Что не так с защитой персональных данных

Что не так с защитой персональных данных
фото показано с : bloomchain.ru

2019-11-13 15:52

Сегодня стало известно об очередной утечке данных из крупного российского банка. «Известия» обнаружили в теневом интернете объявление о продаже базы данных клиентов банка ВТБ. По информации издания, в базе было пять тысяч строк. В банке признали утечку, однако назвали данные из базы неактуальными. Как сообщили РИА «Новости» в пресс-службе ВТБ, информация была актуальна по состоянию на 2016 год, а сейчас угрозы информационной безопасности нет

Это далеко не первая утечка персональных данных за последнее время.

От потери данных не застрахованы клиенты крупных банков, платежных сервисов, криптобирж.

За первую половину 2019 года Центробанк насчитал почти 13 тысяч объявлений о покупке и продаже персональных данных россиян. 12% объявлений относились к базам данных банков. 

Более 97% хищений со счетов физлиц и 39% хищений со счетов юрлиц в прошлом году злоумышленники совершили, используя приемы социальной инженерии. В этом случае конечная цель — убедить жертв перевести деньги на счета мошенников. Часто для этого достаточно знать только ФИО и номер телефона физического лица. «Данные, относящиеся к банковской тайне, необязательны для совершения противоправных действий, они лишь уточняют и дополняют необходимую информацию», – отмечают в ФинтЦЕРТе.

По данным «Лаборатории Касперского», в 2019 году 27% российских компаний со штатом не более 50 человек столкнулись с утечками данных. В прошлом году показатель был на 12% меньше. В крупном бизнесе каждая третья корпорация столкнулась с утечками, годом ранее – каждая четвертая. Эксперты говорят, что владельцы бизнеса часто предпринимают недостаточные меры для защиты данных. 

Четверть компаний малого бизнеса используют защитные решения, включающие только базовые функции.

Почти 30% небольших компаний вообще не имели подходящих защитных решений на момент утечки. Тем не менее бизнес понимает, что нужно усиливать защиту своих данных. По данным опроса «Лаборатории Касперского», сегодня половина компаний малого бизнеса готова вкладываться в IT-безопасность, чтобы избежать утечек. 

От Сбербанка до Instagram

Среди громких утечек осени — «кейсы» Сбербанка, SmartWM, «Билайна» и Instagram. В начале октября СМИ сообщили, что на черном рынке стали доступны данные о 60 млн кредитных карт Сбербанка; как действующих, так и уже закрытых. После расследования инцидента банк признал утечку данных пяти тысяч клиентов и заявил, что угрозы средствам клиентов нет. Учетные записи продал сотрудник уральского отделения Сбербанка, он сделал это несколькими траншами в теневом интернете. Злоумышленника поймали, карты перевыпустили. 

Читайте также: самые крупные утечки из Сбербанка

В конце октября появились сообщения о еще одной утечке данных клиентов Сбербанка. В самой финансовой организации заявили, что ее не было. Позже полиция рассказала о задержании подозреваемого в хищении данных пользователей крупнейшего банка России. Им оказался сотрудник коллекторского агентства «Национальная служба взысканий», с которым сотрудничал банк.

Еще одна утечка была связана с сервисом перевода электронных денег SmartWM. Данные клиентов платформы также оказались скомпрометированы. Компания занимается обменом, выводом и пополнением Qiwi, «Яндекс.Денег», Webmoney, Сбербанка, «Альфа-банка» и т.д. Базу данных клиентов SmartWM продавали на черном рынке за $50 тысяч. 

Сообщение Telegram-канала «Утечки данных».

В даркнете также обнаружили базу данных «Билайна». Она включала информацию о 8,7 млн пользователей со всей России, которые подключили домашний интернет. В базе были найдены как действующие, так и закрытые договоры. В самом «Билайне» сообщили, что в сеть действительно утекла часть абонентской базы, но значительная часть информации устарела.  

СМИ также писали об утечке 20 млн аккаунтов Instagram. Злоумышленники продавали базу данных за 2,8 bitcoin. В руках хакеров оказались никнеймы пользователей, их ID, имена и фамилии владельцев аккаунтов, статистика страниц, ссылки на главную фотографию и описание профиля. Для части аккаунтов также оказались доступны номера телефонов, почтовые адреса и e-mail. Базу разместили на одном из закрытых форумов в интернете.

