Компания «Инфосистемы Джет» оценила годовые потери российского бизнеса от мошенничества
Информационная безопасность Информационная безопасность

Компания «Инфосистемы Джет» подготовила экспертную оценку годовых потерь от мошенничества для трех сфер отечественного бизнеса – телеком-операторов, кредитно-финансовых и ритейловых компаний. Расчеты выполнены в рублях с распределением по ключевым категориям рисков и позволяют сравнить показатели 2014–15 гг.

Главная>Информационная безопасность>Компания «Инфосистемы Джет» оценила годовые потери российского бизнеса от мошенничества
Информационная безопасность Тренд

Компания «Инфосистемы Джет» оценила годовые потери российского бизнеса от мошенничества

Дата публикации:
21.01.2016
Посетителей:
272
Просмотров:
279
Время просмотра:
2.3

Авторы

Автор
Алексей Сизов Руководитель департамента противодействия мошенничеству центра прикладных систем безопасности «Инфосистемы Джет»
Компания «Инфосистемы Джет» подготовила экспертную оценку годовых потерь от мошенничества для трех сфер отечественного бизнеса – телеком-операторов, кредитно-финансовых и ритейловых компаний. Расчеты выполнены в рублях с распределением по ключевым категориям рисков и позволяют сравнить показатели 2014–15 гг.

 

Эксперты компании «Инфосистемы Джет» отмечают устойчивый рост общих объемов потерь российских компаний от мошеннических действий:

 

  • в период с 2014 по 2015 г. для кредитно-финансовой отрасли в совокупности данный показатель увеличился на 26,8%, что в рублевом эквиваленте превышает 8,9 млрд руб.;
  • в телекоммуникационном секторе по итогам 2015 г. наблюдается более умеренный рост потерь от мошеннических действий – 6,8% (более 21,75 млрд руб.);
  • соответствующие показатели для ритейлеров колеблются в зависимости от сферы торговли: в области продажи электроники и продуктов рост составил 11,9% и 16,2% соответственно (ок. 7,02 млрд и 6,54 млрд руб.). В сфере ритейла одежды совокупный объем потерь по итогам 2015 г. снизился на 3,4% и теперь составляет чуть более 5,09 млрд руб.

 

Также эксперты компании «Инфосистемы Джет» отмечают дополнительное влияние фактора экономической нестабильности на общий рост внутреннего мошенничества.

Экспертная оценка годовых потерь от мошенничества

 

Экспертный расчет годовых потерь от мошенничества является собственной оценкой специалистов компании «Инфосистемы Джет» по противодействию мошенничеству и основан на данных о потерях кредитно-финансовых организаций (в том числе публичных), информации от экспертов – представителей бизнеса, независимых экспертов сообщества по противодействию мошенничеству, аналитических материалах платежных систем, отчетности регуляторов.

 

Экспертная оценка:

  • не включает риски потерь, вызванные прямыми хищениями денежных средств или товарной продукции, кражи товаров из торговых залов, обвеса и обсчета покупателей и клиентов организаций. Также не включены факты хищения средств из сейфов, взлома банкоматов, кредитные, брокерские риски, риски, связанные с другими спец. услугами кредитно-финансовых организаций, и случаи мошенничества с товарно-материальными ценностями, не являющимися предметом продаж компании или оказания услуг;
  • содержит сведения об объеме свершившихся хищений и не учитывает последующие возмещения средств со стороны злоумышленников;
  • включает случаи мошенничества, реализуемые злоумышленниками за счет специфики бизнес-процессов, автоматизированных некоторыми системами отечественных компаний.

 

Оценка потерь приведена в рублях с распределением по ключевым категориям риска для трех сфер отечественного бизнеса (кредитно-финансовые организации, ритейл и телеком).

 

По мнению экспертов компании «Инфосистемы Джет», объемы потерь российских компаний от мошенничества устойчиво растут.

 

«Эта тенденция актуальна для всех представителей различных вертикальных рынков. Однако для компаний, традиционно активно занимающихся борьбой с мошенничеством (операторов связи и кредитно-финансовых организаций), характерно увеличение общего числа попыток атак при одновременном уменьшении количества их успешных реализаций за счет повышения общего уровня противодействия», – поясняет Алексей Сизов, руководитель направления противодействия мошенничеству Центра информационной безопасности компании «Инфосистемы Джет».

 

Также эксперты компании «Инфосистемы Джет» отмечают, что дополнительное влияние на рост количества преступлений, реализуемых сотрудниками компании-«жертвы», оказывает экономическая нестабильность.

 

Кредитно-финансовые организации

 

По мнению команды по противодействию мошенничеству компании «Инфосистемы Джет», эти цифры недооценены в 3 раза.

«Стоит отметить, что уровень мошенничества по скомпрометированным картам активно теряет свои позиции благодаря требованиям по полному переходу на карты с микропроцессором. При этом мошенничество в интернете набирает обороты (что, впрочем, является выраженной тенденцией уже на протяжении 5 лет). Объем хищений по категории Card not present превысил объемы хищений по скомпрометированным картам. Рост числа махинаций, связанных с социальной инженерией, также сохранился как тенденция и на сегодняшний день некоторые банки активно проводят политику информирования клиентов о рисках передачи третьим лицам информации», – комментирует ситуацию Алексей Сизов.

 

Потери от внутреннего мошенничества превышают 1,85 млрд руб. Именно здесь за прошедший год обозначилась наиболее пугающая тенденция роста (практически в 2 раза). Этот тип мошенничества является самым сложным с точки зрения детектирования: период выявления схем хищений составляет в среднем 14 месяцев.

 

Ритейл-компании

 

Продуктовый ритейл

 

 

Продажа электроники

Ритейл одежды

 

«Оценка рисков ритейлеров – задача не тривиальная: каждая компания оценивает потери по уникальным критериям, а расчет недополученной прибыли проводит крайне малое количество игроков на рынке. При этом оценка мошенничества по статье "невыясненные потери" имеет тенденцию к небольшому росту», – поясняет Алексей Сизов.

 

 

Телеком-операторы

 

Цифры потерь рассчитаны с учетом того, что население РФ составляет 146 млн человек, а проникновение мобильной связи – 135% (из расчета объективно «живых» SIM-карт).

 

Повышение уровня мошенничества (в сравнении с 2014 годом) фиксируется в дилерском мошенничестве и мошенничестве с электронными кошельками. Нелегальная терминация показывает небольшой рост (ок. 8%), в том числе за счет значительного роста мошенничества через ОТТ-сервисы.

 

 

При этом выраженного увеличения объема хищений нет ни по одному пункту ввиду высокой вовлеченности операторов в процессы защиты от мошенничества и гарантирования доходов.

Уведомления об обновлении тем – в вашей почте

Как выбирать и внедрять инновации: советы небольшим ритейлерам

Почему магазин «у дома», работающий на основе машинного зрения, — это утопия? Каким образом инновационная лаборатория Х5 помогает малому и среднему бизнесу? Как самоизоляция повлияла на цифровую трансформацию ритейлеров?

Угрозы ИБ в сфере электронной коммерции

Своим экспертным мнением по этому вопросу делится Елена Козлова, руководитель направления Security Compliance Центра информационной безопасности компании «Инфосистемы Джет»

Информационная безопасность 2021 глазами участников Positive Hack Days

Какие отрасли бизнеса сегодня подвергаются атакам чаще всего? Почему злоумышленники предпочитают шантаж, а не классические киберограбления? Чем фреймворк «Аэропорт» эффективнее традиционного подхода к ИБ? Что ждет сферу ИБ в ближайшие годы?

Аудит функции Fraud Management & Revenue Assurance

На современном этапе развития телекоммуникационных операторов уже не подвергается сомнению тезис о необходимости особого контроля собираемой ими выручки. Функция контроля выручки у операторов связи реализуется в виде Fraud Management & Revenue Assurance (далее, FM&RA).

Мошенничество в программах лояльности

Почему мошенников привлекают программы лояльности? Как похищают бонусные баллы? Этапы создания защищенного онлайн-сервиса?

Хранить или не хранить: больше не вопрос …

Все в нашей жизни меняется: меняется рынок, меняются сами банки, меняются требования, которые банки выставляют к своим информационным системам, меняются и сами информационные системы.

«Сделай так, как это сделала бы мама»

Почему современные банки конкурируют с ритейлом и сотовыми операторами? За что Росбанк полюбил Open Source? Почему инфраструктурщикам нужны навыки разработки?

Математика на службе у антифрода

Определить вероятность и момент реализации хищения невозможно без наличия у антифрод-системы методологической основы

Практические способы противодействия внутренним угрозам в банковском секторе

С самого момента зарождения решений для защиты от утечек данных (DLP) развитие рыночных требований к продукту пошло у нас и на Западе в двух разных направлениях

Спасибо!
Вы подписались на обновления наших статей
Предложить
авторский материал






    Спасибо!
    Вы подписались на обновления наших статей
    Подписаться
    на тему








      Спасибо!
      Вы подписались на обновления наших статей
      Оформить
      подписку на журнал








        Спасибо!
        Вы подписались на обновления наших статей
        Оформить
        подписку на новости








          Спасибо!
          Вы подписались на обновления наших статей
          Задать вопрос
          редактору









            Оставить заявку

            Мы всегда рады ответить на любые Ваши вопросы

            * Обязательные поля для заполнения

            Спасибо!

            Благодарим за обращение. Ваша заявка принята

            Наш специалист свяжется с Вами в течение рабочего дня