Новости дня

12 апреля 2019, 10:55

Данные клиентов банков из черного списка ЦБ оказались в интернете

Данные клиентов банков из черного списка ЦБ отказников по антиотмывочному законодательству оказались в Сети – это порядка 120 тыс. граждан и компаний; эксперты называют инцидент первым случаем появления в открытом доступе информации, которая так или иначе связана с Банком России.

База данных отказников банков появилась в Сети на специализированных форумах. Речь идет об информации о примерно 120 тыс. клиентов (такая цифра заявлена в описании базы), которым отказали в обслуживании финансовые организации по закону о противодействии отмыванию доходов, полученных преступным путем, и финансированию терроризма (115-ФЗ), передает «Коммерсант».

В основном в списке данные физических лиц и индивидуальных предпринимателей (ИП), но есть и юридические лица.

Информация о физлицах – ФИО, дата рождения, серия и номер паспорта; данные об ИП – ФИО и ИНН, про компании – наименование, ИНН, ОГРН.

В одном из банков неофициально подтвердили, что в списке реальные клиенты-отказники.

Опрошенные эксперты в области информационной безопасности не смогли вспомнить другого случая, когда утечка данных о клиентах банков имела отношение к ЦБ.

Записи датируются периодом с 26 июня 2017 года по 6 декабря 2017 года – известно, что именно с первой даты Банк России начал рассылать черный список клиентов в соответствии с положением 550-П.

Механизм рассылки выглядит так: банки выявляют клиентов, которым они отказывают в обслуживании из-за подозрений в нарушении 115-ФЗ, направляют информацию об этих клиентах в ЦБ, а тот, в свою очередь, – Росфинмониторингу.

В последнем ведомстве обрабатываются полученные данные, а после передаются обратно в ЦБ, и тот в агрегированном виде – банкам.

Таким образом, все банки получают обновляемый список подозрительных клиентов, сформированный усилиями всего сектора.

Утекшая база начала распространяться несколько месяцев назад, однако до недавнего времени о ней не знали ни в ЦБ, ни в Росфинмониторинге.

В Росфинмониторинге заявили, что исключают возможность утечки информации от них. В пресс-службе Банка России заявили, что регулятор доводит информацию об отказниках до участников рынка в зашифрованном виде по защищенным каналам связи с использованием сертифицированных средств криптографической защиты информации.

«Ответственность за сохранность информации и непередачу ее третьим лицам несет финансовая организация, которая ее получила», – считают в ЦБ.

Эксперты указывают, что утечка могла произойти множеством способов.

«Из ЦБ, Росфинмониторинга, любого банка», – поясняет гендиректор разработчика систем защиты информации Zecurion Алексей Раевский.

По его мнению, база должна была быть только у ЦБ, а банки – направлять ему запросы для проверки клиентов, так как в этом случае «было бы проще локализовать утечку, понять, где она произошла». В данный момент это сделать уже невозможно.

Таким образом, ошибка с точки зрения информационной безопасности была допущена еще при проектировании системы.

Инцидент опасен для клиентов не только из-за рассылки данных, но и самим фактом присутствия в базе, так как попасть в черный список банков они могут случайно.

«Часто банки вносят добросовестных клиентов в черные списки по халатности или в связи с технической ошибкой», – заявила юрист FMG Group Амина Аппаева.

По ее словам, распространение данных сведений для лиц из списка помимо сложностей с банковским обслуживанием может обернуться проблемами со службами безопасности при устройстве на работу, отказами контрагентов от заключения договоров и прочими рисками.

Раевский добавил, что подобные утечки могут приводить к самым неожиданным негативным последствиям вплоть до разоблачения гостайн.

Распространение таких баз данных посягает на неприкосновенность личной жизни, указал партнер BMS Law Firm Алексей Гавришев.

По его словам, Уголовный кодекс предусматривает за это наказание до пяти лет лишения свободы в случае использования служебного положения и распространения данных через интернет. Эти действия также могут быть квалифицированы как неправомерный доступ к компьютерной информации (лишение свободы до семи лет), добавляет юрист.

Аппаева считает, что преступление также подпадает под статью о незаконном получении и разглашении сведений, составляющих банковскую тайну (до пяти лет лишения свободы, а если деяние повлечет тяжкие последствия – до семи лет).

По ее словам, оно носит публичный характер, потому правоохранительные органы должны в обязательном порядке начать проверку.

Распространение таких баз данных относится к подследственности Следственного комитета России. В центральном аппарате комитета не смогли оперативно сообщить, поступали ли к ним заявления по этому поводу, отметив, что в случае их получения будут разбираться.

Ранее в России создали систему предотвращения утечки данных с монитора.

Текст: Наталья Ануфриева

Вам может быть интересно

Нападавший на школу в Одинцово подросток признал вину
Темы дня

Искусственный интеллект стал вмешиваться в постройку атомных подлодок

ВМС США попали в серьезную производственную ловушку – и в результате строительство новых атомных подводных лодок типа «Коламбия» серьезно задерживается. Что это за ловушка, в чем сложности создания атомного подводного флота – и почему в США верят, что решат и эту, и многие другие подобные проблемы с помощью систем искусственного интеллекта?

Россия потребовала от ЕС триллионы

Россия намерена вернуть больше 18 трлн рублей от бельгийского Euroclear, где заблокирована большая часть российских активов. Такова суть иска, поданного Банком России. В него входит в том числе упущенная выгода России. Почему ЦБ РФ именно сейчас решил подать в суд за незаконный отъем резервов?

Политолог назвал цель заявлений Европы о «многонациональных силах Украины»

На подлодке «Великие Луки» подняли Андреевский флаг

Роскосмос назвал сроки ремонта 31-й стартовой площадки Байконура

Новости

Переводчица Зеленского назвала войска НАТО «трупами»

На совместной пресс-конференции Владимира Зеленского и канцлера ФРГ произошел курьезный случай из-за неверного перевода вопроса украинскому лидеру.

Минобороны Эстонии предложило отменить языковое требование для призывников

Министр обороны Эстонии Ханно Певкур заявил, что требование о знании эстонского языка для призывников ограничивает прохождение военной службы для значительной части молодых людей и должно быть пересмотрено.

Госдума установила День памяти жертв геноцида советского народа

Депутаты Госдумы на заседании одобрили в первом чтении и в целом закон, который вводит в России День памяти жертв геноцида советского народа 19 апреля.

Ассоциация юристов заявила об ошибке судов в деле Долиной

В Верховный суд России направили заключение Международной ассоциации юристов и консультантов (МАЮК) по делу о квартире певицы Ларисы Долиной, ассоциация заявила о грубой ошибке нижестоящих инстанций.

Российские войска освободили Новоплатоновку в Харьковской области

Подразделения группировки «Запад» освободили Новоплатоновку в Харьковской области, сообщили в Минобороны.

В Подмосковье задержали напавшего на школу подростка с ножом

Учащийся одной из школ города Одинцово в Московской области ранил нескольких человек ножом в учреждении, один ребенок погиб, сообщил Следственный комитет. Подозреваемый задержан.

В Полтаве местные жители убили трех сотрудников ТЦК

Жители Полтавы ликвидировали трех сотрудников территориального центра комплектования (ТЦК) ВСУ, устроив им засаду

Трамп потребовал от Би-би-си 10 млрд долларов за клевету

Президент США Дональд Трамп подал иск на 10 млрд долларов к Би-би-си, обвинив британскую телекомпанию в предвзятом монтаже фильма о событиях 6 января и ущербе своей репутации.

Трамп: Украина потеряла территорию

Президент США Дональд Трамп заявил, что Украина потеряла территорию.

В теракте в Сиднее погибли граждане России

Россияне, постоянно проживающие в Австралии, стали жертвами теракта в Сиднее, заявила официальный представитель МИД России Мария Захарова.

МВФ призвал Бельгию «оздоровить» госдолг

Международный валютный фонд предупредил, что долг Бельгии может достичь почти 119% ВВП к 2030 году, если не принять дополнительных мер.

Минобороны: Купянск находится под полным контролем ВС России

Купянск полностью контролируется военными России, при этом подразделения группировки «Запад» продолжают выполнять боевые задачи в зоне СВО, сообщил начальник пресс-центра группировки войск «Запад» Леонид Шаров.
Мнения

Тимофей Бордачёв: Элиты Евросоюза имитируют войну с Россией

В Европе постановка индивидуального разума каждой из стран под контроль коллективного интереса ведет к коллективному помешательству. Суть его в том, что имитация полностью заменила собой реальную жизнь и стала подлинным интересом европейских политических элит.

Сергей Худиев: Подчинение веры национализму ведет к отсутствию веры

Христианская вера формирует христианскую нацию – но именно тогда, когда нация не ставится на первое место. И святой Владимир Креститель, и преподобный Сергий Радонежский, и все святые, в земле русской просиявшие, искали Бога и ставили на первое место именно Его. Не народ.

Леонид Цуканов: У России и Индии растет круг общих тем

Дружба Москвы и Дели приближается к 80-летней отметке, но потенциал сближения еще не исчерпан – особенно на межпартийном уровне.
Вопрос дня

Почему заблокировали Roblox?

Суть игры, риски и угрозы для детей, позиция Роскомнадзора и мнение экспертов