Новости дня

12 апреля 2019, 10:55

Данные клиентов банков из черного списка ЦБ оказались в интернете

Данные клиентов банков из черного списка ЦБ отказников по антиотмывочному законодательству оказались в Сети – это порядка 120 тыс. граждан и компаний; эксперты называют инцидент первым случаем появления в открытом доступе информации, которая так или иначе связана с Банком России.

База данных отказников банков появилась в Сети на специализированных форумах. Речь идет об информации о примерно 120 тыс. клиентов (такая цифра заявлена в описании базы), которым отказали в обслуживании финансовые организации по закону о противодействии отмыванию доходов, полученных преступным путем, и финансированию терроризма (115-ФЗ), передает «Коммерсант».

В основном в списке данные физических лиц и индивидуальных предпринимателей (ИП), но есть и юридические лица.

Информация о физлицах – ФИО, дата рождения, серия и номер паспорта; данные об ИП – ФИО и ИНН, про компании – наименование, ИНН, ОГРН.

В одном из банков неофициально подтвердили, что в списке реальные клиенты-отказники.

Опрошенные эксперты в области информационной безопасности не смогли вспомнить другого случая, когда утечка данных о клиентах банков имела отношение к ЦБ.

Записи датируются периодом с 26 июня 2017 года по 6 декабря 2017 года – известно, что именно с первой даты Банк России начал рассылать черный список клиентов в соответствии с положением 550-П.

Механизм рассылки выглядит так: банки выявляют клиентов, которым они отказывают в обслуживании из-за подозрений в нарушении 115-ФЗ, направляют информацию об этих клиентах в ЦБ, а тот, в свою очередь, – Росфинмониторингу.

В последнем ведомстве обрабатываются полученные данные, а после передаются обратно в ЦБ, и тот в агрегированном виде – банкам.

Таким образом, все банки получают обновляемый список подозрительных клиентов, сформированный усилиями всего сектора.

Утекшая база начала распространяться несколько месяцев назад, однако до недавнего времени о ней не знали ни в ЦБ, ни в Росфинмониторинге.

В Росфинмониторинге заявили, что исключают возможность утечки информации от них. В пресс-службе Банка России заявили, что регулятор доводит информацию об отказниках до участников рынка в зашифрованном виде по защищенным каналам связи с использованием сертифицированных средств криптографической защиты информации.

«Ответственность за сохранность информации и непередачу ее третьим лицам несет финансовая организация, которая ее получила», – считают в ЦБ.

Эксперты указывают, что утечка могла произойти множеством способов.

«Из ЦБ, Росфинмониторинга, любого банка», – поясняет гендиректор разработчика систем защиты информации Zecurion Алексей Раевский.

По его мнению, база должна была быть только у ЦБ, а банки – направлять ему запросы для проверки клиентов, так как в этом случае «было бы проще локализовать утечку, понять, где она произошла». В данный момент это сделать уже невозможно.

Таким образом, ошибка с точки зрения информационной безопасности была допущена еще при проектировании системы.

Инцидент опасен для клиентов не только из-за рассылки данных, но и самим фактом присутствия в базе, так как попасть в черный список банков они могут случайно.

«Часто банки вносят добросовестных клиентов в черные списки по халатности или в связи с технической ошибкой», – заявила юрист FMG Group Амина Аппаева.

По ее словам, распространение данных сведений для лиц из списка помимо сложностей с банковским обслуживанием может обернуться проблемами со службами безопасности при устройстве на работу, отказами контрагентов от заключения договоров и прочими рисками.

Раевский добавил, что подобные утечки могут приводить к самым неожиданным негативным последствиям вплоть до разоблачения гостайн.

Распространение таких баз данных посягает на неприкосновенность личной жизни, указал партнер BMS Law Firm Алексей Гавришев.

По его словам, Уголовный кодекс предусматривает за это наказание до пяти лет лишения свободы в случае использования служебного положения и распространения данных через интернет. Эти действия также могут быть квалифицированы как неправомерный доступ к компьютерной информации (лишение свободы до семи лет), добавляет юрист.

Аппаева считает, что преступление также подпадает под статью о незаконном получении и разглашении сведений, составляющих банковскую тайну (до пяти лет лишения свободы, а если деяние повлечет тяжкие последствия – до семи лет).

По ее словам, оно носит публичный характер, потому правоохранительные органы должны в обязательном порядке начать проверку.

Распространение таких баз данных относится к подследственности Следственного комитета России. В центральном аппарате комитета не смогли оперативно сообщить, поступали ли к ним заявления по этому поводу, отметив, что в случае их получения будут разбираться.

Ранее в России создали систему предотвращения утечки данных с монитора.

