Новости дня

12 апреля 2019, 10:55

Данные клиентов банков из черного списка ЦБ оказались в интернете

Данные клиентов банков из черного списка ЦБ отказников по антиотмывочному законодательству оказались в Сети – это порядка 120 тыс. граждан и компаний; эксперты называют инцидент первым случаем появления в открытом доступе информации, которая так или иначе связана с Банком России.

База данных отказников банков появилась в Сети на специализированных форумах. Речь идет об информации о примерно 120 тыс. клиентов (такая цифра заявлена в описании базы), которым отказали в обслуживании финансовые организации по закону о противодействии отмыванию доходов, полученных преступным путем, и финансированию терроризма (115-ФЗ), передает «Коммерсант».

В основном в списке данные физических лиц и индивидуальных предпринимателей (ИП), но есть и юридические лица.

Информация о физлицах – ФИО, дата рождения, серия и номер паспорта; данные об ИП – ФИО и ИНН, про компании – наименование, ИНН, ОГРН.

В одном из банков неофициально подтвердили, что в списке реальные клиенты-отказники.

Опрошенные эксперты в области информационной безопасности не смогли вспомнить другого случая, когда утечка данных о клиентах банков имела отношение к ЦБ.

Записи датируются периодом с 26 июня 2017 года по 6 декабря 2017 года – известно, что именно с первой даты Банк России начал рассылать черный список клиентов в соответствии с положением 550-П.

Механизм рассылки выглядит так: банки выявляют клиентов, которым они отказывают в обслуживании из-за подозрений в нарушении 115-ФЗ, направляют информацию об этих клиентах в ЦБ, а тот, в свою очередь, – Росфинмониторингу.

В последнем ведомстве обрабатываются полученные данные, а после передаются обратно в ЦБ, и тот в агрегированном виде – банкам.

Таким образом, все банки получают обновляемый список подозрительных клиентов, сформированный усилиями всего сектора.

Утекшая база начала распространяться несколько месяцев назад, однако до недавнего времени о ней не знали ни в ЦБ, ни в Росфинмониторинге.

В Росфинмониторинге заявили, что исключают возможность утечки информации от них. В пресс-службе Банка России заявили, что регулятор доводит информацию об отказниках до участников рынка в зашифрованном виде по защищенным каналам связи с использованием сертифицированных средств криптографической защиты информации.

«Ответственность за сохранность информации и непередачу ее третьим лицам несет финансовая организация, которая ее получила», – считают в ЦБ.

Эксперты указывают, что утечка могла произойти множеством способов.

«Из ЦБ, Росфинмониторинга, любого банка», – поясняет гендиректор разработчика систем защиты информации Zecurion Алексей Раевский.

По его мнению, база должна была быть только у ЦБ, а банки – направлять ему запросы для проверки клиентов, так как в этом случае «было бы проще локализовать утечку, понять, где она произошла». В данный момент это сделать уже невозможно.

Таким образом, ошибка с точки зрения информационной безопасности была допущена еще при проектировании системы.

Инцидент опасен для клиентов не только из-за рассылки данных, но и самим фактом присутствия в базе, так как попасть в черный список банков они могут случайно.

«Часто банки вносят добросовестных клиентов в черные списки по халатности или в связи с технической ошибкой», – заявила юрист FMG Group Амина Аппаева.

По ее словам, распространение данных сведений для лиц из списка помимо сложностей с банковским обслуживанием может обернуться проблемами со службами безопасности при устройстве на работу, отказами контрагентов от заключения договоров и прочими рисками.

Раевский добавил, что подобные утечки могут приводить к самым неожиданным негативным последствиям вплоть до разоблачения гостайн.

Распространение таких баз данных посягает на неприкосновенность личной жизни, указал партнер BMS Law Firm Алексей Гавришев.

По его словам, Уголовный кодекс предусматривает за это наказание до пяти лет лишения свободы в случае использования служебного положения и распространения данных через интернет. Эти действия также могут быть квалифицированы как неправомерный доступ к компьютерной информации (лишение свободы до семи лет), добавляет юрист.

Аппаева считает, что преступление также подпадает под статью о незаконном получении и разглашении сведений, составляющих банковскую тайну (до пяти лет лишения свободы, а если деяние повлечет тяжкие последствия – до семи лет).

По ее словам, оно носит публичный характер, потому правоохранительные органы должны в обязательном порядке начать проверку.

Распространение таких баз данных относится к подследственности Следственного комитета России. В центральном аппарате комитета не смогли оперативно сообщить, поступали ли к ним заявления по этому поводу, отметив, что в случае их получения будут разбираться.

Ранее в России создали систему предотвращения утечки данных с монитора.

