Top.Mail.Ru
архив

Тайны больше нет

Банковский сектор страны на минувшей неделе был потрясен очередной утечкой информации. На «черный рынок» попала база данных «Отказы по кредитам и стоп-листы банков России». Впечатляют размеры пиратского продукта: в нем было 3 млн записей о проблемных кредитах десятка ведущих коммерческих банков, в том числе «Русского Стандарта», ХКФ-банка, Росбанка, Финансбанка, Импэксбанка. Как только сообщение об утечке попало в прессу, неизвестные пираты сразу усовершенствовали свой продукт, доведя количество записей до 4 млн и подняв цену с 2000 руб. до 4000 руб. Ранее, в августе, когда на рынок попала база данных о клиентах нескольких крупных банков, там содержались сведения «всего» о 700 000 заемщиков – так что, можно сказать, рынок пиратской информации растет вместе с рынком потребительского кредитования. Как указывают эксперты аналитического центра InfoWatch, еще тогда «черные продавцы» анонсировали свой будущий товар – базу «Антикредит», и вот теперь продавцы-нелегалы сдержали слово.

Банкиры объявили о начале внутренних расследований, депутаты стали обещать принятие новых законов «вплоть до введения уголовной ответственности» – но за всем этим никто не задумывался над вопросом о том, кто же является покупателем пиратской информации. Как заявил «Ко» зампред правления Инкредбанка Иван Станкевич, этими базами будут пользоваться, скорее всего, «самые разные организации и частные лица при сборе данных о конкретном человеке и определении его общественного и финансового статуса». По словам Станкевича, это может быть и проверка покупательской способности, и проверка при поступлении на работу и т.д.

Но кому в первую очередь нужно знать о «покупательской способности» и «финансовом статусе»? Прежде всего как раз тем, кто дает взаймы, то есть самим банкам. В августе, во время предыдущей утечки, предложения о покупке пиратской базы данных были разосланы кредитным организациям и кредитным бюро. Иными словами, банковская система, чью репутацию подрывают информационные утечки, сама является покупателем пиратской продукции. По словам генерального директора группы «АльфаСтрахование» Владимира Скворцова, появление баз в продаже выгодно в первую очередь кредитно-финансовым организациям среднего уровня, которые так же, как и лидеры отрасли, выдают кредиты, но в отличие от них не имеют ресурсов на составление собственных баз проблемных клиентов.

«Я совершенно не пойму те банки, которые допускают утечки, – говорит директор по маркетингу компании InfoWatch Денис Зенкин. – Во-первых, комплексные решения для выявления и предотвращения утечек уже давно существуют. Во-вторых, Банк России уже выпустил свой стандарт по ИT-безопасности более двух лет назад, который достаточно просто внедрить у себя в компании. Между тем некоторые участники рынка демонстрируют явное пренебрежение проблемой защиты от утечек. Я думаю, это может спровоцировать регулятора на то, чтобы сделать свой стандарт обязательным для исполнения».