Независимое издание от Кремля

«Почта России» и банк «Уралсиб» ответят за хакеров вместе

07.08.2018

Суд признал вину и почты, и банка в потере средств в 2015 году. Теперь им придется разделить ответственность.
Как пишет Ъ, ущерб, нанесенный хакерами, подключившимися к компьютерам «Почты России» в Туймазах, составил 8 млн рублей. Интернет-взломщики сняли этусумму с банковского счета, сымитировав 553 платежа абонентам «Билайна». Уведенные средства сразу же обналичили. Позже всех пропажу заметил банк - там денег хватились только через сутки. Процессом над двумя организациями, допустившими возникновение бреши в своих системах безопасности, занимается сейчас Туймазинский районный суд.

Второй круг разбирательств между почтой и банком о разделении ответственности завершился. В ночь на 27 октября 2015 года неизвестные хакеры, взломав компьютер отделения «Почты России» на улице Островского в Туймазах, имитировали оплату 553 физлицами платежей 545 абонентам «Билайна» на общую сумму 8,11 млн руб. По договору присоединения к системе денежных переводов, подписанному между «Уралсибом» и «Почтой России», эти средства были перечислены абонентам со счета банка. В течение пяти минут, как следует из материалов арбитражного суда, большая часть суммы — 8 млн руб.— была обналичена.

Договор между «Почтой России» и банком предусматривал, что банк исполняет платежные поручения клиентов «Почты», а та через сутки перечисляет банку уплаченные платежи за минусом комиссии.

После хакерской атаки, когда банк обратился за перечислением средств, в «Почте России» сообщили, что денежные средства по этим платежным поручениям в кассу предприятия не поступали, а сами платежи были несанкционированными.

Позже в «Почте России» установили, что сотрудник отделения, который работал за взломанным компьютером, перед уходом с работы не выключил его и не извлек флеш-карту с сертификатом для входа в систему платежей «Город».

Банк обратился с иском о взыскании ущерба в суд. Разбирательство сторон длилось два с половиной года. Представители банка в суде доказывали, что единственной причиной проведения спорных операций стало «ненадлежащее исполнение ответчиком обязательств по обеспечению конфиденциальности ключа шифрования и предотвращению доступа к оборудованию». Банк же, как заявляли представители «Уралсиба», только исполнял условия партнерского договора.

В свою очередь, представители «Почты России» возлагали вину за последствия хакерской атаки на банк, который «не проявил должной осмотрительности при осуществлении денежных переводов», а продемонстрировал «халатное отношение к случившемуся событию».

В первом круге разбирательства банк выиграл у «Почты России» две инстанции арбитражного суда. Тогда суды признали, что «Почта» не предоставила доказательств хакерской атаки. Однако так как в деле были материалы уголовного дела по факту хакерской атаки, кассация, изучив их, вернула дело на новое рассмотрение. Она указала на то, что выводы нижестоящих судов противоречат протоколам допроса предполагаемых хакеров.

Обвиняемыми по этому уголовному делу проходят три жителя Башкирии — некие А. Колонщаков, Р. Муксинов и З. Гаджикурбанов. Их действия квалифицируются как крупное мошенничество в сфере компьютерной информации (ч. 4 ст.159.6 УК РФ). В отношении двух обвиняемых дело слушается в Туймазинском районном суде, в отношении Гаджикурбанова оно выделено в самостоятельное производство. После совершения правонарушения у обвиняемого развилось хроническое психическое расстройство, следует из материалов районного суда.

При повторном разбирательстве арбитражные суды трех инстанций удовлетворили иск «Уралсиба» частично. Они обязали «Почту России» выплатить половину суммы ущерба — 3,97 млн руб., признав, что персонал «Почты» ненадлежащим образом исполнил свои обязанности по обеспечению безопасности платежей, а сотрудники банка не проверили легитимность суммы, которая существенно отличалась от обычного размера ежедневных поступлений плательщиков в этом почтовом отделении.

Решение кассационной инстанции по этому делу было опубликовано в минувшую субботу.

