Die Bank von Russland bereitet sich auf eine neue Stufe Strippen Banken. Nun folgte die finanzielle Zuverlässigkeit der Prüfer will, technologische Prüfung, schreibt die Zeitung «Wedomosti»</u>. Die Zentralbank, nach Ihren zahlen entschieden zu verschärfen, Softwareanforderungen (), benutzt, Z. B. für überweisungen.

Bisher genutzte Software für überweisung und entwickelt innerhalb der Finanzorganisationen oder von inländischen Unternehmen, verhielt sich zu den sicherungsmitteln der Informationen, aber ein Mangel an Schutz gezwungen, die Kontrolle in diesem Bereich, angefangen von Banken und Zahlungssystemen. Neue Anforderungen der Zentralbank in Kraft ab Juli 2018.

Die Banken in der Lage, die Wahl zwischen zwei Möglichkeiten. Die Software muss zertifiziert sein, auf die Abwesenheit der nicht erklärten Möglichkeiten durch den föderalen Dienst für technische und Exportkontrolle (fstec) des Verteidigungsministeriums. Andernfalls sollte die Analyse der Schwachstellen in übereinstimmung mit bestimmten Anforderungen, sagte der Ausgabe der Security Consultant bei Cisco Alex lukazki. Dabei werden die Regeln einer solchen Analyse das Projekt enthält keine Angabe der Zentralbank.

Laut dem Direktor der Richtung Informationssicherheit Entwickler und Anbieter von IT-Lösungen «Diasoft» Igor Легезина, Analyse sollte das Unternehmen, das eine Lizenz Bundesanstalt technisches und Ausfuhrkontrolle. In der Tat, beide Verfahren gleichwertig, besetzen etwa ein halbes Jahr und Kosten Zehntausende von Dollar.

Lukazki erinnerte auch daran, dass bei der Berechnung der Karten gibt es einen internationalen Sicherheitsstandard PA-DSS-Konformität ist die Voraussetzung von Visa und Mastercard. Aber die neuen Anforderungen der Zentralbank breiter und härter, da gelten für jede Form von Geldüberweisungen.

Probleme mit der Einhaltung der neuen Anforderungen kann aufgrund der regelmäßigen Programm-Updates: das nächste Update kann несертифицированным, warnt ein führender Analyst der Banking-Abteilung FÜR RS-Bank der Firma R-Style Softlab Sergey Vetrov.

Bei Cisco wird angenommen, dass die meisten Schwierigkeiten erwartet «Töchter» ausländischer Banken, die oft verwendet wird FÜR ausländische bereitgestellte Leiter Struktur.

Zuvor Zentralbank berichtet, dass im Jahr 2016 die Angreifer neun mal fanden Schwachstellen in den Banken und brachten mit Ihren корсчетов 2,18 Milliarden Euro.



Die Zentralbank fand eine neue Ursache für Strippen Banken — Software Verwundbarkeit 14.09.2017