Человеческий фактор

За прошлый год Банк России провел 122 проверки и выявил 694 нарушения требований к кибербезопасности. Часто они были связаны с человеческим фактором: доступом работников к защищенной информации, отсутствием средств защиты данных от вредоносного кода, отсутствием учета и контроля состава программного обеспечения. 

Кроме того, в ряде случаев использовался один и тот же антивирус на серверном оборудовании и рабочих станциях, либо антивирусной защиты не было. Среди других причин, приводящих к нарушениям, – конфликт интересов при совмещении функций разработки и сопровождения, разработки и эксплуатации софта, недоведение до клиентов рекомендаций по защите информации от воздействия программных кодов.

ФинЦЕРТ назвал возможные причины проблем безопасности в банках:

недостаточное знание нормативной базы по вопросам информационной безопасности; недостаточно хорошая организация внутреннего аудита и контроля по вопросам кибербезопасности; отсутствие обеспечения информационной безопасности среди приоритетов банка.

Нередко утечки данных происходят не по вине банков, а по неосмотрительности и доверчивости их клиентов.

Последние сообщают по телефону незнакомым людям, представившимся сотрудниками кредитной организации, персональные данные, в том числе номер и CVV-код банковской карты. Часто пользователи регистрируются на сомнительных сайтах интернет-магазинов и площадках, предлагающих лотереи, выигрыши и выгодные предложения.

Читайте также: правила защиты от утечек 

По данным ФинЦЕРТа, чаще всего персональные данные россиян утекают именно с сайтов онлайн-магазинов и торговых площадок, где может быть установлен вредоносный софт. Также утечки происходят из чат-ботов в Telegram. 

Что делают банки

Банки подходят к обеспечению информационной безопасности комплексно. Так, в «Райффайзенбанке» применяют комплексный подход к защите информации при обработке персональных данных клиентов. Он включает в себя повышение осведомленности сотрудников и клиентов по вопросам защиты данных и противодействия мошенничеству, использование современных средств защиты и решений для предотвращения утечек данных.

В «Газпромбанке» проводят обучение персонала по вопросам информационной безопасности в очной и дистанционной форме. Также в банке проходят киберучения и регулярные проверки соблюдения работниками требований режима конфиденциальности. Кроме того, кредитная организация применяет меры защиты персональных данных: систему мониторинга событий информационной безопасности, системы выявления утечек информации в различных каналах, системы анализа поведения пользователей в системах, системы корреляции событий с признаками инцидентов.

«Любая выявленная уязвимость в системе, продукте или процессе, как в объекте защиты, всесторонне анализируется экспертами, проверяется и устраняется в минимальные сроки без ущерба для целевого объекта. Подобный подход повышает общебанковскую исполнительскую дисциплину, легко масштабируется на региональные представительства и позволяет управлять риском утечки конфиденциальной информации», – рассказал Bloomchain начальник управления режима информационной безопасности «Газпромбанка» Алексей Плешков.

Как защитить свои данные от мошенников

Есть несколько простых советов, которые повышают защиту личных данных:   

Никогда никому не сообщайте CVV-коды, пароли, смс-коды Подозрительный звонок из “банка” — перезвоните сами Переводы от незнакомцев лучше отменить через банк Проверяйте реквизиты платежей и переводов Сообщите банку о смене номера телефона

Защитите смартфоны и компьютеры

Скачивайте официальные приложения банков Используйте антивирусы Не переходите по подозрительным ссылкам

При использовании банкоматов

Проверяйте банкомат: нет ли сторонних устройств Прикрывайте клавиатуру при вводе пин-кода Дождитесь завершения операции предыдущего клиента Минимизация рисков

Эксперты заявляют, что абсолютной защиты от утечек конфиденциальной информации не существует. Ландшафт угроз постоянно меняется и усложняется, а мошенники придумывают все более изощренные способы кражи данных.

Атаковать, как правило, легче и дешевле, чем защищаться.

Говоря о непредумышленных утечках, эксперты отмечают большую роль человеческого фактора.