Текст: Наталья Ануфриева

Вам может быть интересно

Работа Керченской паромной переправы приостановлена после атаки ВСУ на паром
Темы дня

Что заставило ЦБ замедлиться в снижении ставки

Девятый раз подряд регулятор снижает ключевую ставку. Однако шаг снижения на этой неделе разочаровал рынок. Ждали ставку в 14%, а она снизилась пока только до 14,25%. Впрочем, ЦБ был близок к тому, чтобы вообще ничего не снижать. Почему выбор у регулятора был непростой, учитывая, что годовая инфляция в целом снизилась? И что будет со ставкой, кредитами и рублем дальше?

Киев срывает с себя польские ордена

Президент Польши Кароль Навроцкий лишил Владимира Зеленского Ордена Белого Орла за героизацию военных преступников. В ответ представители украинского руководства начали отказываться от польских наград. Почему Киев выбрал путь громкого публичного жеста, как поведет себя Варшава дальше и перейдет ли конфликт из плоскости «метания орденами» в реальное ухудшение отношений?

Глава минфина США назвал Зеленского «мистером Бином под кайфом»

Российские хоккеисты принесли флаги на чемпионский парад Кубка Стэнли

Медведев заявил об отмене любых правил в отношении Киева из-за атак на Россию

Новости

Путин призвал повысить престиж профессии врача

В День медицинского работника президент России Владимир Путин поздравил с профессиональным праздником работников российского здравоохранения.

У жительницы Стокгольма обнаружили утерянную песню Цоя

Архивист и коллекционер Сергей Чубраев обнаружил в Швеции считавшуюся утраченной запись солиста группы «Кино». Уникальная аудиокассета с неизвестным исполнением композиции «Дети минут» более 30 лет хранилась в домашнем архиве жительницы Стокгольма.

Захарова напомнила о советском статусе польских жертв УПА

Официальный представитель МИД Мария Захарова напомнила о статусе жертв расправ, учиненных боевиками УПА (экстремистская организация, запрещена в России), которые являлись советскими гражданами в составе СССР.

Пьяный мужчина напал на детский лагерь в Туве

Ночью нетрезвый молодой человек проник на территорию учреждения отдыха на озере Чагытай, травмировал нескольких несовершеннолетних и повредил мебель.

Сборная Германии впервые за 12 лет вышла в плей-офф мундиаля

Немецкие футболисты в Торонто обыграли команду Кот-д'Ивуара в матче второго тура группового этапа чемпионата мира по футболу и гарантировали участие в следующем этапе.

Три бывших президента Украины отказались от польского ордена Белого орла

Бывшие украинские лидеры: Кучма, Ющенко и Порошенко решили вернуть высшие государственные награды Польши – орден Белого орла – после лишения главы киевского режима Владимира Зеленского аналогичного знака отличия.

ВС России нанесли удары по энергетической инфраструктуре Украины

Вооруженные силы России успешно атаковали критически важную инфраструктуру противника, задействовав современные дроны для уничтожения целей в нескольких регионах Украины

В результате украинской атаки на Крым погибли четыре человека

Массированный налет вражеских аппаратов привел к трагедии на пароме «Панагия» и масштабному возгоранию в Темрюкском районе Краснодарского края.

Вэнс рассказал о любви Трампа к строгому дресс-коду

Вице-президент США Джей Ди Вэнс поделился деталями строгого негласного дресс-кода, установленного американским президентом Дональдом Трампом для сотрудников администрации.

Вэнс прибыл в Швейцарию для переговоров с Ираном

Джей Ди Вэнс проведет в Бюргенштоке закрытые технические консультации с иранской делегацией, которые продлятся не более двух дней.

Косачев указал на страх европейской молодежи перед нацистским прошлым

Молодое поколение стран Европы опасается углубляться в события Второй мировой войны из-за риска обнаружить участие своих родственников в рядах нацистской Германии, сообщил заместитель председателя Совета Федерации Константин Косачев.

Экс-премьер Польши предложил Украине вернуть вместо орденов самолеты и танки

Бывший премьер-министр Польши Лешек Миллер раскритиковал решение украинских политиков вернуть польские ордена почета в знак солидарности с главой киевского режима Владимиром Зеленским, напомнив, что представители Украины могут вернуть и другие, полученные от Польши вещи.
Мнения

Дмитрий Орехов: Эра пятивекового западного господства подходит к концу

Вестернизация планеты остановилась, в превосходство Запада уже мало кто верит, а утверждение о «единственно верном» западном пути переживает кризис легитимности.

Александр Филиппов: Анархия перестает быть аномалией

Возрожденный анархизм государств, продолжающийся анархизм антиглобалистских движений и новый анархизм технофеодалов при любом раскладе не обещают предсказуемость и стабильность.

Сергей Лебедев: Станет ли Тайвань Украиной 2.0

США, по всей видимости, ведут скрытую подготовку к схватке за Тайвань, о чем парадоксальным образом говорит исчезновение прямых упоминаний острова из свежих военно-политических документов.
Вопрос дня

Что за ветеран сидел рядом с Путиным на параде Победы