Независимое издание от Кремля

«Почта России» и банк «Уралсиб» ответят за хакеров вместе

07.08.2018

Суд признал вину и почты, и банка в потере средств в 2015 году. Теперь им придется разделить ответственность.
Как пишет Ъ, ущерб, нанесенный хакерами, подключившимися к компьютерам «Почты России» в Туймазах, составил 8 млн рублей. Интернет-взломщики сняли этусумму с банковского счета, сымитировав 553 платежа абонентам «Билайна». Уведенные средства сразу же обналичили. Позже всех пропажу заметил банк - там денег хватились только через сутки. Процессом над двумя организациями, допустившими возникновение бреши в своих системах безопасности, занимается сейчас Туймазинский районный суд.

Второй круг разбирательств между почтой и банком о разделении ответственности завершился. В ночь на 27 октября 2015 года неизвестные хакеры, взломав компьютер отделения «Почты России» на улице Островского в Туймазах, имитировали оплату 553 физлицами платежей 545 абонентам «Билайна» на общую сумму 8,11 млн руб. По договору присоединения к системе денежных переводов, подписанному между «Уралсибом» и «Почтой России», эти средства были перечислены абонентам со счета банка. В течение пяти минут, как следует из материалов арбитражного суда, большая часть суммы — 8 млн руб.— была обналичена.

Договор между «Почтой России» и банком предусматривал, что банк исполняет платежные поручения клиентов «Почты», а та через сутки перечисляет банку уплаченные платежи за минусом комиссии.

После хакерской атаки, когда банк обратился за перечислением средств, в «Почте России» сообщили, что денежные средства по этим платежным поручениям в кассу предприятия не поступали, а сами платежи были несанкционированными.

Позже в «Почте России» установили, что сотрудник отделения, который работал за взломанным компьютером, перед уходом с работы не выключил его и не извлек флеш-карту с сертификатом для входа в систему платежей «Город».

Банк обратился с иском о взыскании ущерба в суд. Разбирательство сторон длилось два с половиной года. Представители банка в суде доказывали, что единственной причиной проведения спорных операций стало «ненадлежащее исполнение ответчиком обязательств по обеспечению конфиденциальности ключа шифрования и предотвращению доступа к оборудованию». Банк же, как заявляли представители «Уралсиба», только исполнял условия партнерского договора.

В свою очередь, представители «Почты России» возлагали вину за последствия хакерской атаки на банк, который «не проявил должной осмотрительности при осуществлении денежных переводов», а продемонстрировал «халатное отношение к случившемуся событию».

В первом круге разбирательства банк выиграл у «Почты России» две инстанции арбитражного суда. Тогда суды признали, что «Почта» не предоставила доказательств хакерской атаки. Однако так как в деле были материалы уголовного дела по факту хакерской атаки, кассация, изучив их, вернула дело на новое рассмотрение. Она указала на то, что выводы нижестоящих судов противоречат протоколам допроса предполагаемых хакеров.

Обвиняемыми по этому уголовному делу проходят три жителя Башкирии — некие А. Колонщаков, Р. Муксинов и З. Гаджикурбанов. Их действия квалифицируются как крупное мошенничество в сфере компьютерной информации (ч. 4 ст.159.6 УК РФ). В отношении двух обвиняемых дело слушается в Туймазинском районном суде, в отношении Гаджикурбанова оно выделено в самостоятельное производство. После совершения правонарушения у обвиняемого развилось хроническое психическое расстройство, следует из материалов районного суда.

При повторном разбирательстве арбитражные суды трех инстанций удовлетворили иск «Уралсиба» частично. Они обязали «Почту России» выплатить половину суммы ущерба — 3,97 млн руб., признав, что персонал «Почты» ненадлежащим образом исполнил свои обязанности по обеспечению безопасности платежей, а сотрудники банка не проверили легитимность суммы, которая существенно отличалась от обычного размера ежедневных поступлений плательщиков в этом почтовом отделении.

