнес и госсектор к выполнению требований президента об импортозамещении ПО

Эксперты обсудили идею введения штрафов за сбор избыточных персональных сведений

Эксперты отрасли оценили предложенный Минтрудом профстандарт ИБ-специалиста по защите КИИ

Как добиться максимальной компенсации в суде при защите персданных

Как институт уполномоченных операторов персданных поможет бизнесу

Как новый закон об обезличивании персданных повлияет на бизнес

Почему расследованием инцидентов с персональными данными должны заняться цифровые криминалисты

При каких условиях в организации может начаться проверка защиты персданных

Помогут ли механизмы самоконтроля операторов в защите личной информации граждан

Нужен ли ИТ-рынку национальный стандарт доверенной среды исполнения