Цифра в России №30 от 12/11/2019

Директор департамента информационной безопасности ЦБ Вадим Уваров сообщил , что зная номер мобильного телефона, можно получить информацию о человеке. Например, имя, отчество, часть фамилию, а также названия банков, где у него открыты счета. Такие запросы могут быть массовыми, а ЦБ уже называет их «переборами идентификаторов клиентов» и относит к инцидентам информационной безопасности. А в это время российская компания Digital Security сообщила, что сайты и интернет-сервисы 200 крупнейших российских банков не соответствуют даже базовым требованиям к настройке безопасности веб-ресурсов: нынешний уровень их защиты позволяет преступникам рассчитывать на результативные атаки и доступ к персональным данным клиентов.

Сообщается, что уже в эту ноябрьскую сессию в Госдуме пройдет обсуждение законопроекта, предусматривающего запрет на владение иностранцами более, чем 20% значимых IT-компаний. Ключевое слово: «значимых». Внятных критериев их отбора пока нет.
Больше всех беспокоит судьба «Яндекса», однако на рынке есть и другие игроки, которых это коснется:
• У Mail.ru Group экономическая доля иностранцев составляет 95% вместо разрешенных в законопроекте 20%. Но слияние со Сбербанком и соответствующие усиление госконтроля могут повлиять на поблажку для этой компании.
• Сбербанк, который рвется в IT (Греф уже называл его «крупнейшей IT-компанией России»), тоже, кстати, на 45,1% принадлежит нерезидентам (акции ушли в руки иностранцев через открытые биржевые торги) и формально должен попадать под действие закона.
• Финтех-сервис «Тинькофф» тоже оказывается под ударом (сам Олег Тиньков владеет 40,4% банка через оффшорные компании).
• Главная платежная система страны QIWI относится туда же, они оффшорная на 77,2% иностранная.
• Выход МТС на Нью-Йоркскую биржу привел к тому, что в руках иностранцев находится 33,7% акций компании.
• с «Вымпелкомом» все еще сложнее – придется решать проблему 52,1% акций.
• HeadHunter, Avito, AliExpress Russia, Ozon, IVI, Aviasales – всем этим компаниям также придется пересмотреть структуру владения.
Наблюдатели делают вывод, что после смены схем владения, указанные компании станут неэффективными, что на самом деле не соответствует действительности. За противодействием новому закону отлично прослеживают “уши” наших западных партнеров.


По инсайдерским данным из ФТС, таможенники готовят решение по организации электронного обмена документами по запросам ФТС в банки.
На данный момент ответы на запросы ФТС банки готовят на бумажном носителе. Таможня, как правило, интересуется расчетами по внешнеэкономическим контрактам, запрашивая ведомости банковского контроля, выписки по счетам и учредительные документы клиентов банков.


ЦБ сообщил банкам об атаках на клиентов в Системе быстрых платежей (СБП). По его версии «мошенники узнают личную информацию граждан и могут использовать ее в целях кражи денег со счетов». Регулятор дал банкам рекомендации, как противостоять злоумышленникам.
Однако “косяк” на совести именно регулятора.
Директор департамента информационной безопасности регулятора Вадим Уваров сообщил , что зная номер мобильного телефона, можно получить информацию о человеке. Например, имя, отчество, часть фамилию, а также названия банков, где у него открыты счета. Такие запросы могут быть массовыми, а ЦБ уже называет их «переборами идентификаторов клиентов» и относит к инцидентам информационной безопасности.
Мошенники используют полученные сведения для звонков жертвам якобы из банков или из госорганов. Они пытаются убедить жертву в легитимности звонка, усыпить ее бдительность и выведать код из sms-сообщения, необходимый для списания денег с карты. ЦБ предлагает бороться с переборами созданием черного списка переборщиков, но их количество может составить сотни и тысячи, да и идентификация по номеру телефона не безупречна.
Наблюдателей тревожит, что вскоре ЦБ планирует добавить в СБП возможность выплат пенсий, и все уязвимости системы станут еще заметнее. Здесь недалеко и до социального взрыва - пенсии тема опасная, а наши западные партнеры уже осуществляли взлом внутренних российских сетей.


Российская компания Digital Security сообщила, что сайты и интернет-сервисы 200 крупнейших российских банков не соответствуют даже базовым требованиям к настройке безопасности веб-ресурсов: нынешний уровень их защиты позволяет преступникам рассчитывать на результативные атаки и доступ к персональным данным клиентов.
Банки используют старые протоколы шифрования, забывают про старые домены, оставляют в открытом доступе имена серверов. Забавно, но Digital Security в июне 2018 года попала в санкционный список Минфина США «за поддержку кибератак российских силовых структур».


В Кремле 5 ноября прошло заседание Совета при Президенте по русскому языку. Генеральной линией встречи с Путиным стало его предложение заменить «Википедию» на Большую российскую новую энциклопедию в электронном виде. Мотивация – якобы никто не гарантирует достоверность и правильность опубликованной информации.
Тезис спорный. На первый взгляд кажется, классическая энциклопедия – более достоверна, ведь ее редактируют ученые. Вместе с тем, Большая российская энциклопедия – гораздо более управляемое и удобное издание. В пример можно привести ангажированность БСЭ. Верификация в «Википедии» горизонтальна: там нет главной редакции, которая своей властью правит чужой текст, а чтобы добиться изменений, необходимо убедить других соавторов; к тому же это не энциклопедия в обычном понимании.
Попытки властей вмешаться в работу независимого и свободного ресурса наблюдаются не впервой. Летом стало известно о координированных правках в статьях про губернаторов, госпроектах и оппозиции. Авторы дописывали положительную информацию в статьи о чиновниках, а фронда получала негативные дополнения.
Так или иначе, но новости о запрете/замене мировых продуктов российскими аналогами звучат перманентно, и зависят далеко не от ньюсмейкеров или трактовок журналистов – это четкий курс АП. Собственно, эту неприглядную истину и пришлось отрицать Пескову по классической для Кремля формуле, известной еще со времен : «Президент совсем не то хотел сказать».