Интерфакс
8-800-222-44-14sales_support@interfax.ru
НовостиМероприятияВозможностиСтатистика
Перейти в систему
НовостиМероприятияВозможностиСтатистика
Перейти в систему
8-800-222-44-14sales_support@interfax.ru
Темы
    Все материалыСанкцииПОД/ФТУправление рисками и комплаенсАналитика и мненияЗаконодательство и судебная практика
Темы
    Все материалыСанкцииПОД/ФТУправление рисками и комплаенсАналитика и мненияЗаконодательство и судебная практика
Управление рисками и комплаенс
4 октября 2019

Сбербанк обратился в правоохранительные органы, ЦБ РФ и Роскомнадзор по поводу утечки данных о 200 клиентах

Сбербанк России обратился в правоохранительные органы, ЦБ РФ и Роскомнадзор по поводу утечки данных по кредитным картам 200 клиентов, информацию об утечке персональных данных 60 млн клиентов не подтверждает, считает ее некорректной, сообщил журналистам представитель кредитной организации в четверг.

Сбербанк подозревает в утечке одного из сотрудников банка, обладавшего правами администратора. Все 200 человек - клиенты Уральского банка Сбербанка. Речь идет об утечке данных только по кредитным картам, не о зарплатных или социальных картах, отметил представитель банка. Клиенты были незамедлительно предупреждены, ни одной мошеннической операции по их картам зафиксировано не было, карты были перевыпущены.

Сбербанк продолжает проверять информацию о возможной утечке данных 60 млн клиентов, считает ее некорректной, так как банком всего было выпущено 40 млн кредитных карт, из них активных сейчас 18 млн.

Сбербанк в среду вечером сообщил о возможной утечке учетных записей по кредитным картам, которая затрагивает как минимум 200 клиентов банка. Банк начал служебное расследование. Позднее кредитная организация подтвердила факт утечки этих данных. Основная версия - преступные действия одного из немногих сотрудников с правами администратора.

Представитель Сбербанка отметил, что данных 200 клиентов нет в открытом доступе в интернете, есть скриншоты с этими данными. При этом ни пин-кодов карт, ни CVR-кодов там нет, добавил он.

Банк после получения информации об утечке проверил все ресурсы, отмечает, что никакого взлома или хакерской атаки на автоматизированные системы кредитной организации не было.

Сбербанк отрабатывает несколько версий произошедшего. По словам представителя банка, такую информацию мог получить только сотрудник кредитной организации, имеющий определенные права доступа к информационным ресурсам. Банк не исключает, что мог быть разобран компьютер и изъят жесткий диск (просто скопировать информацию на флеш-карту невозможно), или же был сфотографирован экран с данными клиентов. Сбербанк также предполагает, что данные могли быть скомпилированы. У кредитной организации есть информация о круге лиц, которые могли иметь доступ к этим данным. Банк полагает, что речь может идти о преступном умысле с целью заработать деньги, добавил его представитель.

Он не исключил изменения внутренних процессов в Сбербанке во избежание повторения подобных ситуаций в будущем.

Роскомнадзор ранее потребовал от Сбербанка предоставить информацию, касающуюся возможной утечки персональных данных 60 млн россиян - клиентов кредитного учреждения.

"Коммерсантъ" в четверг сообщил, что персональные данные 60 млн россиян утекли в интернет. Как рассказали газете в компании DeviceLock, специализирующейся на защите от утечки персональных данных, в августе на заблокированном Роскомнадзором форуме появилась база с личными данными и финансовой информацией о якобы кредитных картах клиентов Сбербанка. Пробный фрагмент содержит данные 200 человек.

Основатель компании Ашот Оганесян проверил 240 записей из базы и выяснил, что записи содержат "данные реальных людей, имеющих карточные счета в Сбербанке". База разбита на 11 блоков - по числу территориальных банков Сбербанка, каждая строка продается за 5 рублей.


Теги: ИНФОРМАЦИЯ ОГРАНИЧЕННОГО ДОСТУПА

Еще по этой теме:

  • 18 февраляГлава Минцифры РФ заявил о сломе тренда роста утечек персональных данных
  • 21 январяЭксперты предложили усовершенствовать порядок сбора и обработки персональных данных в России
  • 23 декабряЦБ с 2027 года обяжет финорганизации раскрывать обезличенные данные о структуре собственности
  • 19 декабряБанки не проявили интереса к тестированию функционала системы Открытых банковских интерфейсов для инфообмена
подписаться на новости

Введите свой email и мы будем информировать о самых важных событиях в области комплаенс: изменения в законодательстве, аналитику, обновления санкционных списков и т.д.

Конфиденциальность ваших данных гарантируем.

  • Главная
  • Новости
  • Мероприятия
  • Возможности
  • Статистика
  • Контакты
  • Об Интерфаксе
16+

Сетевое издание «Х-Compliance». Доменное имя X-COMPLIANCE.RU. Свидетельство о регистрации средства массовой информации ЭЛ № ФС 77 — 84696 выдано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 06.02.2023.

Исторические данные: Сетевое издание «Х-Compliance». Доменное имя - XCO.NEWS. Свидетельство о регистрации средства массовой информации ЭЛ № ФС 77 — 70754 выдано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 21.08.2017.

Редакция сетевого издания «X-Compliance» не несет ответственность за мнения экспертов, использованные в материалах издания. Публикуемые мнения могут не совпадать как с позицией редакции сетевого издания «X-Compliance», так и с позицией органов и организаций, осуществляющих контроль и надзор в соответствующей сфере. Информация публикуется исключительно в целях доведения существующих экспертных мнений до сведения заинтересованных лиц.

© 1991–2026 АО «Финмаркет». Все права защищены.

Вся информация, размещенная на данном веб-сайте, предназначена только для персонального пользования и не подлежит дальнейшему воспроизведению и/или распространению в какой-либо форме, иначе как с письменного разрешения АО «Финмаркет»

Учредитель АО «Финмаркет»

127006, город Москва, улица Тверская-Ямская 1-я, дом 2, строение 1, комната 2411

Главный редактор Новиков А.В.

E-mail: info@x-compliance.ru

Телефон: +7 (495) 357-88-08

Если вы нашли опечатку на странице, нажмите Ctrl+Enter

Политика обработки персональных данныхУсловия использования информацииОбработка файлов cookieОбщие условия использования закрытой части X-Compliance