Банк России идёт в сторону риск-ориентированного надзора

Банк России идёт в сторону риск-ориентированного надзора. При этом особую важность приобретает то, насколько банки способны организовать реальную защиту своих информационных систем, рассказал  в ходе выступления на XI Уральском форуме первый заместитель директора Департамента информационной безопасности Банка России Артём Сычев. 

Участников рынка в этом году ждут два нормативных документа в сфере соблюдения требований информационной безопасности, один из которых касается банков, другой — небанковских финансовых организаций. Почему это важно? - Практика жизни показала, что тонкое место у банков не в платёжных технологиях, злоумышленники заходят с той стороны, где открыта калитка. А открыта она оказалась со стороны защита периметра банков.

Мы поняли, что в последнее время злоумышленники используют две уязвимости, и обе они — в программном обеспечении Microsoft. Это один момент. И второй очень важный момент — мы идём в сторону риск-ориентированного надзора: нами уже было проверено 59 банков, сейчас на стадии проверки находится ещё 7 банков. При этом те организации, которые уже прошли через проверку, могли на собственном опыте убедиться, что речь не идёт на ответы на стандартные вопросы — регулятор проверяет, насколько банки реально способны обеспечить свою безопасность.

И в-третьих, вызовом для кредитных организаций оказался базовый уровень образования и профессиональной подготовки сотрудников департаментов и управлений ИБ. Мне сложно представить себе, что сотрудник ИБ может спрашивать у регулятора, какой сертификат имеет то или иное средство защиты, при том, что вся необходимая для ответа на этот вопрос информация опубликована ФСТЭК. Но так бывает, и в этом контексте мы формулируем третий вызов для банковской системы — повышение уровня профессионализма тех, кто отвечает за реальную защиту банковских организаций. Иными словами, подход к разработке «безопасной услуги» должен быть системным.

19 февраля, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

04.07.2025
Конгрессмен рассказал агентам ФБР про кибербез (не наоборот)
04.07.2025
«Это ускорит развитие национальной платёжной инфраструктуры»
04.07.2025
«Пар»? «Ростелеком» строит свой Steam
04.07.2025
«Не будет никакой остановки». Европейский AI Act — на марше
04.07.2025
В России всё же создадут базу биометрии мошенников
03.07.2025
В Госдуме продолжают намекать на преимущества импортозамещения
03.07.2025
Котята отрастили щупальца. Kraken целится в Apple издалека?
03.07.2025
DLBI: До конца года стилеры могут парализовать поиск «удалёнки» в РФ
03.07.2025
Международный уголовный суд подвергается атакам хакеров
03.07.2025
17% компаний выбирает ноутбуки с предустановленными отечественными ОС

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных