ЦБ проверит утечку Сбербанка

Введите запрос для поиска

Скрыть поиск

ЦБ проверит утечку Сбербанка

Банк России считает ситуацию с утечкой данных о кредитных картах Сбербанка очень сложной. Однако начать проверку инцидента в крупнейшей кредитной организации планируют лишь в следующем году. При этом регулятор обещает принимать меры в отношении банков за утечки клиентских данных.

«Мы оцениваем его (случай с утечкой в Сбербанке.— “Ъ”) как очень непростой»,— цитирует ТАСС первого замдиректора департамента информационной безопасности Банка России Артема Сычева с форума Finopolis. По его словам, хотя банк и перевыпустил кредитные карты, по которым произошла утечка, находящаяся в открытом доступе информация — это «отличный материал для тех, кто занимается социальной инженерией».

Впрочем, проводить проверку Сбербанка в связи с утечкой персональных данных ЦБ планирует лишь в начале 2020 года в рамках плановой надзорной проверки, уточнил господин Сычев. В частности, регулятор изучит, какие меры принял банк для предотвращения таких случаев в будущем. «Что касается утечек, надо понимать, что это не только наша компетенция, но и компетенция Роскомнадзора,— приводит слова Артема Сычева “РИА Новости”.— Здесь, безусловно, определенные меры, которые мы можем в рамках закона принимать, мы будем принимать».

Эти меры регулятор будет принимать во время плановых проверок, выяснив, произошла утечка из-за проблем с корпоративным управлением или в результате человеческого фактора.

Об утечке данных о кредитных картах Сбербанка “Ъ” сообщил 3 октября. Соответствующая база была выставлена на продажу на одном из теневых ресурсов. Продавец задекларировал, что всего он продает данные о 60 млн кредитных карт, и согласился на проведение любых проверок. Во фрагменте базы на 200 строк, с которым ознакомился “Ъ”, содержались как подробные, достоверные и актуальные на конец августа сведения о самих картах, включая номер, срок действия, кредитный лимит и остаток, так и персональные данные об их владельцах, в том числе ФИО, паспорт, различные номера телефонов, место жительства и место работы.

Сбербанк лишь частично признал утечку. Сначала он признал утечку данных о 200 картах (соответствует количеству карт в «пробнике», который продавец бесплатно предлагал потенциальным покупателям). Позже, 3 октября, глава Сбербанка Герман Греф выступил в эфире программы «Вести» на телеканале «Россия 1». Тогда он назвал цифру 60 млн карт «информационным шумом», а также заявил, что утекли данные лишь о 200 картах. При этом он подчеркнул, что они не попали в открытый доступ, а также принес извинения их владельцам. Кроме того, он заявил о задержании сотрудника, который, по оценке банка, мог совершить кражу этих данных.

Однако уже 6 октября в открытом доступе (доступны для скачивания без ограничений) появилось несколько баз с кредитными картами Сбербанка. В частности, “Ъ” изучил базы на 300, 500 и 1999 клиентов.

Банк после запросов СМИ заявил, что обнаружил новые факты. В частности, что утечка затронула не 200, а 5 тыс. учетных записей по картам клиентов Уральского банка Сбербанка. При этом Сбербанк не ответил на вопрос, откуда у продавца были аналогичные данные о клиентах из другого региона (“Ъ” в рамках проверки под видом потенциального покупателя запрашивал у продавца информацию о картах сотрудников издания и оперативно получил абсолютно достоверные данные как об открытых, так и о закрытых картах). Кроме того, несмотря на сообщения банка о задержании предполагаемого преступника, продавец продолжал еще несколько дней заходить на теневую площадку.

Виталий Солдатских

Источник: "Коммерсантъ"
Тэги:

Читайте также

Громкая ставка: полгода без забот по ипотеке Альфа-Банка?
Громкая ставка: полгода без забот по ипотеке Альфа-Банка?
Сегодня изучаем предложение «Ипотека на вторичное жилье» от Альфа-Банка
Московский Пасхальный фестиваль при поддержке ВТБ объединяет города России
ХХIII Московский Пасхальный фестиваль пройдет при поддержке ВТБ с 25 апреля по 16 мая 2024 года в более 40 городах России
Минцифры предложило запретить рекламные обзвоны россиян
Глава Минцифры заявил, что ведомство разрабатывает законопроект против рекламных звонков
Крупные банки усилили блокировку карт подставных лиц мошенников
«Тинькофф» и ВТБ запустили системы мониторинга для выявления карт подставных лиц
С мая НСПК вводит контроль за торговыми точками в части мошенничества
Банки смогут опротестовывать операции торговых предприятий, если они будут систематическими нарушителями
ЦБ назвал среднюю максимальную ставку по вкладам в топ-10 банков
Средняя максимальная ставка по вкладам в рублях десяти российских банков остается неизменной третью декаду подряд
Обязательство по продаже валютной выручки могут продлить до мая 2025 года
Ранее предполагалось, что меру продлят до конца 2024 года
Генпрокуратура предложила списывать кредиты граждан, лишившихся квартир из-за долгов
Генеральная прокуратура России подготовила законопроект, который аннулирует банковские долги граждан
В России резко выросло мошенничество с использованием банкоматов
Мошенники возобновили активное воровство с использованием банкоматов
ФАС вновь проверит Сбербанк из-за рекламы вклада
Федеральная антимонопольная служба (ФАС) сообщила о жалобе гражданина на рекламу Сбербанка