Однако фишинг не является самым опасным оружием киберпреступников.
На уровне ПАО «Сбербанк» фиксируются тысячи инцидентов в неделю, банк
постоянно сталкивается с вирусами, попытками взлома сети, мошенничества с
банкоматами - они приобретаю уже массовый характер. Существует отдельный
бюджет, на информационную безопасность, он составляет порядка 5-6% от
общего бюджета. Эти средства идут на проекты по безопасности, усилению
аутентификации и идентификации клиентов, логирование, защиты периметра и
т.д. Но как показывает практика, этого бюджета недостаточно - регулярно деньги
со счетов пропадают, сервера выходят из строя.
Одним из методов улучшения защиты было бы создание
узконаправленного программного обеспечения. IT-экспертам банка необходимо
тщательно изучить возникавшие прецеденты, действия хакеров и разработать
специальную программу для защита от взломов и вирусов, а затем поместить ее
в личный кабинет пользователей «Сбербанк-Онлайн» и сделать обязательной к
установке. Для разработки антивируса целесообразно привлечь дополнительных
специалистов. Бюджет на разработка такой программы может составить от 15 до
30 млн. руб., а затем порядка 150-200 тыс. руб. в месяц на обслуживание и
обновления.
Главной угрозой для банков на данный момент является хакерская
программа Cobalt Strife. По данным Банка России, за 2018 год потери банков от
программы составили приблизительно 1,1 млрд. руб. Исхода из статистики,
можем предположить, что приблизительно 15% суммы, было украдено со счетов
Банка, что составляет 165 млн. руб.
Предположим, что с помощью приложения будут отражены хотя бы 50%
атак, получим 82,5 млн. руб. Посчитаем сокращение потерь:
82,5-(30+(0,2*12))=51,1 млн. руб. в год.
Стоит учитывать, что в РФ есть еще сотни хакерских организаций, и
сокращения от потерь средств со счетов будут больше рассчитанных. Также
большим плюсом будет значительное сокращение числа жалоб клиентов, что в