05.06.17
Выступая на ПМЭФ-2017, на панельной сессии «ГЛОБАЛЬНЫЕ КИБЕРУГРОЗЫ: ВОЗМОЖНО ЛИ БЕЗОПАСНОЕ РАЗВИТИЕ ЦИФРОВОЙ ИНФРАСТРУКТУРЫ?» Сергей Плуготаренко, Директор, «Ассоциация электронных коммуникаций» (НП «РАЭК») рассказал, что количество киберпреступников оценивается порядка 40 миллионов преступников в мире, примерный ущерб оценивается в полмиллиона долларов, а количество краж денег с различных электронных электронных кошельков растет на 3,5% в месяц.
При этом растет количество вредоносного ПО которое раньше вообще не существовало, а атаки на бизнес за последние два года возрасли до такого количества, которое соответствовало всему предшествовавшему десятилетию.
Чтобы разбавить эту прямо-таки апокалиптическую картину позитивными фактами, можно сказать, что Сбербанк и крупные компании тоже развиваются. Роскомнадзор хранит по данному вопросу олимпийской спокойствие, не без оснований предполагая, что если привить пользователям представления об элементарной осторожности в сети, то 80% нынешних проблем исчезнет сама-собой. С этим трудно спорить. Действительно «спасение утопающих - дело рук самих утопающих».
Цифровой мир практически един на планете, разделят его лишь языковые барьеры. Поэтому государства должны начать сотрудничать. Среди участников сессии по этому вопросу было полное единодушие.
Деметриос Марантис, Старший вице-президент по взаимодействию с органами государственной власти, Visa Inc. сообщил, что по оценкам МакКензи, к 2022 году- все 100% населения на планете будут как-то связаны с Сетью. Помимо людей еще десятки миллиардов устройств будут связаны друг с другом. Это произойдет через 5 лет. Visa удалось сохранить уровень мошеннических операций в своей платежной сети на достаточно низком уровне. Анализ больших данных позволяют пресекать операции по признакам сомнительности. Также Visa последовательно и систематически снижает ценность информации, которой может завладеть преступник. Эта работа заметно снижает риски платежной системы и клиентов.
Станислав Кузнецов, Заместитель Председателя Правления Сбербанка России по кибербезопасности отметил, что скорость изменений является самым главным риском, в прошлом году стучались в закрытую дверь госинститутов, сегодня уже дверь открыли, и слушают. По мнению Станислава Кузнецова, Россия - мишень номер один для хакеров. Как следствие, законодательство у нас должно быть изменено. Пакет изменений был необходим еще в прошлом году. По словам Станислава Кузнецова, у нас сейчас недостаточно сил для противодействия атакам. У нас старые технологии. «Хакеры, которые приходят в нашу страну, делают что они хотят, и их никто не ловит», - говорит он.
Никто из госчиновников по итогам атаки WannaCry не собрал участников рынка, не обсудил. Специалисты Сбербанка сделали утилиту по противодействию атаке в течение нескольких часов после появления вируса. Никому из властей эта утилита была неинтересна. Вообще. «Почему нас не объединяет никто? Мы стучимся и говорим — соберите нас, давайте вместе будем противодействовать. Могут ли малые или средние компании самостоятельно создать защиту по эффективному противодействию киберрискам? Конечно же нет! Без объединения - шансов противостоять нет», - считает Станислав Кузнецов. Даже крупным компаниям, как Сбербанк, это непросто. На стороне Сбербанка защита, можно сказать, достаточна, но на стороне клиентов - защиты, можно сказать, нет. Сегодня Сбербанк пресекает 5,5 тысяч атак на счета клиентов в неделю, и своими силами возвращает 97% уже украденных у клиентов денег. Технологии позволяют выявлять и возвращать уже украденное. Примечательно, что уголовные дела по этим случаям, практически никогда не возбуждаются.
«Как ни резко это прозвучит. Что мешает властям наказать преступника? Это уже состоявшееся преступление - почему власть откровенно попустительствует этому потоку - 5,5 тысяч атак, вернее преступлений каждую неделю?! Каждую!» - восклицает Станислав Кузнецов.
«Сегодня мошенничество осуществляется главным образом методами социальной инженерии, - добавляет Станислав Кузнецов. - Это сегодня целая индустрия. Сегодня специалисты Сбербанка на основе глубокого анализа активности преступных элементов научились защищать своих клиентов. Окончательная победа над преступностью еще далеко, но успехи есть. За минувшую неделю мошенники попытались увести 800 млн рублей у 5.5 тысяч человек - в основном это клиенты Сбербанка. Сегодня защищая свой периметр специалисты научились помогать другим участникам рынка».
Широкое распространение отсталых технологий, вроде магнитной полосы на банковских картах, в сочетании с откровенным попустительством со стороны власти и законодателя, и приводят к тому, что Россия сегодня - мишень номер один для хакеров. Система кибер-безопасности, требует детального регулирования. «За минувший год власть стала прислушиваться, начался диалог с участниками рынка, но скорость трансформации технологий мошенников наводят на грустные размышления, - заключает Станислав Кузнецов. - Вопросы поставленные в прошлом году, к обсуждению которых только приступили, сегодня уже частично потеряли свою актуальность. Встали уже новые проблемы, которые нужно срочно решать. Сегодняшние темпы решения проблем не устраивают участников рынка».
Спец. корр. «TT Finance» Максим ФРЕЙМАН. |