Текст: Наталья Ануфриева

Вам может быть интересно

Лавров обсудил с главой МИД Ирана пропуск российских судов через Ормуз
Темы дня

Россия открыла новую веху суверенной космической программы

С Байконура успешно стартовала новая ракета-носитель «Союз-5». Полет проходит штатно. В экспертной среде отмечают, что новая ракета откроет большие возможности для России в сфере космоса. Чем «Союз-5» отличается от предшественников и как прошедший запуск отразится на создании российской космической станции?

Как Европа увязла в спирали милитаризма

Сегодня Европа – главный антагонист России. Германия, Франция, Прибалтика и Скандинавия соревнуются в готовности к прямому боевому столкновению с Москвой, наращивая военные бюджеты и запуская беспрецедентные армейские проекты. А ведь еще в начале 2000-х ЕС считался едва ли не символом миролюбия. Как экономический блок постепенно превращается в военный?

Эксперт: «Союз-5» гарантирует России суверенную космическую программу

Баку назвал дипломатическим позором резолюцию Европарламента по Азербайджану

Эксперт объяснил значение взятия под контроль Покаляного в Харьковской области

Новости

В Армении заявили о риске ухудшения отношений с Россией из-за визита Зеленского

Визит Владимира Зеленского в Армению может осложнить отношения республики с Россией, заявил представитель партии «Сильная Армения», возглавляемой предпринимателем Самвелом Карапетяном, Нарек Карапетян.

В Ирландии отметили одержимость Каллас темой «российской угрозы»

Ирландский журналист Брайан Макдональд обратил внимание на риторику главы евродипломатии Каи Каллас.

Освобожденный археолог Бутягин процитировал «Кавказского пленника»

Вернувшийся в Петербург после долгого заключения российский ученый Александр Бутягин поблагодарил соотечественников за поддержку и опубликовал символичный отрывок из классической поэзии.

ВСУ ударили дроном по телебашне в Курской области

В результате атаки беспилотника в Курской области ряд районов остались без телевещания, сообщил глава региона Александр Хинштейн.

«Единая Россия» заступилась за уроженку Бурятии после инцидента в автобусе

Руководитель ЦИК партии «Единая Россия» и координатор проекта «Историческая память» Александр Сидякин прокомментировал нападение на уроженку Бурятии в московском автобусе.

ВС России уничтожили опытных инструкторов ВСУ в Покаляном

Подразделения группировки «Север» закрепились в населенном пункте Харьковской области, при поддержке артиллерии и беспилотников уничтожены элитные силы ВСУ, сообщили в Минобороны.

Соловьев предложил итальянским политикам извиниться за слова о России

Телеведущий Владимир Соловьев в ходе интервью итальянской газете Fatto Quotidiano предложил политикам Италии начать с себя и извиниться за «ужасные слова» в адрес России и русского народа.

Мендель: Зеленский создал мафиозную структуру на Украине

Бывшая пресс-секретарь Владимира Зеленского Юлия Мендель заявила, что он создал в стране мафиозную структуру, превратив государственные учреждения в «личные банкоматы» для своих приближенных.

Пашинян поздравил соотечественников с 1 мая песней Сукачева

Премьер-министр Армении Никол Пашинян поздравил соотечественников с 1 мая, использовав в качестве музыкального сопровождения песню Гарика Сукачева «За окошком месяц май».

США собрались ввести пошлину в 133% на ввоз палладия из России

Власти Соединенных Штатов планируют обложить импорт необработанного российского палладия антидемпинговой пошлиной в размере 132,83%.

Стало известно о тайных поставках оружия на Украину из Сербии

Предприятия военно-промышленного комплекса балканских государств находят способы обходить официальные запреты на экспорт боеприпасов украинской армии.

Белый дом уведомил Конгресс США об окончании войны с Ираном

Президент Соединенных Штатов Дональд Трамп направил официальное послание спикеру Палаты представителей Майку Джонсону о полном прекращении вооруженного конфликта на Ближнем Востоке.
Мнения

Ольга Андреева: Бог стал понятием политическим

Об этой войне не сообщают новостные ленты. Но от того, кто победит, будет зависеть уже не мир, а мы сами. Наше взаимодействие со стремительно вторгающимися в жизнь технологиями, самими собой и обществом переживают необратимые изменения.

Тимофей Бордачёв: Великим державам пора экономить силы

Мировая политика перестает быть спортивным состязанием, а становится гонкой на выживание, где в строю останется не самый яркий, а тот, кто сумеет грамотно распределить наличные ресурсы. Трата военных и политических активов ради мелких задач или престижа становится нерациональной.

Игорь Караулов: Революция ИИ – последний шанс Запада

Впервые в истории у людей появился повод объединиться не по принципу принадлежности к одной расе, религии или идеологии, а только потому, что они люди. Может быть, это в итоге нас и спасет от мрачного владычества цифровой элиты.
Вопрос дня

Почему замедляют Telegram в России?