Сбербанк ежедневно спасает от киберпреступников десятки миллионов рублей
Каждую неделю антифродовый центр Сбербанка (подразделение по борьбе с мошенничеством) останавливает около пяти тысяч мошеннических операций на общую сумму 350-400 миллионов рублей – это примерно 94-96% от общего количества нападений, рассказал заместитель председателя правления Сбербанка Станислав Кузнецов на проходящем в четверг мероприятии Фонда «Сколково» — Skolkovo Cyberday 2016, которое посвящено актуальным вопросам развития технологий в области информационной безопасности.
По каждой из мошеннических операций данные передаются в правоохранительные органы, где, как правило, не расследуются, добавил Кузнецов.
Читать также: «Киберпреступники за год украли у Сбербанка более миллиарда рублей — СМИ»>>
В целом мировой оборот «рынка» киберкраж Кузнецов оценил в 0,45-1 триллион долларов. Мировой рынок краденых кредитных карт оценивается, по его словам, примерно в 114 миллиардов долларов. Для сравнения, мировой рынок наркотиков оценивается в 85 миллиардов, а краденых машин – в 56 миллиардов долларов.
Кузнецов также привел приблизительные расценки на киберпреступления в т.н. тёмном Интернете (dark web); в среднем DDoS-атака стоит 3 тысячи рублей; треки банковских карт (информация на магнитной полосе карты — ред.) — 260 тысяч рублей, «сложные боевые вирусы» — 6,5-9 тысяч рублей, взлом сайта с кражей данных — 23 тысячи рублей. По словам Кузнецова, «Сбербанк» в России, наверное, мишень номер один, «только ленивый не пытался его атаковать».
Кузнецов добавил, что в России информационные технологии всё больше проникают во все сферы деятельности. Так, объем безналичных платежей в 2015 году составил 40 триллионов рублей; 66% предприятий среднего и малого бизнеса используют интернет-банки; на руках у населения в настоящий момент около 243 миллионов банковских карт.
Кузнецов посетовал на слабое правовое регулирование в сфере киберпреступлений в России. В частности, в нашей стране нет единого центра по ИБ: каждый регулирующий орган обладает лишь небольшой долей ответственности. Кроме того, нет даже юридического термина «киберпреступление» и «киберпреступник».
В качестве положительного примера он привел FinCERT, созданный в июне 2015 года Центробанком. По задумке, FinCERT должен максимально доносить до банков всю поступающую туда информацию, связанную с ИБ (участниками информобмена являются как банки, так и IT-компании), и контролировать соблюдение правил ИБ всеми российскими банками. По словам Кузнецова, многие страны к подобному решению до сих пор не пришли.
Фото (с) Татьяна Костылева