Фото: Алексей Сухоруков / РИА Новости
  • 12-05-2023 (13:07)

Банки опасаются утечки при передаче в Роскомнадзор информации об использовании VPN

update: 12-05-2023 (15:05)

Банки негативно отнеслись к требованию Центробанка передавать в Роскомнадзор по незащищенному каналу — электронной почте информацию об использовании VPN, сообщил 12 мая "Коммерсант".

Кредитные организации обязали до 2 июня направить в Роскомнадзор информацию "об использовании для автоматизации технологических процессов VPN-протоколов", следует из письма ЦБ, разосланного банкам 10 мая. Передавать данные предлагается в формате Excel по электронной почте.

Как писал "Коммерсант", в октябре 2022 года Минцифры попросило банки и госкорпорации отчитаться об использовании VPN, пояснив, что исследование нужно на случай, если такие сервисы перестанут работать в России. Эксперты связывали требования с планами блокировки VPN в стране.

Специалисты по информационной безопасности (ИБ) в банках уверены, что передача подобных данных по электронной почте несет высокие риски. Если данные утекут, то у злоумышленников окажется информация об IP-адресах VPN-серверов допофисов банка,

Смотрите также
НОВОСТИ

которые не так очевидны, как адреса главного офиса, в связи с чем возрастает риск DDoS-атак на них. Если у отделения автоматизированная банковская система (АБС) не своя, а центрального офиса и хакеры начнут атаковать этот офис, он "ляжет", и клиенты этого офиса останутся без банковских услуг.

"Коммерсант" напомнил, что в 2018 году ИБ-специалисты банков также возмущались по поводу использования незащищенных каналов (электронной почты) для передачи логинов и паролей для доступа в личный кабинет новой киберплатформы "Автоматизированная система обработки информации" (АСОИ).

По электронной почте банки направляли в ЦБ анкеты на подключение, где указывали, в частности, контакты своих специалистов по ИБ и телефоны.

Злоумышленникам, получившим доступ к пересылаемым данным, упрощается задача по поиску ресурсов, которые более уязвимы к DDoS-атаке.

Вадим Уваров, глава департамента информационной безопасности ЦБ, заявляет, что "с момента введения стабилизационных мер в области защиты информации… мы не выявили случаев реализации существенных рисков информационной безопасности и операционной надежности". Несмотря на это мнение, эксперты призывают использовать для обмена данными безопасные каналы связи.

Ошибка в тексте? Выделите ее мышкой и нажмите Ctrl + Enter
Уважаемые читатели!
Многие годы на нашем сайте использовалась система комментирования, основанная на плагине Фейсбука. Неожиданно (как говорится «без объявления войны») Фейсбук отключил этот плагин. Отключил не только на нашем сайте, а вообще, у всех.
Таким образом, вы и мы остались без комментариев.
Мы постараемся найти замену комментариям Фейсбука, но на это потребуется время.
С уважением,
Редакция
Материалы раздела
  • 04-04-2026 (11:58)

В полиции Тывы несколько часов избивали, душили и подвешивали за руки 17-летнего юношу

  • 04-04-2026 (11:41)

Павел Дуров: Telegram сделает трафик "более сложным для обнаружения и блокировки"

  • 04-04-2026 (09:14)

Число погибших при взрыве в Нижнекамске выросло до семи, судьба пятерых неизвестна

  • 04-04-2026 (08:28)

Ночью обнаружили 85 БПЛА: есть разрушения и пострадавшие в Таганроге и Тольятти