Более 80% участников кредитно-финансовой сферы в разрезе банков подключены к АСОИ ФинЦЕРТ

На данный момент Банк России заблокировал свыше 2,1 тыс. доменов.  Хотя количество доменов подлежащих блокировке, которые выявляет ФинЦЕРТ, и информацию о которых получает от банков, больше. По статистике центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере Банка России разделегированию в конечном итоге подлежат примерно 3 из 4-х доменов. С 1 января 2018 года были разделегированы 2105 доменов.

Руководитель ФинЦЕРТ Банка России Артем Калашников на конференции «Информационная безопасность финансовой сферы» рассказал об изменениях в мошеннических схемах: если раньше превалировали инциденты с p2p-переводами в мошеннические компании и лжебанки, то на сегодняшний день вперед вырвалось причем обычное мошенничество, причем самыми большими темпами.

Количество участников обмена информации сегодня составляет 718 организаций, таким образом, по словам руководителя ФинЦЕРТ, это самый большой финансовый ЦЕРТ в мире. К примеру, Ассоциация европейских ЦЕРТов насчитывает лишь немногим более 400 участников из разных сфер.

Сегодня ФинЦЕРТ устанавливает связи не только с финансовыми ЦЕРТами, но и всеми иными, кто так или иначе с ними связан, включая государственные и правоохранительные органы, лаборатории, другие организации из самых разных направлений, включая ТЭК, торговли и др. Начиная с середины 2017 года, на сегодняшний день ФинЦЕРТ выпустил около 400 бюллетеней об угрозах.

За последние два года наблюдается тренд на нецелевые атаки, поскольку изучение объекта атаки очень затратно для преступников, поэтому ими используются стандартные процедуры и производится массовая рассылка. Так, на кредитно-финансовые организации зарегистрировано 530  нецелевых и 160 целевых атаки. Некоторые организации по разным причинам подвергаются несколько раз.

По данным ФинЦЕРТ более 80% участников кредитно-финансовой сферы в разрезе банков уже подключены к платформе Банка России по обработке инцидентов (АСОИ ФинЦЕРТ). По словам Калашникова, есть ряд организаций, которые по каким-то причинам до сих пор не направили в ФИНЦерт информацию о тех, кто ответствен за информационный обмен, ряд организаций, которые уже получили учетные данные от ФинЦЕРТа для входа в АСОИ, но по тем или иными причинам не посещают личный кабинет.

Также представитель регулятора напомнил, что с 26 сентября начинается процесс отчетности и надзорного реагирования и основным интерфейсом взаимодействия будет АСОИ ФинЦЕРТ. Электронная почта останется на определенном этапе резервным каналом для кредитных организаций. Все участники которые к АСОИ пока не подключены, будут подключаться к платформе с аналогичным для банков функционалом. 
 

Отметим, что следующий отчет ФинЦЕРТ представит на ежегодном Уральском форуме

21 сентября, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01.07.2025
«Национальный мессенджер» закрыл первый миллион
01.07.2025
МТС приготовила всем по маленькому «большому брату»
01.07.2025
NCSC заманивает компании к участию в программе, страдающей из-за недостатка интереса
01.07.2025
ruID как пред-«Госуслуги». Новый сервис для приезжающих в Россию
01.07.2025
«Лидеры рынка уже не ограничиваются точечными инструментами»
01.07.2025
К давлению на Apple подключилась даже нейтральная Швейцария
01.07.2025
АНБ и CISA хотят снизить уязвимость ПО с помощью TRACTORа
30.06.2025
Всё связать до 1 июля: «симку», биометрию, «Госуслуги»
30.06.2025
Нейросетям поставили задачу усовершенствовать бюджетный процесс
30.06.2025
Draugnet послужит демократизации отчётности по киберугрозам

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных