Регулирование и надзор в сфере ИБ должны концетрироваться на трёх уровнях

Банку России важно разобраться в технологии обработки информации и сейчас эта работа активно ведётся, причем именно в отношении блока некредитных финансовых организаций. На что нацелены усилия регулятора рассказал заместитель директора — начальник Управления методологии и стандартизации информационной безопасности и киберустойчивости Департамента информационной безопасности Банка России Андрей Выборнов в ходе Осенней сессии Уральского форума.

Представитель регулятора отметил, что перед Банком России стоит задача разобраться, из каких конкретных операций состоит процесс обработки защищённой информации в отношении их поднадзорных и их видов деятельности. Регулятор пытается оценивать риски реализации компьютерных атак на каждом из технологических участков. Банк России будет активно использовать опыт международных площадок, где эта тема сейчас активно развивается.

Все регулирование должно отталкиваться от понимания бизнеса процессов и обработки информации и концентрироваться на трёх уровнях, подчеркнул Андрей Выборнов. Первый уровень - это выбор технологических мер защиты информации. Это все, что связано с обеспечением целостности и достоверности информации, которая обрабатывается в рамках проводимых операций. 

Второй уровень - это требования к безопасности программного обеспечения и регулятор такую работу ведёт.

Третий уровень - это требования к инфраструктуре. Существует ГОСТ по защите информации, который многим уже известен. Ведутся иакже активные работы по разработке другого ГОСТа. Это инфраструктурные требования, направленные на защиту информации.

5 сентября, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

23.10.2025
В 3B Data Security объяснили, как лучше бороться с инфокрадами
23.10.2025
Свинцов: Онлайн-платформы тормозят любые изменения по наведению порядка в интернете
23.10.2025
О подробностях новых евросанкций
23.10.2025
Оборотные штрафы: у бизнеса ещё есть время сохранить всё
23.10.2025
Успех вымогателей основан на «дисциплинированности» хакеров
23.10.2025
УКЭП — очевидность. «Сбер» прячет синие печати в дальний ящик
23.10.2025
Оборот роутеров и софта для сетевого анализа может попасть в сферу интересов ФСБ
22.10.2025
Нейросети заменят собой трейдеров и младших банкиров?
22.10.2025
Европейский ВПК столкнётся с Илоном Маском в космосе
22.10.2025
Конвенция против киберпреступности в действии: «Солар» проведёт кибертурнир во Вьетнаме

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных