Когда дадут сбой модули Альфа-Банка

Когда дадут сбой модули Альфа-Банка
Когда дадут сбой модули Альфа-Банка
Российской банковской системе прогнозируют коллапс.

Предстоящий уход с российского рынка компании «Thales e-Security» – признанного мирового лидера в области разработки систем информационной безопасности – уже обернулся громким скандалом. В сети появились сканы аналитического доклада, якобы подготовленного экспертами «Альфа-Банка», посвященного негативным последствиям прекращения сотрудничества с «Thales»: потеря защиты обернется для кредитных учреждений утечкой персональных данных клиентов и хищением денег с их пластиковых карт.

За этим последует временный запрет на осуществление денежных переводов и совершение онлайн-платежей, и переход на использование наличных денежных средств. Проще говоря – коллапс существующей банковской системы. В самом «Альфа-Банке» подготовку документа категорически отрицают, заявляя, что сбоев в работе банковских карт не будет. Между тем проблемы с обеспечением безопасности у кредитного учреждения возникали неоднократно: на протяжении последних лет базы данных клиентов «Альфа-Банка» неоднократно попадали на «черный рынок» где выставлялись на продажу, а пользователи карт жаловались на действия мошенников, имеющих доступ к информации о суммах на банковских счетах и проведенных транзакциях.

Несмотря на доказанные факты утечек, руководство банка продолжало выступать с заявлениями об отсутствии уязвимости используемой онлайн-системы. Негативные последствия ухода из России «Thales» прекрасно понимают в Центробанке, где еще в апреле была поставлена задача замены обеспечивающих безопасность иностранных HSM-модулей отечественными аналогами. В минувшем мае регулятор утвердил «дорожную карту» тестирования систем безопасности российских компаний-разработчиков «CryptoPro» и «Infotecs» с участием ряда крупных банковских структур, в числе которых «Альфа-Банк» не указан. Это показательное дистанцирование может быть связано с отъездом его основателей Петра Авена и  в Лондон, откуда, несмотря на арест активов, они переводят деньги на восстановление Украины под видом гуманитарной помощи.

Уход «Thales» грозит банковским «апокалипсисом»?

В минувшем июне в сети появились  о возможном уходе с российского рынка «Thales e-Security» – компании, являющейся мировым лидером в области систем обеспечения информационной безопасности. Ее разработки активно используются в самых разных сферах – от медицинских учреждений и нефтегазовых структур до авиационной и оборонной промышленности.

В России «Thales e-Security» известна своими  в банковском секторе, в том числе, использующимися для безопасности платежных систем. Ведущие российские СМИ о предстоящем уходе «Thales» внимание не акцентируют. Зарубежные источники пишут о продаже компанией бизнеса в нашей стране и последующем прекращении деятельности, но насколько может затянуться этот процесс – сказать сложно.

Тем не менее, реакция не заставила себя долго ждать. На минувшей неделе в соцсетях и телеграм-каналах были опубликованы документа, представляющего собой аналитическую записку, якобы подготовленную для служебного пользования экспертами «Альфа-Банка» и рисующего крайне неблагоприятные перспективы ухода «Thales» из России.

Последствия выглядят катастрофичными как для самого кредитного учреждения, так и для его клиентов:

Новости по теме: Нидерланды заморозили российские активы на €516 млн

«До заключения нового контракта с поставщиком услуг безопасности банковских транзакций, Клиенты группы, а также их активы и персональные данные будут находиться под угрозой со стороны несанкционированного доступа со стороны третьих лиц.

Невозможность использования продуктов безопасности повлечет вынужденное предоставление Клиентам незащищенного доступа к банковским продуктам онлайн, а также невозможность использования защиты пластиковых карт пин-кодом, недоступность технологии NFC, как следствие, остановку использования бесконтактной оплаты в точках продаж, оборудованных терминалами.

