Форум

СМИ: банки обвинили источник новостей об утечках данных в предвзятости

от 2019-10-09 08:08:08

  • 1
Цитата
Banki.ru:
Репутации банков публикацией сведений об утечках наносится существенный
урон.


Читать материал полностью »

Сообщение создано автоматически
 
Цитата
Репутации банков публикацией сведений об утечках наносится существенный урон, однако правовых оснований для претензий к DeviceLock у них практически нет, уверены юристы.
Значит Оганесяну пора в Лондон собираться.
Цитата
Как заявил основатель DeviceLock Ашот Оганесян,................
 
Цитата
Репутации банков публикацией сведений об утечках наносится существенный урон

А что - должна приводить к комплиментарным публикациям? Мол молодцы - все душа базы нараспашку, никаких секретов ни от кого нет!
Не меньший, а больший вред приносит вранье в связи с утечками.
Вот сейчас наблюдаем "сериал" со Сбербанком.
Объявили, что в последней "серии" будет 60 млн утекших акаунтов.
1 серия "Признаем, что 200 утекло. Больше ничего. Злоумышленника вычислили"
2 серия "1999 утекло - смотрите сами файл homogref.xls. Кто увел - не ясно"
3 серия "5000 утекло. Злоумышленник во всем сознался"
Ждем с попкорном последующие серии
Изменено: Митрандил- 09.10.2019 13:37
 
Тут надо знать про "продукт DeviLock" ))

Они предлагают софт который выборочно блокирует любые устройства и каналы, в основном usb-порты и разные протоколы (почта, мессенджеры). Но цена лицензии зависит от кол-ва компов на которых он будет установлен. Банки жадные, и не хотят за это платить)) поэтому в любом офисе, отделении все компы насквозь дырявые)) любой сотрудник может вставить свою флешку и переписать что угодно, ну может прикрывшись от камеры наблюдения. Ну или переслать зашифрованный архив по емейл или скайп.

И кстати, этот софт более 15 лет на огромные суммы продаётся за рубежом, даже в самые крупные конторы. Советую посмотреть на нижние логотипы:
https://www.devicelock.com/ru/company/...nials.html

Но Грефу интереснее ИИ изобретать..
Может ли банкомат порвать купюры при внесении?
Проверяйте сумму до прикладывания карты!
 
Цитата
Struzhkin пишет:
любой сотрудник может вставить свою флешку и переписать что угодно
Не знаю как у вас, но в нормальных банках там всё закрыто и без всяких девайслоков. Я у себя в банке ничего на флешку записать не могу и никто не может.
Карточный долг - долг чести.
 
m.potter,
ну, так должно быть во ВСЕХ а не только в "нормальных" банках.
знаю как минимум один крупный, где неск.лет назад это было вполне возможно (я там работал в то время)

и речь не только про флешки - есть множество других каналов утечки.
кроме того, вопрос не только предотвратить - но и отследить попытки!

год назад, в одной из дочек Газпрома (не только же банкам о безопасности думать?) usb-порты открыты, но в любой момент может забежать безопасник (седой бывший кгбшник) и если сотрудника на месте нет а монитор не погашен - штраф, ибо "враги не дремлют!" smile:D
Может ли банкомат порвать купюры при внесении?
Проверяйте сумму до прикладывания карты!
 
Цитата
Struzhkin пишет:
Но Грефу интереснее ИИ изобретать..
Сбербанк отметился в ссылке.
Цитата
За время выхода на российский рынок программа завоевала авторитет крупнейших российских компаний, а также компаний малого и среднего бизнеса. Вот что говорят о DeviceLock российские клиенты:

Рыков Вячеслав Викторович, заместитель начальника подразделения информационной безопасности отделения №8598 Сбербанка России ОАО

Шабунин В.В., начальник ОИБ УБиЗИ Среднерусского банка Сбербанка России
 
Кот Бeгeмoт,
ну, судя по цитате, это могло быть одно отделение или филиал, а не весь зеленый монстр, особенно головной офис.
тогда не совсем понятен текст статьи:
Цитата
Как узнали «Известия», в июне 2018 года DeviceLock обращалась в Сбербанк с предложением своих услуг. Банк оферту отклонил.

предлагаю на эту тему догадки не строить)
Может ли банкомат порвать купюры при внесении?
Проверяйте сумму до прикладывания карты!
 
Цитата
Struzhkin пишет:
ну, судя по цитате, это могло быть одно отделение или филиал, а не весь зеленый монстр
Из перечисленных банков в статье, только Сбер в вашей ссылке отметился отзывами.
Цитата
В 2019 году СМИ сообщали о выставленных на продажу в DarkNet баз данных клиентов Сбербанка, ОТП Банка, Бинбанка, Альфа-Банка, Хоум Кредит Банка, Тинькофф Банка и Райффайзенбанка. Медиа ссылались на провайдера услуг кибербезопасности — компанию DeviceLock, обнаружившую соответствующие объявления от анонимных продавцов.
 
Кот Бeгeмoт,
мдм/бин там тоже есть, и даже выше сбера.
Может ли банкомат порвать купюры при внесении?
Проверяйте сумму до прикладывания карты!
 
Цитата
Анатолий (Struzhkin) пишет:
Банки жадные
Корень проблем с ИБ в российской банковской отрасли. Но проще на профильных конференциях жаловаться на мнимую перегретость рынка, раз дипломированные специалисты наотрез отказываются за еду работать.
 
Цитата
Struzhkin пишет:
ну, так должно быть во ВСЕХ а не только в "нормальных" банках.
Согласен, надо чтобы требования чётче были обозначены. В области ИБ вроде пока один широко известный стандарт (PCI DSS) и тот не обязателен. Что-то ещё в НПА есть (382-П и др.) - например там где-то про обязательные пентесты есть.

Цитата
кроме того, вопрос не только предотвратить - но и отследить попытки!
Тоже согласен.

Цитата
(не только же банкам о безопасности думать?)
Кстати, вспоминаю, что сейчас всё чаще вспоминают о промышленных объектах в свете развития концепции безопасности критичной инфраструктуры. А туда много чего попадает.
Карточный долг - долг чести.
 
Цитата
A_Nikitin пишет:
Корень проблем с ИБ в российской банковской отрасли.
А где хорошо с ИБ?
Карточный долг - долг чести.
 
  • 1

Все продукты Банки.ру

Показать ещеСкрыть