Банк России идёт в сторону риск-ориентированного надзора

Банк России идёт в сторону риск-ориентированного надзора. При этом особую важность приобретает то, насколько банки способны организовать реальную защиту своих информационных систем, рассказал  в ходе выступления на XI Уральском форуме первый заместитель директора Департамента информационной безопасности Банка России Артём Сычев. 

Участников рынка в этом году ждут два нормативных документа в сфере соблюдения требований информационной безопасности, один из которых касается банков, другой — небанковских финансовых организаций. Почему это важно? - Практика жизни показала, что тонкое место у банков не в платёжных технологиях, злоумышленники заходят с той стороны, где открыта калитка. А открыта она оказалась со стороны защита периметра банков.

Мы поняли, что в последнее время злоумышленники используют две уязвимости, и обе они — в программном обеспечении Microsoft. Это один момент. И второй очень важный момент — мы идём в сторону риск-ориентированного надзора: нами уже было проверено 59 банков, сейчас на стадии проверки находится ещё 7 банков. При этом те организации, которые уже прошли через проверку, могли на собственном опыте убедиться, что речь не идёт на ответы на стандартные вопросы — регулятор проверяет, насколько банки реально способны обеспечить свою безопасность.

И в-третьих, вызовом для кредитных организаций оказался базовый уровень образования и профессиональной подготовки сотрудников департаментов и управлений ИБ. Мне сложно представить себе, что сотрудник ИБ может спрашивать у регулятора, какой сертификат имеет то или иное средство защиты, при том, что вся необходимая для ответа на этот вопрос информация опубликована ФСТЭК. Но так бывает, и в этом контексте мы формулируем третий вызов для банковской системы — повышение уровня профессионализма тех, кто отвечает за реальную защиту банковских организаций. Иными словами, подход к разработке «безопасной услуги» должен быть системным.

19 февраля, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

13.10.2025
«Сбер» обеспокоен принудительной заменой продуктов Visa и Mastercard
13.10.2025
Введение новых самозапретов и попытки слома старых
13.10.2025
Аферы скамеров слишком дорого обходятся компаниям по всему миру
13.10.2025
Discord пострадала из-за взлома внешнего партнёра
13.10.2025
Евросоюз начал замещать штампы в загранпаспортах биометрией
13.10.2025
Нейросеть Банка России поможет с оформлением договоров
10.10.2025
Forrester предупреждает о взломах данных с помощью агентского ИИ
10.10.2025
ЛК: Действия атакующих стали носить более деструктивный характер
10.10.2025
«Т-Банк» собрал ключевые цвета
10.10.2025
«Это уникальный симбиоз, который стирает границы между телекомом и банкингом»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных