Банковской тайны в России больше нет ? её украли хакеры
30 марта 2005
Банковской тайны в России больше не существует. В руки компьютерных пиратов попала база данных по банковским проводкам с апреля 2003 г. по сентябрь 2004 г., сообщает сегодня издание "Ведомости". "Банковские проводки РКЦ" занимают рекордные 60 гигабайт и продаются вместе с жестким диском. В рекламных рассылках утверждается, что в базе есть вся информация по проводкам: реквизиты плательщика и получателя, их банков, назначение платежа.
Если в 2003г. базу абонентов МТС можно было купить за 250 руб., то цена банковской базы уже на порядок дороже - 800-1000 долл. Характерно, что саму информацию о существовании такой базы данных сотрудники "Ведомостей" обнаружили в собственной почте в виде спама.
Как рассказал изданию продавец банковской базы данных, месяц назад её цена составляла 1500-2000 долл., однако упала из-за низкого спроса. Ныне продавцы данных предлагают и бюджетные временные варианты ? аренда фрагментов базы на месяц за 1500 руб.
Теперь специалисты ищут, где же произошла утечка информации. Данные о банковских проводках скапливаются в Межрегиональном центре информатизации ЦБ. На официальный запрос в ЦБ не ответили. У Федеральной службы по финансовому мониторингу, перед которой банки отчитываются о платежах на сумму свыше 20 тыс. долл. и 27 видам операций, нет доступа к полной информации о проводках, заверил пресс-секретарь службы Михаил Виницковский.
По мнению специалистов, злоумышленникам пригодятся сведения по номерам клиентских счетов, суммам платежей и договорам между клиентами. И теперь эта история ударит по реноме не столько банковской системы, сколько властных структур, не обеспечивших сохранность этой информации, ведь по закону банки были обязаны представлять подобные сведения.
В заключение издание напоминает, что за сбор сведений, составляющих коммерческую или банковскую тайну, статья 183 УК предусматривает лишение свободы на два года, а за их использование - до трех лет. Кроме того, против нарушителей могут применить и статью 272 УК - "Неправомерный доступ к компьютерной информации", предусматривающую тюремный срок до пяти лет.
Заголовок статьи убил - "украли хакеры". Как же я не люблю журналюг, которые являются по сути своей полными кретинами, но пишут с таким апломбом... Ведь ясен пень- кто-то из своих взял с копировал. Заплатили человеку хорошо и все... Прально, надо уважать труд людей, а не платить им гроши.
Что я могу сказать... Если в нашей стране за ИБ отвечают "тетеньки", которые слова "firewall" считают матерным, а "политика ИБ" понимают как решение правительства... А про ПЭМИН не сылшали ни разу в жизни (в пятницу с таким столкнулся... смех сквозь слезы)
А начальники отделов по ЗИ почти все из бывших вояк... И знают только как с вордом обращаться, и умные слова могут ляпнуть: "полный технологиечский цикл обеспечения ИБ, единая техническая политика". А что они значат? А нахх им это нужно...
ЗЫ Я говорю не про защиту личных компов, а про системы ЗИ организаций