Независимое издание от Кремля

«Почта России» и банк «Уралсиб» ответят за хакеров вместе

07.08.2018

Суд признал вину и почты, и банка в потере средств в 2015 году. Теперь им придется разделить ответственность.
Как пишет Ъ, ущерб, нанесенный хакерами, подключившимися к компьютерам «Почты России» в Туймазах, составил 8 млн рублей. Интернет-взломщики сняли этусумму с банковского счета, сымитировав 553 платежа абонентам «Билайна». Уведенные средства сразу же обналичили. Позже всех пропажу заметил банк - там денег хватились только через сутки. Процессом над двумя организациями, допустившими возникновение бреши в своих системах безопасности, занимается сейчас Туймазинский районный суд.

Второй круг разбирательств между почтой и банком о разделении ответственности завершился. В ночь на 27 октября 2015 года неизвестные хакеры, взломав компьютер отделения «Почты России» на улице Островского в Туймазах, имитировали оплату 553 физлицами платежей 545 абонентам «Билайна» на общую сумму 8,11 млн руб. По договору присоединения к системе денежных переводов, подписанному между «Уралсибом» и «Почтой России», эти средства были перечислены абонентам со счета банка. В течение пяти минут, как следует из материалов арбитражного суда, большая часть суммы — 8 млн руб.— была обналичена.

Договор между «Почтой России» и банком предусматривал, что банк исполняет платежные поручения клиентов «Почты», а та через сутки перечисляет банку уплаченные платежи за минусом комиссии.

После хакерской атаки, когда банк обратился за перечислением средств, в «Почте России» сообщили, что денежные средства по этим платежным поручениям в кассу предприятия не поступали, а сами платежи были несанкционированными.

Позже в «Почте России» установили, что сотрудник отделения, который работал за взломанным компьютером, перед уходом с работы не выключил его и не извлек флеш-карту с сертификатом для входа в систему платежей «Город».

Банк обратился с иском о взыскании ущерба в суд. Разбирательство сторон длилось два с половиной года. Представители банка в суде доказывали, что единственной причиной проведения спорных операций стало «ненадлежащее исполнение ответчиком обязательств по обеспечению конфиденциальности ключа шифрования и предотвращению доступа к оборудованию». Банк же, как заявляли представители «Уралсиба», только исполнял условия партнерского договора.

В свою очередь, представители «Почты России» возлагали вину за последствия хакерской атаки на банк, который «не проявил должной осмотрительности при осуществлении денежных переводов», а продемонстрировал «халатное отношение к случившемуся событию».

В первом круге разбирательства банк выиграл у «Почты России» две инстанции арбитражного суда. Тогда суды признали, что «Почта» не предоставила доказательств хакерской атаки. Однако так как в деле были материалы уголовного дела по факту хакерской атаки, кассация, изучив их, вернула дело на новое рассмотрение. Она указала на то, что выводы нижестоящих судов противоречат протоколам допроса предполагаемых хакеров.

Обвиняемыми по этому уголовному делу проходят три жителя Башкирии — некие А. Колонщаков, Р. Муксинов и З. Гаджикурбанов. Их действия квалифицируются как крупное мошенничество в сфере компьютерной информации (ч. 4 ст.159.6 УК РФ). В отношении двух обвиняемых дело слушается в Туймазинском районном суде, в отношении Гаджикурбанова оно выделено в самостоятельное производство. После совершения правонарушения у обвиняемого развилось хроническое психическое расстройство, следует из материалов районного суда.

При повторном разбирательстве арбитражные суды трех инстанций удовлетворили иск «Уралсиба» частично. Они обязали «Почту России» выплатить половину суммы ущерба — 3,97 млн руб., признав, что персонал «Почты» ненадлежащим образом исполнил свои обязанности по обеспечению безопасности платежей, а сотрудники банка не проверили легитимность суммы, которая существенно отличалась от обычного размера ежедневных поступлений плательщиков в этом почтовом отделении.

Решение кассационной инстанции по этому делу было опубликовано в минувшую субботу.