Пластиковые карты потеряют защиту, а любая утечка карточных данных Клиентов повлечет за собой беспрепятственный доступ к денежным средствам на карточных счетах», – говорится в  аналитической записки (орфография и пунктуация сохранены).

«Альфа-Банк» идет «в отказ», а Центробанк тестирует модули

Проще говоря, предстоящее прекращение сотрудничества с «Thales e-Security» грозит банковским структурам утечкой персональных данных клиентов и хищением денег с их пластиковых карт. В качестве превентивных мер : полная блокировка карт, оборот по которым превышает 200 тыс. рублей за два последних месяца или на которых хранятся средства более 100 тыс. рублей; запрет бесконтактной оплаты и платежей в интернете; запрет перевода денег с депозитных счетов на карточные счета; ежеквартальная верификация клиентов; блокировка карт клиентов, не прошедших верификацию.

В пресс-службе «Альфа-Банка» категорически опровергли авторство ставшего достоянием общественности «прогноза».

«Мы категорически опровергаем подлинность этого документа, это неумелая подделка. Карты работают и будут работать как обычно», – цитирует  представителя кредитного учреждения портал «Banki.Ru».

Краткость, конечно же, считается сестрой таланта. В данном же случае лаконичность оставляет больше вопросов, чем дает ответов. В самом деле, если разработки «Thales» настолько важны для российских банков, то чем их планируют заменить? В тексте, авторство которого сегодня отрицается «Альфа-Банком», : 

«На текущий момент альтернативные решения безопасности банковских транзакций отсутствуют».

Но даже если возникнут некие временные трудности, то россияне все равно в полной мере испытают их на себе.

Между тем, в минувшем апреле на состоявшемся в Центробанке совещании было принято решение об оперативной замене иностранных HSM-модулей, обеспечивающих защиту транзакций и данных клиентов (в том числе, выпускаемых «Thales»), отечественными аналогами. Эксперты «Коммерсанта» : отсутствие своевременного обновления может повлечь за собой риск некорректной работы модулей и, как следствие, карты пользователей перестанут работать.

В России соответствующие технологии выпускаются компаниями «CryptoPro» и «Infotecs», однако, по данным , полный переход банковских учреждений на отечественные HSM-модули может занять несколько лет: необходим не только их выпуск, но также адаптация к работе с процессинговыми системами банков, а также поддержка российской криптографии на конечном оборудовании – терминалах оплаты и банкоматах.

Об утверждении Центробанком «дорожной карты» тестирования HSM-модулей российского производства СМИ  в мае. К процессу привлечены «Национальная система платежных карт» (центр обработки операций по банковским картам), фирмы-разработчики «CryptoPro» и «СПБ» («дочерняя» структура «Infotecs») и ряд кредитных учреждений Сбербанк, ВТБ, «Открытие», Промсвязьбанк,МКБ и«Тинькофф».

И снова  «Коммерсанта» высказывают скепсис: небольшое количество участников и недостаточная проработка сценариев использования могут привести не только к перебоям с отправкой платежей и сбоям в работе, но и увеличивают риск взлома. К тому же остается неясным, как будет решаться вопрос с небольшими банками, где задачи по обеспечению безопасности выполняют обычно один либо несколько человек.

Данные «Альфа-Банка» «утекают» в сеть

Завершить тестирование регулятор  к концу декабря. Но никто не даст гарантии, что прогнозируемый авторами скандального документа коллапс банковской системы за это время не наступит. В таком случае россиян ожидает вынужденный перевод «на наличность» который продлится не один месяц. Денежные средства будут выдавать в банковских филиалах, а карты своевременно не прошедших верификацию клиентов – блокировать. Напоминает сюжет антиутопии.

Что касается «Альфа-Банка», то его система безопасности данных уже неоднократно давала сбои, становясь причиной громких скандалов. Так, в конце октября 2019 года данные держателей его кредитных карт оказались выставлены на продажу на специализированном форуме. Продавец  о наличии у него свежей базы, с информацией о 3,5 тыс. человек; в бесплатном «пробнике» содержались 13 клиентских договоров. В кредитном учреждении факт произошедшей утечки , сообщив о незаконном распространении персональных данных всего лишь 15 клиентов и заверив, что опасности для средств на банковских счетах нет в связи с отсутствием доступа к ним.

