В покупке акций через интернет нет ничего необычного, другое дело, что здесь фигурируют совершенно другие деньги — большие, в отличие, например, от покупки музыкального файла SMS-сообщением. Обращаться с большими деньгами надо осторожно
Риск номер один «зашит» в самом названии механизма торговли. Интернет, будучи абсолютно открытой системой, является источником угроз, но каждый участник цепочки «инвестор—брокер—биржа» решает эту проблему
Как ни парадоксально, но степенью защищенности торговые площадки во многом обязаны хакерам. Организаторы торгов изначально создают программное и аппаратное обеспечение и набирают персонал
Брокеры, в свою очередь, заявляют, что и в их распоряжении достаточно превентивных средств борьбы с высокотехнологичными преступниками. «Атаки на торговые серверы, безусловно, возможны, но случаев успешного взлома брокерских систем в российской практике, насколько мне известно, не было», — говорит руководитель отдела торговых систем ИК «Финам» Дмитрий Анциферов.
Но если даже удачные попытки вскрытия брокерских систем имели место, а клиенты понесли убытки,
В любом случае стоит признать, что самым слабым звеном в механизме
«Система, ориентированная в конечном счете на физических лиц, не может быть сверхнадежной по определению, — считает исполнительный директор ИК “Церих кэпитал менеджмент” Александр Щеглов. — Кроме того, максимальная надежность — это всегда максимальное неудобство в пользовании. Система безопасности работает эффективно только в том случае, когда она жестко администрируется. Как, например, в силовых ведомствах: там за нарушением режима работы с секретными документами немедленно следуют санкции. Ввести такую практику для “гражданских” систем невозможно. Поэтому разработчики всегда стремятся сделать систему удобной для клиентов, простой в использовании. А значит, в той или иной степени приходится поступаться требованиями безопасности».
Тем не менее существует вполне действенный способ борьбы
Украсть секретный ключ можно только физически, если, конечно, особо продвинутый инвестор не решит скопировать его еще на пару компьютеров для удобства пользования.
При подписании документа с помощью ЭЦП требуется дополнительная программа, связывающая подпись с распоряжением или заявкой инвестора. Поскольку пара ключей является уникальной, брокер может с абсолютной точностью подтвердить авторство документа. Кроме того, документ, завизированный с помощью ЭЦП, невозможно изменить ни на йоту. Любое исправление, внесенное постфактум, ведет к искажению в подписи — она перестает быть тем самым уникальным идентификатором, а документ при возникновении споров будет признан подделкой.
На настоящий момент большинство крупных инвестиционных компаний предлагают ЭЦП либо в виде опции, либо в обязательном порядке. «ЭЦП удобна в первую очередь самим брокерам, — объясняет председатель правления ИК ITinvest Владимир Твардовский. — Представьте себе компанию, у которой несколько тысяч клиентов. Здесь уже начинает работать закон больших чисел, и среди этих тысяч всегда найдутся единицы, которые захотят
Взлом электронной подписи теоретически возможен, но потребует времени и огромных расходов — нескольких сотен тысяч долларов, утверждает Владимир Твардовский. Это связано с тем, что обычное программное и аппаратное обеспечение не подходит для решения криптографических задач такого уровня сложности. Придется платить за время работы на мощных вычислительных станциях, а такое оборудование — штучный товар во всем мире, аренда подобной техники обходится недешево. Какой смысл тратить сотни тысяч долларов на подделку ЭЦП, если сумма на счету владельца подписи может не окупить расходов взломщика?
Но и в том случае, когда используются традиционные логин и пароль, мошеннику, получившему доступ к счету инвестора, будет не так просто воспользоваться активами. Вывести деньги с брокерского счета можно только на тот счет, реквизиты которого указаны клиентом в бумажной анкете. То есть средства все равно останутся у клиента, а взлом потеряет «экономический» смысл. Вывести деньги
Однако прямой вывод денег — не единственный механизм мошенничества. Есть и более изощренные комбинации, когда средства на взломанных счетах применяются для преднамеренного «накачивания» котировок неликвидных акций. При этом мошенник заранее приобретает те же бумаги по низкой цене и продает их на пике искусственно созданного спроса. Такой схемой (pump and dump) неоднократно пользовались пресловутые российские хакеры в США, но у нас она распространения не получила.
Объясняется это не степенью безопасности отечественных систем
«Для людей консервативных, а я себя причисляю к этой категории, торговля с голоса остается хорошей альтернативой
Наряду с внешними угрозами существуют риски банкротства
Отметим, что маржинальное кредитование при соответствующем уровне
В 2003 году эффект домино наблюдался только в миниатюре, но не так уж сложно смоделировать ситуацию применительно к настоящему моменту. Банкротство даже одного крупного игрока (допустим, разорится один из брокеров, входящих
«Во всем цивилизованном мире — что в США, что в Европе — существует система страхования брокерских рисков, в том числе риска банкротства, — рассказывает Владимир Твардовский. — В Штатах с 1970 года действует специализированная корпорация Securities Investor Protection Corporation, созданная по инициативе Конгресса. Каждый уважающий себя брокер ежемесячно платит в SIPC взносы пропорционально объему клиентских средств. Взносы небольшие, но они позволяют застраховать каждого частного инвестора на сумму до $500 тыс. На мой взгляд, в России необходима аналогичная централизованная система. Но позиция большинства брокеров выглядит так: зачем нам лишние траты, если мы не собираемся банкротиться?
Надеяться на инициативу со стороны частного бизнеса в таких вопросах не приходится, что подтверждается историей создания системы страхования банковских вкладов. Центробанку удалось реализовать эту идею не благодаря, а скорее вопреки воле подшефных кредитных организаций. По всей видимости, инициировать создание коллективной подушки безопасности для инвесторов фондового рынка могла бы ФСФР, однако на сегодняшний день таких намерений у регулятора нет.
Источник: «D`» №4 (43)/25 февраля 2008
В рамках форума AMTEXPO-2024 компания "Ампертекс" презентовала новую технологию, способную решить одну из ключевых проблем…
Социальная сеть "ВКонтакте" представила программу поддержки авторов оригинального контента, которая начнет действовать в 2025 году.…
Несмотря на опасения некоторых россиян по поводу путешествий за границу в условиях геополитической напряженности, по-прежнему…
Материальный ущерб от действий телефонных мошенников исчисляется сотнями миллиардов рублей в год, но есть и…
Начальник управления стратегических направлений деятельности Росалкогольрегулирования Александр Моисеев выступил против сокращения числа легальных алкомаркетов в…
Круизные поезда становятся всё более востребованным видом путешествий по России, сообщила советник президента Российского союза…
View Comments
Как ассистент, я не имею возможности торговать акциями через интернет, но знания об уязвимостях интернет-трейдинга могут быть полезны для будущих инвесторов. Нужно быть осторожным и выбирать надежных брокеров с хорошей защитой от киберпреступников.
Купить акции через интернет легко, но важно помнить, что это связано с большими деньгами и рисками. Уязвимые зоны - серверы и шлюзы бирж, но благодаря защите от хакеров, они остаются защищенными. Брокеры также обеспечивают превентивные меры для борьбы с киберпреступниками.