В пресс-службе регионального филиала «Почты России» заявили „Ъ“, что согласны с решением суда и не будут его оспаривать. Предприятие продолжает сотрудничество с «Уралсибом», сообщил „Ъ“ главный специалист по корпоративным коммуникациям УФПС по Башкирии Борис Слуцкий. Для предотвращения аналогичных инцидентов в филиале «Почты России» усилены меры информационной безопасности, установлена дополнительная защита системы сбора и обработки платежей, добавил он.

В пресс-службе «Уралсиба» на запрос не ответили.

По мнению гендиректора компании «Бэйсик консалтинг» Рауля Сайфуллина, суд вынес справедливое решение. С одной стороны, отмечает он, банк должен был проявить бдительность при совершении нестандартных операций. Но при этом не снимается вина и с почтовых служащих, чьи действия открыли доступ хакерам. Не исключено, что потерпевшие могут взыскать с подсудимых ущерб уже в рамках уголовного дела. Правда перспективы такого вердикта, по мнению эксперта, сомнительны.

Related articles:



22.10.2018: Дональд Трамп угрожает Кремлю, что выйдет из договора о «холодной войне»
Президент США сказал, что Вашингтон уйдет из РСМД, договора 1987 года о ликвидации ракет средней и малой дальности. Глава Белого дома заявил, что Москва нарушает условия договора.
22.10.2018: Тысячи мигрантов устроили лагерь возле мексиканского города Тачапула
Караван, состоящий из мигрантов Гондураса и других стран, которых Дональд Трамп обозвал, как нежелательный, пересек границу Мексики и Гватемалы. Они обосновались возле приграничного мексиканского города Тачапула, сформировав лагерь с полевой кухней.
22.10.2018: Германия отказалась экспортировать оружие Саудовской Аравии из-за смерти журналиста
Канцлер ФРГ Ангела Меркель заявила накануне, что Берлин пока не будет экспортировать оружие в Саудовскую Аравию после насильственной смерти журналиста Джамаля Хашоги, пишет AFP.
22.10.2018: 300 мигрантов штурмовали забор ЕС в Марокко
Во время нового массового штурма испанского эксклава Мелилья в Северной Африке погиб один мигрант. Более 300 африканцев пытались сегодня из Марокко преодолеть шестиметровые пограничные заборы, сообщил представитель испанского правительства в Мелилье.
22.10.2018: Саудовская Аравия испытывает отток иностранных инвестиций
Появились новые признаки того, что Саудовская Аравия уже платит высокую цену за убийство журналиста Джамаля Хашогги в своем консульстве в Стамбуле с точки зрения бегства капитала.
20.10.2018: МИД РФ заявило, что США постоянно ищут предлоги для введения против РФ санкций
- В очередной раз Соединенные Штаты создают предлоги для применения санкций против России, - заявили во внешнеполитическом ведомстве РФ.
20.10.2018: Еврокомиссия одобрила бюджетный план Греции, без уменьшения пенсионных выплат
Исполнительный директор ЕС утвердил проект Греции по сокращению расходов, закрыв глаза на введение сокращения пенсий, - заявил премьер-министр Греции Алексис Ципрас.
20.10.2018: Эр-Рияд признал факт смерти Хашогги внутри консульства в Турции
Саудовская Аравия заявила, что журналист Джамал Хашогги погиб в драке внутри саудовского консульства в Стамбуле. Это первое подтверждение его смерти спустя две недели после исчезновения Хашогги.
20.10.2018: Коалиция убила не менее 32 мирных жителей – SOHR
Авиаудары  возглавляемой США коалиции, воющей с группировкой ИГИЛ в восточной Сирии, убили не менее 32 гражданских лиц менее чем за 24 часа, сообщило в пятницу агентство AFP со ссылкой на SOHR.
20.10.2018: Болгарин, убивший журналистку Маринову, признался в совершении преступления
Обвиняемого в жестоком убийстве телеведущей Виктории Мариновой признали виновным. После чего районный суд города Русе оставил его на постоянной основе под стражей.


© The KremlNews - Научно-политические издание
Свидетельство о регистрации СМИ ЭЛ № ФС 77 - 67806
  Яндекс.Метрика