Кредитные организации, которые обмениваются данными и платежными поручениями через систему передачи финансовых сообщений, усилят меры по борьбе с кибермошенничеством.  

В связи с повышенным интересом хакеров к SWIFT, Банк России готовит финансовые структуры к возможным угрозам атак с целью получения доступа к российскому аналогу SWIFT (системе передачи финансовых сообщений — СПФС).

Сегодня уровень рисков кибератак для получения доступа к СПФС соответствует угрозам атак на платежную систему Банка России. А значит, банки, подключенные к СПФС, должны следовать рекомендациям ЦБ по информбезопасности, то есть усилить меры по борьбе с кибермошенничеством.

Фактически ЦБ ставит знак равенства между кибератаками на СПФС и кибератаками на платежную систему Банка России. А значит, банки, которые обмениваются сведениями и платежными поручениями через СПФС, должны принимать повышенные меры безопасности (а не только стандартный комплекс). У регулятора восемь программных документов на тему информбезопасности банков, включая стандарты Технического комитета №22.

По требованиям ЦБ к информбезопасности банки должны последовательно усиливать защиту на аппаратно-программном уровне, информировать персонал об активизации фишинговых рассылок, правилах безопасности при работе с файлами и документами, приходящими на рабочую почту, выстраивать систему взаимодействия при выявлении и расследовании киберпреступлений, тестировать уровень знаний сотрудников (можно с помощью тестовых кибератак). Банки, обменивающиеся данными через СПФС, должны будут дополнительно использовать технологические, аппаратно-программные и криптографические средства защиты данных в комплексе, использовать в работе не только рекомендации ЦБ, но и рекомендации МВД по безопасности. А если у банка есть сомнения в уровне информбезопасности контрагента, сведения и платежки через СПФС направляться не должны.

Отметим, к российскому аналогу SWIFT подключено 332 банка из около шести сотен работающих в России. Российский аналог системы передачи финансовых сообщений в формате SWIFT (как по внутрироссийским операциям) запущен в рабочем режиме в декабре 2014 года, в сентябре 2015 года глава ЦБ Эльвира Набиуллина объявила о высокой степени готовности системы. Этот проект запущен в ответ на прозвучавшую в сентябре 2014 года инициативу Европарламента отключить российские банки от системы межбанковских переводов SWIFT, в начале 2015 года такой вариант рассматривали и главы МИД европейских государств. Российские банки не стали отключать от SWIFT, и CПФС существует как альтернативная система передачи информации и совершения платежей. К SWIFT подключено свыше 9 тыс. банков из 209 стран мира, система существует с 1973 года. Обмен информацией в системе проходит через два операционных центра, расположенных в США и Нидерландах. Каждый банк, подключенный к системе, имеет свой SWIFT-код.

Анна Воробьева
5 сентября, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.02.2026
ФБР надеется усилить кибербезопасность, выставив «Зимний щит»
06.02.2026
Мессенджер imo занял место заблокированного «Вайбера»
06.02.2026
Банк России сопроводит спорные операции подробностями
06.02.2026
Внедряя ИИ, CISO отстают от «победных реляций»
05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда
05.02.2026
Газетчики не готовы давать ИИ-вендорам бесплатный «корм» для LLM
05.02.2026
Servicepipe внедрила расширенный фингерпринтинг в Cybert
04.02.2026
CISA подготовило список решений в области постквантовой криптографии

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных