Новости дня

12 апреля 2019, 10:55

Данные клиентов банков из черного списка ЦБ оказались в интернете

Данные клиентов банков из черного списка ЦБ отказников по антиотмывочному законодательству оказались в Сети – это порядка 120 тыс. граждан и компаний; эксперты называют инцидент первым случаем появления в открытом доступе информации, которая так или иначе связана с Банком России.

База данных отказников банков появилась в Сети на специализированных форумах. Речь идет об информации о примерно 120 тыс. клиентов (такая цифра заявлена в описании базы), которым отказали в обслуживании финансовые организации по закону о противодействии отмыванию доходов, полученных преступным путем, и финансированию терроризма (115-ФЗ), передает «Коммерсант».

В основном в списке данные физических лиц и индивидуальных предпринимателей (ИП), но есть и юридические лица.

Информация о физлицах – ФИО, дата рождения, серия и номер паспорта; данные об ИП – ФИО и ИНН, про компании – наименование, ИНН, ОГРН.

В одном из банков неофициально подтвердили, что в списке реальные клиенты-отказники.

Опрошенные эксперты в области информационной безопасности не смогли вспомнить другого случая, когда утечка данных о клиентах банков имела отношение к ЦБ.

Записи датируются периодом с 26 июня 2017 года по 6 декабря 2017 года – известно, что именно с первой даты Банк России начал рассылать черный список клиентов в соответствии с положением 550-П.

Механизм рассылки выглядит так: банки выявляют клиентов, которым они отказывают в обслуживании из-за подозрений в нарушении 115-ФЗ, направляют информацию об этих клиентах в ЦБ, а тот, в свою очередь, – Росфинмониторингу.

В последнем ведомстве обрабатываются полученные данные, а после передаются обратно в ЦБ, и тот в агрегированном виде – банкам.

Таким образом, все банки получают обновляемый список подозрительных клиентов, сформированный усилиями всего сектора.

Утекшая база начала распространяться несколько месяцев назад, однако до недавнего времени о ней не знали ни в ЦБ, ни в Росфинмониторинге.

В Росфинмониторинге заявили, что исключают возможность утечки информации от них. В пресс-службе Банка России заявили, что регулятор доводит информацию об отказниках до участников рынка в зашифрованном виде по защищенным каналам связи с использованием сертифицированных средств криптографической защиты информации.

«Ответственность за сохранность информации и непередачу ее третьим лицам несет финансовая организация, которая ее получила», – считают в ЦБ.

Эксперты указывают, что утечка могла произойти множеством способов.

«Из ЦБ, Росфинмониторинга, любого банка», – поясняет гендиректор разработчика систем защиты информации Zecurion Алексей Раевский.

По его мнению, база должна была быть только у ЦБ, а банки – направлять ему запросы для проверки клиентов, так как в этом случае «было бы проще локализовать утечку, понять, где она произошла». В данный момент это сделать уже невозможно.

Таким образом, ошибка с точки зрения информационной безопасности была допущена еще при проектировании системы.

Инцидент опасен для клиентов не только из-за рассылки данных, но и самим фактом присутствия в базе, так как попасть в черный список банков они могут случайно.

«Часто банки вносят добросовестных клиентов в черные списки по халатности или в связи с технической ошибкой», – заявила юрист FMG Group Амина Аппаева.

По ее словам, распространение данных сведений для лиц из списка помимо сложностей с банковским обслуживанием может обернуться проблемами со службами безопасности при устройстве на работу, отказами контрагентов от заключения договоров и прочими рисками.

Раевский добавил, что подобные утечки могут приводить к самым неожиданным негативным последствиям вплоть до разоблачения гостайн.

Распространение таких баз данных посягает на неприкосновенность личной жизни, указал партнер BMS Law Firm Алексей Гавришев.

По его словам, Уголовный кодекс предусматривает за это наказание до пяти лет лишения свободы в случае использования служебного положения и распространения данных через интернет. Эти действия также могут быть квалифицированы как неправомерный доступ к компьютерной информации (лишение свободы до семи лет), добавляет юрист.

Аппаева считает, что преступление также подпадает под статью о незаконном получении и разглашении сведений, составляющих банковскую тайну (до пяти лет лишения свободы, а если деяние повлечет тяжкие последствия – до семи лет).

По ее словам, оно носит публичный характер, потому правоохранительные органы должны в обязательном порядке начать проверку.

Распространение таких баз данных относится к подследственности Следственного комитета России. В центральном аппарате комитета не смогли оперативно сообщить, поступали ли к ним заявления по этому поводу, отметив, что в случае их получения будут разбираться.

Ранее в России создали систему предотвращения утечки данных с монитора.

