«Банки перекладывают ответственность за защиту от вируса на клиента»

Банковские мобильные приложения стали особенно уязвимы, заявила глава ЦБ РФ Эльвира Набиуллина.

«Тревожная тенденция сейчас — это распространение вирусов, с помощью которых сначала мошенники скрытно получают контроль над телефоном, видят там все пароли, а затем [получают контроль] над приложением банка. По нашим оценкам, во второй половине прошлого года почти половина хищений со счетов были совершены именно так. Эти хищения приходятся на банки, которые спустя рукава подходят к безопасности своих приложений. Банки перекладывают ответственность за защиту от вируса на клиента. С переходом услуг в онлайн это становится неприемлемо», — отметила она в ходе совещания президента РФ с членами правительства.

Председатель Банка России считает, что кредитные учреждения обязаны сами обеспечивать кибербезопасность своего ПО, а если они оказываются не в состоянии это сделать, то должны возместить клиенту средства, похищенные вследствие взлома.

Набиуллина добавила, что нужно поставить вопрос о личной ответственности руководителей финорганизаций за утечки данных, используемые потом скамерами для адресных атак: «Банки, по нашим данным, — не основной канал таких утечек, но всё же профильный зампред банка должен своей карьерой отвечать за такие инциденты. Законопроект об этом сейчас рассматривается Государственной думой».

6 марта, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

29.08.2025
Число «биотранзакций» в России выросло в 11 раз год к году
29.08.2025
МФО вводят ещё одну ступень верификации заёмщиков
29.08.2025
Anthropic: Развитие ИИ снизило порог вхождения в киберпреступность
29.08.2025
На российский телеком движется долгая новогодняя ночь, а Max заходит в школы
29.08.2025
CISA изменит минимальные требования к поставщикам ПО эпохи Байдена
28.08.2025
Безопасники из ESET нашли прототип ИИ-вируса, пишущего скрипты
28.08.2025
«Гуглы» ужесточают требования к публикации Android-приложений
28.08.2025
Servicepipe реорганизует техподдержку и создаёт Инженерный центр реагирования на сетевые и веб-угрозы
28.08.2025
«Яндекс» получил более сорока штрафов за непредоставление ФСБ доступа к своим сервисам
28.08.2025
CIISec: Большинство безопасников хочет более строгих правил

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных