Новости

Клиентов банков, ломбардов и МФО собираются надежнее защищать от кражи персональных данных

Так, стандартный уровень безопасности должны обеспечить банки и страховые компании с активами свыше 20 млрд рублей. Определенные требования теперь будут предъявляться даже к микрофинансовым организациям. Эксперты отмечают, что для клиентов это может вылиться в удорожание услуг - это, пожалуй, единственное изменение, которое реально могут ощутить клиенты.

Что касается повышения уровня безопасности услуг - то здесь не все так однозначно. МФО действительно часто подвергаются техническим киберугрозам - в основном, под удар попадают они сами, когда преступники взламывают электронные системы с целью воровства средств. С такими угрозами МФО сами давно и успешно научились бороться.
Для клиента же самая большая потенциальная опасность кроется в сохранности его данных. Ведь если они станут достоянием мошенников - фродов, что часто бывает с паспортными данными, это чревато тем, что мошенники могут дистанционно оформлять на его имя неограниченное количество займов. О которых потерпевший может узнать по факту списания денег со счетов по решению суда. Конечно, такое решение можно оспорить и вернуть средства - но в таком случае в потерпевших останется сама финансовая компания.

С этой точки зрения новые правила должны усилить степень защиты микрофинансовых организаций. Но как показывают исследования, 77% утечек информации о клиентах МФО в минувшем году произошли... в следствии умышленных действий персонала. А 100% защиты от проникновения сторонних лиц путем социальной инженерии просто не существует. Одним из самых совершенных на сегодня механизмов может быть вариант, когда, например, искусственный интеллект закрывает информацию от стороннего лица при попытке несанкционированного доступа. Однако решать вопросы внедрения искусственного интеллекта, особенно в небольших организациях, затруднен удаленным режимом работы: вряд ли можно говорить об усилении безопасности в условиях, когда сотрудники работают со своих незащищенных рабочих компьютеров, а бюджеты и сотрудники по информационной безопасности просто отсутствуют.