Такая обязанность у них появилась с октября 2023 года
С октября 2023 года финансовые маркетплейсы, Московская и СПБ Биржа обязаны направлять в ЦБ информацию обо всех таких случаях и попытках кибермошенничества.
В список организаций, которые должны предоставлять информацию о попытках кибермошенничества, попали: финансовые маркетплейсы «Сравни» и Банки.ру, операторы информационных систем (ОИС) и операторы обмена цифровых финансовых активов. О хищении или обнаружении инцидента необходимо сообщить в течение трех часов после компьютерной атаки и не позднее следующего рабочего дня.
В Банке России на базе ФинЦЕРТ происходит обмен между участниками финансового рынка, правоохранительными органами, провайдерами и операторами связи, системными интеграторами, разработчиками антивирусного ПО и другими компаниями, работающими в сфере информационной безопасности. В марте 2023 года сообщалось, что ФинЦЕРТ будет получать дополнительные сведения об участниках мошеннических операций.
Когда банки передают информацию о подозрительных транзакциях в систему, они указывают уникальный набор данных об устройствах, с которых были совершены эти действия. Такие данные включают модель и производителя устройства, номер сим-карты, геолокацию и другие параметры.
В реестре операторов ИС уже состоит 10 компаний. Оператор ИС отличаются от оператора обмена тем, что первый может выпускать и продавать ЦФА на своей платформе, но не может на чужой.
3 августа 2023 года ЦБ внес первую организацию в реестр операторов обмена ЦФА, в реестр была добавлена «Московская Биржа ММВБ-РТС». Первая сделка с участием оператора обмена состоялась в сентябре.
ФинЦЕРТ — автоматизированная система обработки инцидентов, основной канал передачи информации об инцидентах в Банк России.