Банк России заинтересовался тем, какие VPN-сервисы используют отечественные кредитные организации. Что за этим может стоять, предположил в интервью радио Sputnik эксперт в области информационной безопасности Георгий Мазохин.
Центробанк запросил у российских кредитных организаций информацию о том, какие сервисы по предоставлению услуг виртуальных частных сетей (VPN) они используют, передает РБК со ссылкой на разосланное банкам письмо финансового регулятора. Получателям предлагается ответить на запрос, если они пользуются Psiphon, Tunnelbear, Thunder, Redshield и "иными аналогичными сервисами", уточняет издание.
Обычно банки используют VPN-соединения для подключения к внутренним системам при удаленной работе, поясняет РБК.
В ЦБ сочли необходимым проконсультироваться с финансовыми организациями, чтобы "не допустить нарушения их операционной надежности" в случае, если используемые ими иностранные VPN-сервисы будут заблокированы Роскомнадзором, сообщили РИА Новости в пресс-службе регулятора.
В интервью радио Sputnik эксперт в области информационной безопасности Георгий Мазохин предположил, что у Центробанка есть и другая причина для интереса к VPN-сервисам кредитных организаций, помимо опасений, связанных с возможностью их блокировки.
«
"Если Центробанк интересуется, пользуются ли банки сторонними VPN-сервисами, то это значит, что он беспокоится о безопасности персональных данных клиентов. Банки могут пользоваться сторонними сервисами и через них передавать персональные данные. Ведь VPN-сервисы не обязательно находятся в России, то есть они по закону должны быть здесь, но по факту никто не знает, где находятся сервера", – объяснил эксперт.
Если ЦБ выявит использование каких-то подозрительных VPN-сервисов, то это может вызвать вопросы к банкам, считает он.
«
"Если банки действительно используют эти сервисы, то зачем? Банк – это организация, которая имеет достаточно мощностей, чтобы сделать свой VPN. В любом банке это возможно, поскольку не бывает банка из двух сотрудников, среди которых нет системного администратора. Банк сам в состоянии должен быть организовать себе инфраструктуру для связи офисов и дата-центров между собой. Непонятно, зачем им нужны сторонние сервисы", – заключил Георгий Мазохин.
Коротко и по делу. Только отборные цитаты в нашем Телеграм-канале.