Обеспечение безопасности
Противодействие мошенничеству. В 2013 году нами были достигнуты следующие результаты по предотвращению хищения средств наших клиентов:
выявлены и предотвращены попытки мошенничества в торговых точках, принимающих банковские карты к оплате через платежные терминалы Сбербанка, на сумму более 1 млрд рублей;
выявлены и предотвращены первые массовые атаки на клиентов, использующих мобильное приложение «Сбербанк Онл@йн», со стороны современных мобильных вирусов, а также DDoS-атаки на инфраструктуру со стороны радикальных международных хакерских групп;
предотвращен ущерб от скимминговых операций на сумму порядка 5,6 млрд рублей.
в сотрудничестве с правоохранительными органами задержаны члены двух преступных групп, заражающих компьютеры пользователей вредоносными вирусами, включая самого разработчика банковского трояна Carberp;
Защита персональных данных клиентов. В 2013 году в Сбербанке было зафиксировано четыре случая разглашения личных данных клиентов. Все случаи при этом носили локальный характер и затронули очень небольшое количество клиентов. Тем не менее мы приняли решение усовершенствовать политику в отношении обработки персональных данных, задействовав в ее разработке сотрудников из разных департаментов и включив в нее ряд дополнительных процедур по защите. Также в территориальных банках с 2013 года проводятся регулярные проверки помещений и предприняты дополнительные меры по защите материальных носителей.
Лицензирование, аттестация и аккредитация информационных систем. В 2013 году были пройдены обязательные процедуры проверки информационных систем дочерних банков группы. В частности, нами была проведена аттестация информационных систем на соответствие требованиям безопасности информации и получены аттестаты соответствия для 20 объектов информатизации.