Аналитики призывают не забывать, что хакеры обычно ищут то, что легко украсть – ошибки в конфигурации, непроплаченные серверы. «От этого помогают две вещи. Первая – регулярный пин-тест: компании нужно проверять саму себя, проводить тестовые атаки. Вторая – патчинг серверов и инвентаризация. Были случаи, когда все хорошо в банке, но какой-нибудь один сервер забудут, на котором крутится реклама 2000-х годов, и через него заходят», – говорит Юрий Наместников, руководитель российского исследовательского центра «Лаборатории Касперского».

Каждой компании по силам минимизировать риски для своих информационных активов, куда входят коммерческие тайны, производственные ноу-хау, данные сотрудников и клиентов, уверены эксперты.

«Защита от утечек строится по двум большим блокам. Первый – это системы кибербезопасности, направленные на противодействие внешним угрозам. Это антивирусы, межсетевые экраны, сканеры уязвимостей, решения для выявления целевых атак. Также компаниям целесообразно использовать шифрование данных, резервное копирование, двухфакторную аутентификацию, управление событиями (SIEM)», – рассказал Bloomchain руководитель отдела аналитики и спецпроектов ГК InfoWatch Андрей Арсентьев.

Второй блок составляют системы и решения для борьбы с внутренними нарушителями. В частности, это системы управления доступом (в том числе привилегированным), решения для анализа трафика, системы предиктивной аналитики, системы типа Content Discovery, MobileDevice Management. Основное значение в борьбе со случайными нарушениями играют системы предотвращения утечек (DLP, Data Loss Prevention). Правильно настроенные, они позволяют контролировать информационные потоки по всем основным каналам — сеть, электронная почта, USB, печать — и предотвращают неправомерные действия с конфиденциальными данными.

Кроме того, бизнесу важно регулярно объяснять сотрудникам правила обращения с конфиденциальной информацией и повышать квалификацию администраторов информационных систем, отмечает эксперт InfoWatch.

В отличие от банков и других крупных компаний, средний и малый бизнес, часто ограничен в расходах на кибербезопасность. Однако и при относительно скромных финансовых возможностях компании могут построить довольно эффективные системы защиты от внешних и внутренних угроз – на рынке есть соответствующие решения для сферы МСБ, заключает Арсентьев.

Запись Что не так с защитой персональных данных впервые появилась Bloomchain.

Аналог Notcoin - Blum - Играй и зарабатывай Монеты

источник »

Bitcoin (BTC) на Currencies.ru

$ 98222.4 (+0.02%)
Объем 24H $102.288b
Изменеия 24h: 4.61 %, 7d: 10.06 %
Cегодня L: $94006.77 - H: $98752.04
Капитализация $1943.383b Rank 1
Доступно / Всего 19.786m BTC / 21m BTC

данных банка базы втб персональных защитой сообщили

данных банка → Результатов: 38


Азербайджан внедрит систему на блокчейне для проверки персональных данных

К концу этого года Республика Азербайджан планирует завершить разработку системы цифровой идентификации, работающей на блокчейне, а в 2020 году состоится запуск этой системы. Об этом сообщил руководитель отдела информационных технологий Центрального банка Азербайджана Фарид Османов (Farid Osmanov) на четвертом Международном банковском форуме в Баку.

2019-11-7 15:00


Фото:

Как защитить личные данные от утечки: инструкция 

Почти каждый месяц появляются сообщения об утечках персональных данных из того или другого российского банка. Причины могут быть разными: неосторожность или намеренные действия сотрудников, пробелы в информационной безопасности банков, действия подрядчиков с доступом к данным клиентов.

2019-11-7 15:15


Фото:

Утечки по осени считают

Октябрь стал не самым удачным месяцем для Сбербанка — в течение месяца СМИ дважды сообщали о крупных утечках персональных данных клиентов банка. Мы составили хронику серьезных инцидентов с личными данными клиентов крупнейшего банка страны.

2019-10-31 12:20


Фото:

СМИ: на черном рынке появилась новая база данных клиентов Сбербанка

База данных клиентов Сбербанка вновь продается на черном рынке. В этот раз в сеть попали личные данные заемщиков кредитной организации. Помимо стандартных данных, покупателям предлагают аудиозапись последнего разговора с колл-центром банка, передает Коммерсант.

