Календарь мероприятий


Безопасность продается на "Авито": банки решают проблемы с хардом и софтом

Уход с российского рынка ведущих компаний по IT- и информбезопасности заставил кредитные организации пойти на экстраординарные меры. Существующие российские аналоги не охватывают весь рынок, и его участники вынуждены приобретать оборудование обанкроченных банков, в том числе на "Авито", а часть ПО доделывать самостоятельно либо скачивать с торрентов. Такие решения требуют сертификации, однако ЦБ пока не обозначил свои требования и позицию по этому вопросу.
Как сообщили "Ъ" специалисты по информбезопасности банков, профсообщества активно обсуждают, как действовать в ситуации ухода ведущих западных поставщиков решений с российского рынка. Наиболее чувствительно, говорят собеседники "Ъ", отсутствие техники и ПО от Cisco, Oracle, Microsoft, Fortinet, Checkpoint и т. д.
В банке уровня топ-10 количество "санкционного оборудования" измеряется в тысячах штук, в банках топ-50 - в сотнях, уточняет собеседник "Ъ" в крупном банке.

  • В Почта-банке уточнили "Ъ", что на отечественные аналоги заменили АБС и программы для взыскания просроченной задолженности.
  • В ВТБ перешли на российские серверы, системы хранения данных, сетевые коммутаторы, трансиверы и средства защиты от DDoS-атак.
  • Представители других банков неофициально добавляют, что заменили на отечественные аналоги антивирусы, антиспамы, "песочницы" и т. д. Однако заменить можно лишь часть используемых решений, подчеркивают источники "Ъ".
    По словам управляющего RTM Group Евгения Царева, российские аналоги могут быть либо менее эффективными, либо более дорогими. Так, по его словам, сканер от Positive Technologies MaxPatrol гораздо дороже, чем от Nessus, и если крупные компании могут его себе позволить, то средние уже нет, в то время как более бюджетный аналог от Positive Technologies XSpider уступает по функционалу. Источники "Ъ" отмечают, что невозможно заменить, например, рабочие станции, которые были написаны под Windows. "Я общался с вендорами, чем можно заменить Oracle, и все в один голос советуют "подождать, пока устаканится"",- говорит собеседник из банка, входящего в топ-20.
  • Несколько безопасников признались, что стали использовать торрент для получения ПО ушедших игроков.
  • Еще одним решением проблемы стало самописное ПО. "Сейчас многие быстро "пилят" свое ПО под Linux, естественно, используют все без сертификации",- говорит собеседник в банке из топ-50. Но замена сертифицированных средств на несертифицированные возможна только при появлении документов регулятора, которые это разрешают, подчеркивает гендиректор SafeTech Денис Калемберг, и пока их нет.
    В отношении оборудования ситуация сложнее.
    В неофициальных беседах специалисты признаются, что все остатки скупили крупнейшие игроки "за любые деньги". Сбербанк еще зимой провел технологические учения, в рамках которых моделировалось отключение от поддержки зарубежных поставщиков софта и электроники. Тогда банк планировал масштабную закупку серверов и систем хранения данных. В Сбербанке отказались от комментариев.
    Отчасти выходом стала продажа "железа" обанкроченных банков, которой занимается Агентство по страхованию вкладов (АСВ).
    В агентстве сообщили, что реализуют специализированное банковское оборудование, в торгах может принять участие любой желающий. Так, на сайте АСВ по запросу Cisco есть пять предложений. Поиск оборудования Fortinet и Checkpoint не дал результатов. Судя по всему, часть оборудования доходит до "Авито". По запросу Cisco на этой площадке можно найти около 1 тыс. предложений в ценовом диапазоне до 2 млн руб. По запросу "межсетевой экран" нашлось более 3 тыс. результатов. "Я недавно купил на "Авито" Cisco втрое дешевле, чем мог бы официально, вроде бы как из лопнувших банков",- говорит собеседник из банка топ-50.
    Банкам придется досрочно перейти на отечественное ПО
    В ЦБ на вопрос "Ъ", как действовать банкам в подобной ситуации, по существу не ответили, отметив лишь, что регулятор "принимает все необходимые меры для поддержки финансовых организаций". На рынке же пока продолжают надеяться, что "все-таки устаканится". "Большинство игроков не ушли навсегда с российского рынка, а взяли трехмесячный тайм-аут, и их действия будут зависеть от развития событий,- отмечает бизнес-консультант по безопасности компании Cisco Systems Алексей Лукацкий.- Оптимальная стратегия для банков сейчас - ждать, приготовив перечень альтернатив на случай негативного развития событий".
    Источник: КоммерсантЪ: https://www.kommersant.ru/doc/5270346

23.03.2022

Обсудить новости на нашей странице на VKontakte


Новости ББТ
30.06.2025
Обновление раздела ББТ "Противодействие легализации" от 30.06.2025
30.06.2025
Обновление раздела ББТ "Организация банковской деятельности" от 30.06.2025
30.06.2025
Обновление раздела ББТ "Внутренний контроль в банке" от 30.06.2025
30.06.2025
Обновление раздела ББТ "Информационная безопасность банка" от 30.06.2025
30.06.2025
Обновление раздела ББТ "Операции банка с ценными бумагами" от 30.06.2025 Все новости
Наши мероприятия
14.05.2025
Ян Кэмпбэлл (Чехия), встреча-онлайн - Современные проблемы финансов в России и за рубежом
06.05.2025
Бархота А.В., лекция-онлайн - "Проблематика ESG и устойчивое развитие: забвение или ренессанс"
30.04.2025
Шарушинская О.В., лекция-онлайн - "Антифрод (система противодействия мошенничеству) в банках и МФО"
18.04.2025
Итоги 25-го Интернет-Чемпионата по банковскому делу и финансам
18.04.2025
29.04.2025 - Семинар-онлайн "Всё об инвестициях в золото" Все новости
Новости для банков
04.07.2025
Фонд для санаций сдал все лицензии, так как больше не нужен ЦБ
04.07.2025
Ключевая ставка и опасения кризиса банковской сферы. Темы брифинга главы ЦБ
04.07.2025
В ЦБ пообещали, что банки не исчезнут с развитием цифрового рубля
04.07.2025
ЦБ не фиксирует массовых жалоб на мисселинг при заключении договоров ПДС
04.07.2025
Банки просят ужесточить ограничения для банкротов Все новости
Новости библиотеки
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019
12.02.2019
Очередное обновление Электронной Библиотеки Банка от 12.02.2019 Все новости