ЦБ обязал банки сообщать о полученном спаме с вредоносными файлами‍

Центробанк обязал банки отчитываться о всех спам-рассылках с вредоносными файлами. Об этом сообщает газета «Коммерсантъ» со ссылкой на представителей кредитных организаций и экспертов. В случае нарушения этого требования банки могут быть наказаны за неполное раскрытие данных. Издание отмечает, что требования регулятора, включающие отчет о «компьютерных инцидентах», вступили в силу с 1 июля. Сведения о таких письмах банки должны передавать в Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ) Центробанка. Конкретный список инцидентов, о которых банки должны сообщать ЦБ, пока не определен. Источники в опрошенных изданием банках рассказали, что объем спам-писем, которые они получают каждый день, огромен, и что они сообщают ЦБ о спам-рассылках не во всех случаях. Бизнес-консультант по безопасности Cisco Systems Алексей Лукацкий подтвердил в беседе с изданием, что в общем объеме e-mail спам сегодня составляет 60–80%, что «делает задачу информирования ФинЦЕРТа непростой». Пресс-служба ЦБ, в свою очередь, заявила газете, что теоретически неинформирование обо всех случаях получения спам-рассылки, содержащей вирусы, может быть отнесено к нарушению. Коммерческий банк «несет ответственность в соответствии с федеральным законом о Центральном банке», подчеркнул собеседник издания.