В марте 2020 года имела место массовая  дебетовых карт клиентов без их предварительного уведомления. В «Альфа-Банке» это получением информации о возможной утечке. Телеграм-канал «Readovka» уточнял, что данные собирались хакерами в течение нескольких месяцев, после чего оказались «слиты» в сеть. Обнаруживший утечку основатель компании «DeviceLock» Ашот Оганесян  банку соответствующее уведомление, но своевременной реакции на поступивший сигнал не последовало.

В июле того же года на одном из форумов в даркнете появилось  о продаже данных клиентов крупнейших российских банков, причем тестовый фрагмент содержал информацию о 64 клиентах «Альфа-Банка» с актуальным банковским балансом. Какой объем записей имелся на руках у продавца осталось неизвестным, но «Известия»  о его готовности еженедельно выгружать по 5 тыс. строк.

Новости по теме: Руководство Германии обдумывает возможность национализации немецких «дочек» «Газпрома» и «Роснефти»

В ноябре 2021-го СМИ  о жалобах россиян на звонки мошенников, имеющих полный доступ к их банковским счетам. В большинстве случаев речь шла опять-таки о клиентуре «Альфа-Банка», причем по  одного из пострадавших, ему звонили с номера, идентичного тому, который был указан на официальном сайте кредитного учреждения. Помимо всего прочего, мошенники располагали точными данными о количестве средств на счете и недавно сделанных покупках и переводах.

«Альфа-Банк» и политика «отрицания»

В одной из  «Известий» назывались два пути, по которым банковские базы попадают на «черный рынок»: первый – через «слив» данных инсайдером из банка или из партнерской компании: коллекторского агентства, колл-центра, кредитного брокера; второй – через уязвимость дистанционного банковского обслуживания либо из облачных систем управления взаимоотношениями с клиентами, используемыми внешними колл-центрами.

Показательно, что несмотря на многочисленные ЧП, в «Альфа-банке» регулярно заявляют об отсутствии уязвимости своих сервисов. После утечки, имевшей место в июле 2020 года, СМИ и телеграм-каналы  о проверке банковской организации регулятором и якобы обнаружении уязвимости онлайн-системы. В кредитном учреждении конечно же поспешили выступить с опровержением этой информации.

Вообще для руководства «Альфа-Банка»  отрицания очевидного давно стала нормой. Так было во время нахождения в совете директоров одиозных  Петра Авена и , так продолжилось после того, как совет возглавил Олег Сысуев. Не удивительно, что от авторства наделавшего столько шума доклада о негативных последствиях ухода из России «Thales» здесь также открещиваются, причем делают это самыми общими фразами. Из рубрики «не был, не состоял, не привлекался».

Кстати, в числе банков, участвующих в тестировании российских HSM-модулей «Альфа-Банк» . Похоже, после того, как Авен и Фридман обосновались в Лондоне и под предлогом благотворительной помощи  150 млн евро на восстановление Украины, государство не особо беспокоит дальнейшая судьба их детища. В таких условиях выступать в роли Кассандры и озвучивать негативные прогнозы выйдет себе дороже. Гораздо безопаснее сконцентрироваться на реализации таких безобидных проектов, как создание «pet-friendly отделений» для  клиентов, выгуливающих своих четвероногих домашних питомцев.