Текст: Наталья Ануфриева

Вам может быть интересно

Минобороны Азербайджана пообещало ответ на удары иранских дронов
Темы дня

Кто станет новым лидером Ирана

В Иране идет процесс выбора нового верховного лидера. По информации западной прессы, одним из вероятных преемников погибшего Али Хаменеи является его второй сын Моджтаба. В экспертном сообществе отмечают, что наследник прослыл консерватором, но при этом остается молодой и амбициозной фигурой. Какие факторы сыграют решающую роль в выборе верховного лидера Ирана?

Почему Минфин меняет правила поддержки рубля

Минфин неожиданно отказался продавать валюту и золото для поддержки рубля. Этих операций требовало бюджетное правило. Однако власти намерены изменить это правило, на что они идут только в крайних случаях. Что же случилось и как это повлияет на курс рубля и бюджет?

Военный эксперт: США нечем гордиться в торпедировании иранского фрегата

В Госдуме предостерегли Финляндию от снятия запрета на транзит ядерного оружия

Фицо заявил об отсутствии веры словам Зеленского

Новости

Шри Ланка спасла 32 моряков с торпедированного подлодкой США иранского корабля

Шри-ланкийские власти спасли с затопленного американскими военными иранского корабля IRIS Dena, пострадавших госпитализировали в одну из больниц островного государства.

Стало известно о риске новой войны между Эфиопией и Эритреей

Эфиопия наращивает давление на Эритрею по вопросу доступа к Красному морю, что вызывает опасения нового вооруженного конфликта, сообщили СМИ.

Российские войска освободили Яровую в ДНР

Подразделения группировки «Запад» освободили Яровую в Донецкой народной республике (ДНР).

Аналитики отметили резкое ослабление ракетных атак со стороны Ирана

За четыре дня массированных атак потенциал Ирана по запуску баллистических ракет и ударных дронов снизился более чем на 70%, что позволило США установить локальное господство в воздухе на юге страны.

Азербайджан выразил Ирану протест из-за ударов беспилотников

Министерство иностранных дел Азербайджана выразило протест Ирану в связи с ударами беспилотных летательных аппаратов по территории Нахчыванской Автономной Республики. В результате инцидента два мирных жителя получили ранения.

Стало известно об остановке российского танкера с СПГ в Средиземном море

Российский танкер сжиженного газа Arctic Pioneer остановился у побережья Египта после сообщения о нападении на другой российский газовоз в регионе.

Путин поручил рассмотреть ограничения на езду электровелосипедов

Президент РФ Владимир Путин поручил рассмотреть возможность ограничений на передвижение электровелосипедов по тротуарам.

WP: Премьер Испании Санчес бросил вызов Трампу из-за низкого рейтинга

Премьер-министр Испании Педро Санчес резко выступил против позиции президента США Дональда Трампа в вопросе войны на Ближнем Востоке из-за низкого рейтинга, решив заработать очки на непопулярности американского лидера в стране, сообщает The Washington Post.

Лавров раскрыл планы Киева подорвать «Турецкий поток» и «Голубой поток»

Глава МИД России Сергей Лавров заявил о наличии у украинских властей планов по подрыву газопроводов «Голубой поток» и «Турецкий поток».

Иран атаковал позиции готовивших вторжение с запада боевиков

Иранские спецслужбы и КСИР нанесли превентивный удар по сепаратистским формированиям, готовившим при поддержке США и Израиля нападение через западную границу страны.

Раскрыт секрет способности кошек приземляться на лапы

Способность кошек безошибочно приземляться на лапы связана с уникальной гибкостью грудного отдела позвоночника, позволяющей поочередно разворачивать переднюю и заднюю часть тела, отметили японские ученые.

Индия увеличила закупки российской нефти

В условиях обострения конфликта на Ближнем Востоке Индия вновь увеличила закупки российской нефти – два танкера c 1,4 млн баррелей Urals изменили маршрут и разгружаются в портах страны на текущей неделе, сообщили СМИ.
Мнения

Дмитрий Родионов: Кто последний в очереди в «ядерный клуб»

О собственном ядерном оружии открыто говорят Польша, Турция и даже Эстония. Другие страны не говорят, но стремятся. «Ядерный клуб» в любой момент может внезапно начать никем не контролируемое расширение. Чем это грозит планете – страшно даже думать.

Геворг Мирзаян: США отметили собственный «день позора»

Возможно, в Вашингтоне считают, что они поступили с Ираном правильно. Вспоминают Сунь-Цзы и его лозунг о том, что «война – это путь обмана». Однако в данном конкретном случае обман может дорого обойтись.

Сергей Лебедев: Почему у США нет никакого плана по Ирану

Трамп строит всю свою политику вокруг сверхзадачи по ослаблению Китая. Китайская экономика же достаточно сильно завязана на нефтегазовые потоки из Ирана, поэтому хаос на Ближнем Востоке в первую очередь бьет по геоэкономическим позициям Китая. И это главное для США, а остальное – сопутствующий ущерб.
Вопрос дня

Почему замедляют Telegram в России?