Банк России идёт в сторону риск-ориентированного надзора

Банк России идёт в сторону риск-ориентированного надзора. При этом особую важность приобретает то, насколько банки способны организовать реальную защиту своих информационных систем, рассказал  в ходе выступления на XI Уральском форуме первый заместитель директора Департамента информационной безопасности Банка России Артём Сычев. 

Участников рынка в этом году ждут два нормативных документа в сфере соблюдения требований информационной безопасности, один из которых касается банков, другой — небанковских финансовых организаций. Почему это важно? - Практика жизни показала, что тонкое место у банков не в платёжных технологиях, злоумышленники заходят с той стороны, где открыта калитка. А открыта она оказалась со стороны защита периметра банков.

Мы поняли, что в последнее время злоумышленники используют две уязвимости, и обе они — в программном обеспечении Microsoft. Это один момент. И второй очень важный момент — мы идём в сторону риск-ориентированного надзора: нами уже было проверено 59 банков, сейчас на стадии проверки находится ещё 7 банков. При этом те организации, которые уже прошли через проверку, могли на собственном опыте убедиться, что речь не идёт на ответы на стандартные вопросы — регулятор проверяет, насколько банки реально способны обеспечить свою безопасность.

И в-третьих, вызовом для кредитных организаций оказался базовый уровень образования и профессиональной подготовки сотрудников департаментов и управлений ИБ. Мне сложно представить себе, что сотрудник ИБ может спрашивать у регулятора, какой сертификат имеет то или иное средство защиты, при том, что вся необходимая для ответа на этот вопрос информация опубликована ФСТЭК. Но так бывает, и в этом контексте мы формулируем третий вызов для банковской системы — повышение уровня профессионализма тех, кто отвечает за реальную защиту банковских организаций. Иными словами, подход к разработке «безопасной услуги» должен быть системным.

19 февраля, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.04.2026
«Суверенность» ИИ-моделей более не фактор?
27.04.2026
«Т-Банк» представил платёжный антишатдаун-сервис для iPhone
27.04.2026
Силовики советуют оставаться в пределах Рунета
27.04.2026
«Забытые» ИИ-агенты в корпоративных сетях приводят к инцидентам
27.04.2026
Telegram теряет в трафике, но удерживает лидерство в России
27.04.2026
К лаборатории кибербезопасности Servicepipe присоединяется СТКрипт
24.04.2026
В АРПП указали на зависимость между ростом блокировок и снижением их эффективности
24.04.2026
«Сбер» собрал своих «дочек» в супервендора
24.04.2026
PT запускает однодневную программу киберучений для бизнеса
24.04.2026
ЦСР: На рынке СУБД ожидается отход заказчиков от in-house разработок

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных