Российские банки оказались под угрозой из-за прекращения поддержки Windows 7

Отмена Microsoft поддержки операционных систем Windows 7 и Windows Server 2008 ставит в затруднительное положение российские банки: не все из них успели перейти на Windows 10, а работа с программами без техподдержки считается нарушением требований информационной безопасности, пишет «Коммерсант».

Что случилось

Microsoft во вторник официально прекратила технически обеспечивать свои устаревшие ОС — теперь они не будут получать обновления безопасности и не смогут восстанавливать данные при потере. Это означает, что теперь банки, работающие с этими операционными системами (по оценке экспертов, таких в России от трети до 20%), должны быстро перейти на новое программное обеспечение, иначе они будут нарушать закон РФ — работать без техподдержки запрещает Федеральная служба по техническому и экспортному контролю (ФСТЭК).

  • Среди нескольких опрошенных изданием банков полный переход на Windows 10 завершил только Альфа-банк. В ВТБ сказали, что банку необходимы «временные и финансовые затраты на апгрейд оборудования и информационных систем», и заявили, что обновление идет не в экстренном, а в плановом режиме. 
  • Если взять оценку бизнес-консультанта по безопасности Cisco Алексея Лукацкого, что каждый пятый компьютер в банковской сфере работает на Windows 7, то переустановка их всех на новое обеспечение может обойтись в 15 млрд рублей. 

Что важно знать

По поводу того, насколько действительно небезопасно работать на ОС без обновлений, мнения экспертов расходятся: Лукацкий считает, что при установке антивирусов серьезных рисков нет, а руководитель группы исследований безопасности банковских систем Positive Technologies Ярослав Бабин говорит о том, что такая ОС безопасна до тех пор, пока злоумышленники не находят в ней неустраненную уязвимость.

В 2015 году Windows уже прекращала обеспечивать другую свою систему — Windows Server 2003. Тогда ФСТЭК выпустила письмо о двухлетней отсрочке перехода на новую операционку для банков, что дало им возможность плавно пройти обновление. 

Что дальше

Теперь банковский сектор ждет разъяснений от ФСТЭК и ЦБ — регулятор по закону может привлечь к ответственности банк за отсутствие обновлений. ЦБ в последнее время уделяет кибербезопасности повышенное внимание — летом регулятор выпустил специальный доклад со статистикой в сфере финансового мошенничества и рекомендациями по защите от него (о нем мы писали здесь). 

Скопировать ссылку

Переговоры с Уиткоффом и Кушнером, санкции снова обходятся и Россия в черном списке ЕС

Визит в Москву Стива Уиткоффа и Джареда Кушнера поставил точку в попытке США добиться перемирия в Украине стремительным наскоком. Владимир Путин высказал американцам свои прежние требования, на которые Украина пока не готова соглашаться, и уехал с визитом в Индию. Эффект последних американских санкций против российских нефтяных компаний начинает выдыхаться по мере того, как экспортеры находят новые пути к покупателям, а европейцы, похоже, окончательно зашли в тупик в вопросе о кредитовании Украины за счет российских арестованных резервов.

Зачем бизнесу VPN: как повысить эффективность команды и безопасность данных

В январе 2025 года хакеры слили в сеть 15 тысяч VPN-паролей сотрудников нескольких компаний, которые пользовались VPN для удаленного доступа. VPN-провайдер пострадавших компаний не заметил уязвимость в коде, из-за которой его клиенты стали жертвой атаки. С такими угрозами сталкиваются не только корпорации, но и средние предприятия — в попытке защитить ценную информацию бизнес обращается к VPN-провайдерам, но не всегда может понять, кому можно доверять.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

ЦБ отменил лимиты на валютные переводы за границу. При чем тут укрепление рубля?

Сегодня Центробанк объявил, что снимает ограничения на перевод иностранной валюты за рубеж для граждан России и «дружественных» стран. Эти меры ввели после начала войны в 2022 году, изначально лимит был жестким (гражданам разрешалось переводить не более $5000 в месяц), но потом его повысили до $1 млн.