2019-10-24 11:52


Фото:

«Дискриминация недопустима»: комиссию за межрегиональные переводы могут отменить

Правительство внесло в Государственную Думу законопроект об отмене комиссии за межрегиональные переводы внутри одного банка. Разработанный правительством документ опубликован в электронной базе данных ГД.

2019-10-16 17:48


Фото:

Число пострадавших от утечки данных Сбербанка выросло в 25 раз

Обновление от 08 октября 2019 года: Специалисты Сбербанка выявили новые детали инцидента, связанного с недавней утечкой данных клиентов финансовой организации. По сообщениям представителей компании, помимо кражи 200 записей о владельцах кредитных карт, злоумышленник также продал базу данных Уральского банка (территориальный банк Сбербанка).

2019-10-8 07:00


Фото:

Сбербанк представил итоги расследования утечки базы данных

Специалисты Сбербанка провели внутреннее расследование утечки данных пользователей финансовой организации. По итогам работы представителям компании удалось установить, что виновником случившегося стал один из сотрудников банка.

2019-10-7 09:17


Фото:

СМИ: в Сбербанке зафиксирована крупнейшая утечка данных — обновлено

Обновлено в 18:29 (МСК) Сбербанк подтвердил попадание в интернет технических данных по учетным записям кредитных карт 200 клиентов. Такая информация была опубликована на странице кредитной организации в сети Facebook и озвучена позже представителем банка.

2019-10-3 18:31


Фото:

СМИ: в Сбербанке зафиксирована крупнейшая утечка данных

Вечером второго октября команда Сбербанка сообщила о возможной утечке данных. Информация об этом была опубликована на официальном сайте финансовой организации. По данным Сбербанка, в сеть могли попасть сведения о пользователях, являющихся обладателями кредитных карт банка.

2019-10-3 10:07


Фото:

Два банка из России попали в топ-100 крупнейших финансовых организаций мира

17 банков России попали в топ-1000 крупнейших финансовых организаций мира, по версии журнала The Banker. Из них двум были отведены места в первой сотне. При этом лидером рейтинга, заняв первые 4 позиции, оказался Китай.

2019-7-2 15:12


Фото:

Самые крупные утечки данных из российских банков

Bloomchain составил топ самых крупных утечек данных пользователей банков и финансовых сервисов, которые произошли в России за последнее время. Три банка и 900 тысяч клиентов В мае личные данные почти миллиона клиентов крупных российских банков попали в сеть.

2019-6-20 17:12


Фото:

ЦБ объяснил причину утечки данных о клиентах банков РФ

Обновление от 11 июня 2019 года: По мнению представителей ЦБ, попавшие в сеть базы данных представляют собой «сборник» сведений, полученных во время предыдущих инцидентов. Такой информацией с РИА Новости поделился источник, близкий к ведомству.

2019-6-11 07:10


Три крупнейших ирландских банка используют блокчейн для проверки данных сотрудников

Три ирландских банка используют блокчейн для проверки сведений о профессиональной квалификации сотрудников. Банк Ирландии, AIB и Ulster Bank используют блокчейн-решение от Deloitte в рамках этой пилотной инициативы, сообщает Fora.

2019-5-31 09:34


Deloitte тестирует систему управления данными на блокчейне ETH c участием трех банков

Специалисты финансовой компании Deloitte представили систему для обработки данных о персонале, запущенную на блокчейне эфира (ETH). Сейчас сервис находится на стадии тестирования, в котором принимают участие три ирландских банка Bank of Ireland, AIB и Ulster Bank, говорится в заявлении Deloitte.

2019-5-31 09:31


Как криптовалюты от Facebook и TON собираются захватывать мир

Facebook может запустить свою криптовалюту уже в 2020 году. Об этом сообщают "Ведомости" со ссылкой на BBC. Проект разработки собственной криптовалюты Facebook долгое время держал в секрете. Слухи о разработке корпорацией собственной цифровой валюты ходили несколько лет, однако только прошлой весной вице-президент компании Дэвид Маркус подтвердил, что в компании действительно есть разработчики блокчейн-решений.

