Size: a a a

Чат ruCyberSecurity

2019 September 02

СК

С К in Чат ruCyberSecurity
как бы почитать на рбк новость забесплатно?
https://pro.rbc.ru/demo/5d6936159a794760a20171cc
источник

СК

С К in Чат ruCyberSecurity
кому интересно с про версии
https://telegra.ph/CB-zaprosil-dannye-o-mahinaciyah-09-02
источник

СК

С К in Чат ruCyberSecurity
случайно нашёл в сети :)
источник

VI

Vladimir Izmalkov in Чат ruCyberSecurity
а актуальный список типов СЗИ можно только в 131 приказе посмотреть, да?
источник

S

Saches in Чат ruCyberSecurity
С К
ну насколько я знаю банки, не о каждой краже банк кричит направо и налево. Кое что решают своими силами, кое что списывают, чтобы даже не начинать. Чаще всего начинают с проведения своего расследования, только потом подключая полицаев.
Видимо вот о случаях, когда дела не дошли до полиции (и тем более когда дошли) попросили дать в стат табличке.
Не фантазируйте)) У банков есть обязательные формы отчетности в ЦБ по инцидентам, связанным с неправомочными списаниями. И если банк не сообщит, а клиент пожалуется, банку может прилететь конкретно за недостоверную отчетность.
И, кроме того, в случае проблем у клиента, обращаться в полицию должен сам клиент.
А если мы говорим о уводе денег именно у банка, то к злоупотреблениям в области ЭП, это вообще не имеет отношения
источник
2019 September 03

СК

С К in Чат ruCyberSecurity
Saches
Не фантазируйте)) У банков есть обязательные формы отчетности в ЦБ по инцидентам, связанным с неправомочными списаниями. И если банк не сообщит, а клиент пожалуется, банку может прилететь конкретно за недостоверную отчетность.
И, кроме того, в случае проблем у клиента, обращаться в полицию должен сам клиент.
А если мы говорим о уводе денег именно у банка, то к злоупотреблениям в области ЭП, это вообще не имеет отношения
то есть уточните, а то я не знаю.
Мы сидим с человеком в кабинете, он делает элетронный перевод на 300 рублей, у него списывают эти деньги два раза подряд, второй раз через несколько минут после первого платежа.
Он звонит в банк, ругается, ему через два часа деньги возвращают.
источник

СК

С К in Чат ruCyberSecurity
Это один из нескольких случаев, которым я лично был свидетелем.
Банк сообщил об этом в ЦБ?
Даже не верится.
источник

А

Алена in Чат ruCyberSecurity
С К
Это один из нескольких случаев, которым я лично был свидетелем.
Банк сообщил об этом в ЦБ?
Даже не верится.
Не надо верить. Надо открыть соответствующие указания. 4926-у и 2831-у. Форма 0403203. Если есть сомнения, вы всегда можете обратиться в интернет-приемную ЦБ.
источник

СК

С К in Чат ruCyberSecurity
Алена
Не надо верить. Надо открыть соответствующие указания. 4926-у и 2831-у. Форма 0403203. Если есть сомнения, вы всегда можете обратиться в интернет-приемную ЦБ.
спасибо, буду знать. Тут моя вина, я живу в мире, где ни физ лица, ни тем более юр лица не соблюдают всех законов (даже считают, что это сделать невозможно).
Тогда суть новости не понятна, прочитал, что только одно ведомство зарегистрировало 43 тысячи нарушений с сертификатами. Что это за нарушения? Привести доверенность, которую потом откажут — нарушение?
Также, раз банки инфу о всех инциндентах передают в ЦБ, какой смысл повторно отчёт запрашивать?
источник

А

Алена in Чат ruCyberSecurity
Инциденты бывают разные, например, которые в этот отчет не попадут. На форуме в Магнитогорске в 2015 году был очень занимательный пример с банковскими гарантиями от банка возрождение. Презентация тут. Ib7.ib-bank.ru/materials_2015
источник

СК

С К in Чат ruCyberSecurity
Алена
Инциденты бывают разные, например, которые в этот отчет не попадут. На форуме в Магнитогорске в 2015 году был очень занимательный пример с банковскими гарантиями от банка возрождение. Презентация тут. Ib7.ib-bank.ru/materials_2015
спасибо
источник

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
В РосРеестре в ОИДах перечислены документы, на основании которых выдаются ЭП для отдельных операций.
Среди документов есть доверенность

Росреестр проверяет доверенности. Только как ?
Такая проверка возможна через госуслуги ?

А ведь есть система Электронный нотариат
источник

S

Saches in Чат ruCyberSecurity
Алена
Не надо верить. Надо открыть соответствующие указания. 4926-у и 2831-у. Форма 0403203. Если есть сомнения, вы всегда можете обратиться в интернет-приемную ЦБ.
Есть еще 0409258, по картам, которая, кстати, должна "биться"с 403, если не хотите, чтоб прилетело из ЦБ
источник

S

Saches in Чат ruCyberSecurity
С К
то есть уточните, а то я не знаю.
Мы сидим с человеком в кабинете, он делает элетронный перевод на 300 рублей, у него списывают эти деньги два раза подряд, второй раз через несколько минут после первого платежа.
Он звонит в банк, ругается, ему через два часа деньги возвращают.
А с чего вы решили, что это именно чей-то злой умысел?
В банках работают точно такие же люди, как и везде.
Как правило, задвоенные списания, это типичный косяк ИТишников, при котором на деньги регулярно попадает и сам банк. И ЦБ, кстати, если подобные инциденты случаются в банке не систематически, относится к подобным сбоям достаточно терпимо.
источник

AD

Artem Dorofeev in Чат ruCyberSecurity
Коллеги, при закупке СЗИ сертифицированных ФСТЭК обязательно ли в требованиях к поставщику указывать наличие лицензии ФСТЭК?
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Artem Dorofeev
Коллеги, при закупке СЗИ сертифицированных ФСТЭК обязательно ли в требованиях к поставщику указывать наличие лицензии ФСТЭК?
Лицензии на что?
источник

v

vpm in Чат ruCyberSecurity
Имхо для ФСТЭК не надо, для ФСБ указывают на крипту
источник

СК

С К in Чат ruCyberSecurity
Saches
А с чего вы решили, что это именно чей-то злой умысел?
В банках работают точно такие же люди, как и везде.
Как правило, задвоенные списания, это типичный косяк ИТишников, при котором на деньги регулярно попадает и сам банк. И ЦБ, кстати, если подобные инциденты случаются в банке не систематически, относится к подобным сбоям достаточно терпимо.
0. Так как в компах никто ничего не понимает, все ошибки списывают на хакеров или местный it отдел. Привычно, потому никто никого не увольняет, все же знают, что это не правда.
1. Вопрос всё таки не о компьютерщиках, а о инциндетнах с ЭП у банках. Почему ЦБ нужен отдельный отчёт, раз всё уже передали? И в чём суть этих инциндентов? Просто число 43 тысячи — это столько раз провобали украсть?
источник

v

vpm in Чат ruCyberSecurity
Лень самим считать?
источник

AD

Artem Dorofeev in Чат ruCyberSecurity
Роман Мылицын
Лицензии на что?
вот у меня из-за этого вопроса сомнения и возникли. закупщики в договора пихают необходимость наличия лицензии на ТЗКИ, говорят так надо. а почему не могут объяснить. С ФСБ все ясно. Но ФСТЭК же распространение СЗИ же не лицензирует?
источник