Решение кассационной инстанции по этому делу было опубликовано в минувшую субботу.

В пресс-службе регионального филиала «Почты России» заявили „Ъ“, что согласны с решением суда и не будут его оспаривать. Предприятие продолжает сотрудничество с «Уралсибом», сообщил „Ъ“ главный специалист по корпоративным коммуникациям УФПС по Башкирии Борис Слуцкий. Для предотвращения аналогичных инцидентов в филиале «Почты России» усилены меры информационной безопасности, установлена дополнительная защита системы сбора и обработки платежей, добавил он.

В пресс-службе «Уралсиба» на запрос не ответили.

По мнению гендиректора компании «Бэйсик консалтинг» Рауля Сайфуллина, суд вынес справедливое решение. С одной стороны, отмечает он, банк должен был проявить бдительность при совершении нестандартных операций. Но при этом не снимается вина и с почтовых служащих, чьи действия открыли доступ хакерам. Не исключено, что потерпевшие могут взыскать с подсудимых ущерб уже в рамках уголовного дела. Правда перспективы такого вердикта, по мнению эксперта, сомнительны.

Related articles:



17.08.2018: США назначили нового спецпредставителя в Иране
Госсекретарь США Майк Помпео назначил своего старшего советника по вопросам политики на должность специального представителя США по Ирану.
17.08.2018: Хуситы устроили засаду коалиционным силам в Йемене
Хуситы устроили засаду подразделениям арабской коалиции, возглавляемой Саудовской Аравией и йеменских боевиков, сражающихся на стороне коалиции к западу от районного центра аль-Дурайхими, расположенного вдоль западного побережья Йемена.
17.08.2018: ВВС Ирака уничтожили оперативный штаб ИГИЛ
Иракские ВВС провели авиаудар по сборищу боевиков ИГИЛ в соседней САР, уничтожив членов группировки, планировавших нападение, говорится в заявлении военных Ирака.
16.08.2018: Китайские хакеры нацелились на американские компании
Хакеры в КНР исследовали американские компании и политические ведомства в США для возможностей шпионажа.
16.08.2018: Китай потратит около 1 трлн юаней на реконструкцию городов
Пекин вложит около $145 млрд на реконструкцию поселений, в которых разрушается жилье, - сообщает министерство жилищного строительства.
16.08.2018: Чавушоглу: Турция и Россия договорились о снятии виз для предпринимателей и дальнобойщиков
Глава турецкого МИДа Мевлют Чавушоглу сказал, что Турция и Россия договорились о снятии виз для предпринимателей и водителей большегрузов.
16.08.2018: Германия выделила еще три миллиона евро на борьбу с лихорадкой Эбола
ФРГ окажет финансовую помощь Демократической Республике Конго (ДРК) для борьбы с вирусом Эбола. Об этом в среду сообщило Министерство здравоохранения Германии.
16.08.2018: Путин до визита в Германию к Меркель посетит свадьбу главы австрийского МИД
Российский президент планирует посетить Австрию в субботу, где он должен присутствовать на свадьбе главы МИД Карины Кнайсль и предпринимателя Вольфганга Мейлингера. Свадебная церемония пройдет на территории федеральной земли Штирия.
15.08.2018: Инфляция в Великобритании первый раз за 2018 год пошла в рост
Официальные лица в Лондоне подчеркнули слабость рынка недвижимости в Великобритании, цены в столице этой страны значительно падают уже с 2016 года.
15.08.2018: Израиль запустил трёхлетнюю программу по киберпромышленности
Правительство Израиля заявило, что инвестирует в киберпромышленность 90 млн шекелей (около $24 млн), для того чтобы укрепить киберпространство страны.


© The KremlNews - Научно-политические издание
Свидетельство о регистрации СМИ ЭЛ № ФС 77 - 67806
  Яндекс.Метрика