2019-5-29 15:47


Фото:

JP Morgan инвестирует в британский финтех

Финтех-стартап Mosaic Smart Data, основным направлением работы которого является анализ рыночных данных, привлек $9 млн, говорится в сообщении проекта. В раунде финансирования приняли участие венчурное подразделение банка Commerzbank, компания Octopus Ventures, а также американский финансовый холдинг JP Morgan.

2019-4-29 16:10


ING Bank тестирует технологию конфиденциальности блокчейна Bulletproofs

Блокчейн-подразделение голландского банка ING тестирует технологию обеспечения конфиденциальности и повышения производительности сети Bulletproofs, сообщает CoinDesk. В ING считают, что технология может помочь банкам в соблюдении требований европейского Общего регламента по защите данных (GDPR) и в защите приватных данных клиентов.

2019-4-15 16:40


Путин поручил разобраться с теневым оборотом наличных на рынках

Российское правительство вместе с Федеральной службой безопасности по поручению президента Владимира Путина будет прорабатывать меры по борьбе с теневым оборотом на рынках. Как пишет «Интерфакс», поручение дано после письма председателя Центробанка России Эльвиры Набиуллиной о схемах финансирования «серого» импорта и перевода средств за рубеж через крупнейшие российские рынки.

2019-4-4 13:33


На защиту блокчейна Биткоина уходит приблизительно $7 миллионов

По данным ресурса Messari, на поддержание безопасности блокчейна Биткоина ежедневно уходит около $7 миллионов. В понедельник криптовалютный портал опубликовал информацию о вознаграждениях, выплачиваемых майнерам за лучшие монеты  proof-of-work.

2019-3-26 14:02


Фото:

ЦБ представил банкам рекомендации по сбору биометрии

Банк России опубликовал рекомендации для банков по сбору биометрических данных клиентов. В письме регулятор призывает кредитные компании уточнять сведения о том, куда именно поступает биометрия физлиц — в Единую биометрическую систему (ЕБС) ЦБ или в собственную систему банка.

2019-3-6 13:12


Президент Франции призвал аграриев применять блокчейн для конкуренции с РФ

На международной аграрной ярмарке, которая в 56-й раз прошла в Париже, президент Франции Эммануэль Макрон призвал работников сельского хозяйства использовать новейшие технологии, в том числе распределенный реестр.

2019-2-26 11:19


В России может появиться «нефтяная криптовалюта»

Руководитель корпорации «Энергия», экс-министр энергетики Игорь Юсуфов считает, что России стоит создать криптовалюту, обеспеченную нефтью. Юсуфов и ранее выступал с такой инициативой, в настоящий момент разработка проекта почти закончена.

2019-2-22 10:49


Банк России намерен завершить пять цифровых проектов

Центробанк РФ в текущем году намерен провести усиленную работу по запуску пяти уже существующих проектов по цифровой экономике. По словам первого заместителя председателя Банка России Ольги Скоробогатовой, новых проектов в данной сфере пока не предвидится.

2019-2-22 12:07


Фото:

ЦБ: биометрические системы банков РФ далеки от идеала

Среди банков России, участвующих в сборе биометрических данных с целью их последующего использования для предоставления услуг, был выявлен ряд проблем. Об этом сообщила зампред Банка России Ольга Скоробогатова, пишет РИА Новости.

2019-2-20 14:21


Ripple проведет апгрейд денежных переводов в Индии

Индийский технологический институт Бомбей (IIT-B) присоединился к проекту Ripple University Blockchain Reserch Initiative (UBRI) еще в 2018 году. Суть проекта состоит в развитии сотрудничества между компанией и учебными заведениями.

2019-2-19 15:41


Фото:

Стартап Trifacta поможет японскому банку SMBC сократить время обработки данных на 80%

Специалисты крупнейшего японского банка Sumitomo Mitsui Bank (SMBC) заключили рабочее соглашение с финтех-стартапом Trifacta. При помощи его технических наработок планируется снизить время обработки данных системы на 80%.

