Проблемы банков из-за действий собственных сотрудников стремительно растут: в 2022 году инсайдеры обеспечат половину взломов информационных систем кредитных организаций, тогда как в 2021 году они были виноваты менее чем в трети проникновений. По словам экспертов, банки уже научились защищаться от внешних атак, тогда как средства противодействия инсайдерам есть далеко не у всех, пишет «Коммерсант».

По мнению авторов отчёта по статистике проникновений в банковские информационные системы за 2021 год и прогнозах на 2022 год, принадлежащего компании по кибербезопасности RTM Group, в 2022 году доля хищений от внешних атак снизится с 15 до 3%, тогда как число внутренних утечек, проявлений халатности и участия сотрудников банков в мошеннических схемах вырастет с 30% в 2021 году до 50% в 2022 году. Главной целью злоумышленников будут счета компаний, клиентов и любая информация о них, а также документы и внутренняя переписка.

Как отмечает руководитель отдела аналитики SearchInform Алексей Парфентьев, злоумышленникам дешевле и безопаснее использовать инсайдеров, а не внешние взломы, так как банки не обязаны устанавливать программы для защиты от утечек данных и прочих инсайдерских рисков. В самих банках полагают, что расти будут и внешние, и внутренние риски, хотя банки стараются укреплять безопасность. А директор по консалтингу ГК InfoWatch Ирина Зиновкина полагает, что множество утечек из банков совершается непреднамеренно.

Чтобы этого не происходило, нужно регламентировать правила обращения с конфиденциальной информацией, документировать требования и ответственность за их нарушения,— заявила она.

Ранее руководитель центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет» Алексей Мальнев заявил, что хакерское сообщество может объединиться с организованными преступными группировками, которые могут решить проблемы хакеров с выводом денег. Для традиционной же преступности киберпространство станет новым полем деятельности, куда постепенно перейдут все криминальные финансы и где легче оставаться анонимным.