Создано сегодня в 13:54
В СФ призвали уточнить ответственность банков за обеспечение защиты приложений

Фото: Shatokhina Natalia/ news.ru/ Global Look Press
Критические уязвимости обнаружены в каждом втором банковском приложении. А больше половины сервисов имеют уязвимости высокой или средней степени критичности, то есть позволяют хакерам нанести существенный ущерб информационным активам компании при успешной атаке. Об этом написала газета «Известия» со ссылкой на экспертов ГК «Солар».
Сегодня Центробанк активно продвигает законодательные инициативы, направленные на расширение ответственности как банковских организаций, так и операторов связи за последствия киберпреступлений. Например, кредитные организации должны проводить дополнительную верификацию клиентов перед выдачей значительных сумм наличных средств, чтобы избежать риска перевода денег злоумышленникам. У ЦБ также существует правило, что если клиент теряет деньги из-за плохой работы антифрода, когда банк выдал все-таки деньги мошеннику, то сама кредитная организация обязана компенсировать все потери клиенту.
Зампред Совета по развитию цифровой экономики при СФ, первый замглавы Комитета верхней палаты по конституционному законодательству и госстроительству Артём Шейкин в разговоре с «СенатИнформ» напомнил, что уже разработан документ, который должен узаконить в нашей стране деятельность независимых программистов («белых» хакеров), которые будут заниматься поиском уязвимостей объектов информационной инфраструктуры РФ.
Сенатор уточнил, что главная цель документа — создать правовые условия для легальной работы специалистов по кибербезопасности, которые помогают находить и устранять уязвимости до того, как ими воспользуются злоумышленники.

Артём Шейкин. Фото: Парламентский фотоархив/ Пресс-служба СФ
Важно проработать вопрос ответственности банков за обеспечение должного уровня защиты своих приложений и сервисов, чётко определить критерии оценки этой защиты и предусмотреть механизмы контроля
Артём Шейкин, первый замглавы Комитета СФ по конституционному законодательству и госстроительству
Ранее он предлагал штрафовать органы власти и предпринимателей, если они не будут правильно выявлять и устранять уязвимости в своей информационной безопасности.
В середине января сообщалось, что количество кибератак на российские компании в 2024 году выросло в 2,5 раза, до 130 тыс., и большинство из них приходится на организации из отраслей критической информационной инфраструктуры (КИИ).
«СенатИнформ» писал, что в 2024 году российские компании увеличили расходы на защиту данных на 20%, вложив в эту сферу 23 млрд рублей.
Глава СФ Валентина Матвиенко сообщила о планах подготовки законодательных мер борьбы с кибермошенниками, чтобы гарантировать защиту людей, получающих финансовые услуги.