2019-2-19 11:35


Signature Bank создал систему наподобие монеты JPM Coin 2 месяца назад

На прошлой неделе криптосообщество взбудоражил план JPMorgan перемещать доллары по блокчейну, однако мало кому известно, что небольшой американский банк занимается этим вот уже два месяца. С момента запуска, произошедшего в начале года, к основанной на блокчейне системе Signet банка Signature Bank присоединилось более сотни клиентов, ежедневно отправляющих друг другу миллионы долларов.

2019-2-18 19:25


Блокчейн поможет хозяйству Казахстана стать более эффективным

Директор представительства Азиатского банка развития в Казахстане Джованни Каппанели высказался о применении блокчейн-технологий на территории республики. На Международном форуме «Цифровая повестка в эпоху глобализации 2.

2019-2-5 09:09


ЦБ Индии «случайно» слил в сеть данные миллионов клиентов

Сервер Резервного банка Индии (SBI) случайно открыл доступ к сведениям о транзакциях миллионов клиентов. Проблема была исправлена спустя какое-то время, однако данные пользователей банка успели попасть в открытый доступ.

2019-1-31 16:38


Современные технологии на вооружении криптомошенников

Распространение и развитие современных технологий несет в себе много перспектив и возможностей, которыми многие нечистые на руку личности всегда рады воспользоваться. Классические финансовые пирамиды взяли на вооружение принципы сетевого маркетинга и цифровые технологии, чтобы обирать доверчивых граждан еще более эффективно и безнаказанно.

2018-12-22 19:20


Фото:

СМИ: Сбербанк не делится биометрическими данными клиентов с ЕБС

Сбербанк, который на прошлой недели анонсировал прием биометрических данных граждан для дальнейшей передачи в Единую биометрическую систему (ЕБС), пока ограничился составлением собственной базы. Об этом пишет «Коммерсант».

2018-12-17 16:14


Фото:

Корейская криптобиржа запустила сервис трансграничных переводов на технологии Ripple

Южнокорейская криптобиржа Coinone запустила приложение для денежных переводов Cross на основе продукта xCurrent компании Ripple. Как сообщил калифорнийский стартап, представленное дочерней компанией криптобиржи — Coinone Transfer — приложение предлагает недорогие и быстрые переводы в Таиланд и Филиппины.

2018-12-12 09:50


Исполнительным вице-президентом Сбербанка назначен глава технологического подразделения

Сбербанк назначил Давида Рафаловского, возглавляющего блок «Технологии»,  исполнительным вице-президентом. Об этом банк сообщил в официальном пресс-релизе. В новой должности Рафаловский возглавит реализацию технологической стратегии банка, которая включает развитие технологий искусственного интеллекта и облачной инфраструктуры, а также платформ корпоративных аналитических данных и бизнес-приложений.

2018-12-11 14:10


Фото:

ЦБ намерен продлить срок внедрения биометрической идентификации в банках с базовой лицензией

Центробанк может продлить срок оборудования офисов банков с базовой лицензией всем необходимым для сбора биометрических данных граждан в рамках системы удаленной идентификации. Соответствующий законопроект находится на стадии обсуждения с депутатами Госдумы.

2018-12-5 11:08


7 главных противоречий криптовалют

Как изменится наша жизнь в будущем? Будем ли мы все так же приобретать жилье в ипотеку, оформлять кредиты или перейдем на цифровые валюты? По мнению специалистов Банка Англии, криптовалюты не представляют угрозы для фиатных денег, поскольку они обладают множеством противоречий, подрывающих их надежность.

2018-11-16 12:51


Перспективы криптоиндустрии и блокчейн-технологий в России

На прошлой неделе председатель комитета Госдумы по финансовому рынку Анатолий Аксаков заявил, что создание российской национальной валюты станет возможным только после принятия законов по регулированию криптоиндустрии в стране.

2018-11-14 16:50


Фото:

Сбербанк запустил сбор биометрических данных клиентов

Сбербанк начал собирать биометрические данные для подтверждения личности — клиентам предлагается сдать образец голоса. Об этом пишут «Ведомости». По словам представителей Сбербанка, сбор данных будет способствовать «быстрому и безопасному подтверждению личности» при общении с онлайн-специалистами банка, а также исключит необходимость отвечать на контрольные вопросы.

2018-10-5 13:40