Другие новости по теме:

СМИ узнали о возможном уходе из России гостиничных сетей Mariott и Hilton
СМИ узнали о возможном уходе из России гостиничных сетей Mariott и Hilton
Майкл Сэйлор: биткоин — самая надежная вещь в нестабильном мире
Майкл Сэйлор: биткоин — самая надежная вещь в нестабильном мире
Когда же запустят единую цифровую платформу во Владимирской области?
Когда же запустят единую цифровую платформу во Владимирской области?
Один из богатейших в мире людей Сергей Брин подал на развод: как выглядела его жена
Один из богатейших в мире людей Сергей Брин подал на развод: как выглядела его жена
Заводы Coca-Cola в России на продажу не выставлены, а слухи о полном уходе компании с рынка преувеличены — Forbes
Заводы Coca-Cola в России на продажу не выставлены, а слухи о полном уходе компании с рынка преувеличены — Forbes
Банкиру-рецидивисту Константину Шварцу вменяют 4 уголовных эпизода, ему грозит до 12 лет тюрьмы: материалы дела
Банкиру-рецидивисту Константину Шварцу вменяют 4 уголовных эпизода, ему грозит до 12 лет тюрьмы: материалы дела
Тьма накрыла Бурятию: «Pocceти» продолжают оставлять республику без света
Тьма накрыла Бурятию: «Pocceти» продолжают оставлять республику без света
Попавший под санкции миллиардер Абрамович нанял американскую юридическую фирму для борьбы за свои интересы
Попавший под санкции миллиардер Абрамович нанял американскую юридическую фирму для борьбы за свои интересы
Экс-акционер Victoriabank сел за создание банковского ОПС и нелегальный транзит из России по "молдавской схеме" 126 млрд руб
Экс-акционер Victoriabank сел за создание банковского ОПС и нелегальный транзит из России по "молдавской схеме" 126 млрд руб
Картельный "гамбит" Голубева: кто "таранит" ростовские бюджеты
Картельный "гамбит" Голубева: кто "таранит" ростовские бюджеты

Распечатать
13 марта 2025 В Польше задержали водителя с советскими водительскими правами
13 марта 2025 Азербайджанец, потерявший пальцы в ходе спецоперации, сталкивается с трудностями в получении российского гражданства
13 марта 2025 Кубанский гамбит: Альберт Авдолян с помощью Асатряна прикрывает офшор
13 марта 2025 Криптомайнинг и растраты: новое задержание, связанное с коррупцией в Дубне, ставит под угрозу власть Андрея Воробьёва
13 марта 2025 Криминальное досье Тимофея Кургина: кто помогает уголовнику замести следы своих преступлений в Сети
13 марта 2025 Лес рубят — чиновников сажают: в Томском районе снова арестовали за махинации
13 марта 2025 В Варшаве задержали женщину на автомобиле Mercedes S-класса, которая украла электроинструменты из магазина
13 марта 2025 BMW вернулась на российский рынок с «неофициальными» моделями, собранными из старых комплектующих
13 марта 2025 Кристина Орбакайте проведет единственный летний концерт в Израиле
13 марта 2025 Американские компании проявляют интерес к приобретению доли «Роснефти» в немецких нефтеперерабатывающих заводах
13 марта 2025 В Государственной думе предложили расширить перечень оснований для признания иностранным агентом
13 марта 2025 «Пока отсутствует договорённость о разговоре Путина с Трампом», — Ушаков
13 марта 2025 Михаил Фридман пытается добиться снятия санкций с помощью Виктора Орбана
13 марта 2025 Путин выразил признательность Трампу за его интерес к разрешению ситуации в Украине
13 марта 2025 Крымский татарин Рустем Вирати скончался в российской тюрьме после применения пыток
13 марта 2025 Центробанк опроверг слухи о замораживании вкладов граждан: России угрожает банковский кризис
13 марта 2025 Компания «Л1» Павла Андреева возводит новый жилой комплекс в Ленинградской области: насколько еще могут быть разочарованы покупатели?
13 марта 2025 "Это судят не меня, а всех армян": Рубен Варданян завершил 23-дневную голодовку
13 марта 2025 В официальном аккаунте Жириновского в соцсети X появился пост
13 марта 2025 В Оренбургской области закроют завод по производству хрома из-за санкций и прекращения поставок из Казахстана