В пресс-службе регионального филиала «Почты России» заявили „Ъ“, что согласны с решением суда и не будут его оспаривать. Предприятие продолжает сотрудничество с «Уралсибом», сообщил „Ъ“ главный специалист по корпоративным коммуникациям УФПС по Башкирии Борис Слуцкий. Для предотвращения аналогичных инцидентов в филиале «Почты России» усилены меры информационной безопасности, установлена дополнительная защита системы сбора и обработки платежей, добавил он.

В пресс-службе «Уралсиба» на запрос не ответили.

По мнению гендиректора компании «Бэйсик консалтинг» Рауля Сайфуллина, суд вынес справедливое решение. С одной стороны, отмечает он, банк должен был проявить бдительность при совершении нестандартных операций. Но при этом не снимается вина и с почтовых служащих, чьи действия открыли доступ хакерам. Не исключено, что потерпевшие могут взыскать с подсудимых ущерб уже в рамках уголовного дела. Правда перспективы такого вердикта, по мнению эксперта, сомнительны.

Related articles:



10.12.2018: Саудовская Аравия отказалась выдать подозреваемых «по делу убийства» Хашогги
Глава МИД Королевства Саудовской Аравии (КСА) накануне отклонил требования об экстрадиции подозреваемых, связанных с убийством журналиста Джамала Хашогги, как того требовала турецкая сторона, пишет AFP.
10.12.2018: ООН начинает доставку помощи из Иордании в Сирию
ООН  начала оказывать помощь сотням тысяч сирийцев через КПП «Насиб» с Иорданией, который был вновь открыт два месяца назад, пишет Kreml News.
10.12.2018: ООН: Вопрос Ходейды – «самый сложный» на переговорах по Йемену
Йеменский город-порт Ходейда, находящийся под контролем движения хуситов «Ансар Аллах» и расположенный на линии фронта, оказался наиболее сложной проблемой на проходящих в Швеции под эгидой ООН мирных переговорах между враждующими сторонами.
10.12.2018: Немецкие железнодорожники в понедельник начинают забастовку
Большая часть железнодорожного персонала в Германии начнет забастовку в понедельник. Забастовка, о которой было объявлено заранее, возможно, затронет как некоторые междугородные линии, так и международные.
08.12.2018: Иран намерен углубить всесторонние отношения с Турцией
«Иран считает безопасность и стабильность Турции своей собственной безопасностью и стабильностью и поэтому занял четкую позицию по поводу переворота в Турции», - сказал президент Исламской Республики Иран (ИРИ) Хасан Роухани.
08.12.2018: Скупщина Сербии приняла бюджет на 2019 год
Согласно бюджету на будущий год, прогнозируемые доходы составят от 1,246,2 млрд динаров, а расходы 1.269,1 млрд.
08.12.2018: МО РФ: У нас есть убедительные доказательства использования токсичных веществ террористами в Алеппо
Министерство обороны России (МО РФ) опровергло утверждения США о том, что террористы не наносили удары по городу Алеппо с помощью токсичных газов в ходе последней атаки на город, подтверждая, что у него имеются убедительные доказательства использования террористами боеприпасов с ядовитыми веществами при нападении на мирных жителей.
08.12.2018: Почти 1500 йеменских мирных жителей были убиты в период с августа по октябрь
В Управлении комиссара по делам беженцев (УВКБ) обнародовали информацию о числе жертв среди мирного населения. УВКБ сообщает, что за период с августа по октябрь текущего года, еженедельно погибало или получало ранения 123 йеменцев.
08.12.2018: Более 4 800 беглецов были возвращены в Китай в рамках антикоррупционной кампании
Накануне Международного дня борьбы с коррупцией, который отмечается 9 декабря, программа «SkyNet» по поимке чиновников-коррупционеров, живущих за границей, добилась значительных успехов.
21.11.2018: Россияне не хотят отказываться от страховой медицины
По словам вице-президента Всероссийского союза страховщиков Дмитрия Кузнецова, результаты исследования показали – популистские заявления о ненужности страховых компаний и о необходимости возвращения к старой системе здравоохранения не поддерживается ни населением, ни экспертами.


© The KremlNews - Научно-политические издание
Свидетельство о регистрации СМИ ЭЛ № ФС 77 - 67806
  Яндекс.Метрика