Банк России может обязать банки сотрудничать с «белыми хакерами»

ЦБ, ФСБ и ФСТЭК работают над стандартами оценки качества работы компаний, проверяющих надежность банковской инфраструктуры, сообщил заместитель главы департамента информационной безопасности ЦБ РФ Артём Сычёв.

Аудит защищённости платежной инфраструктуры, который проводят независимые компании по заказу кредитных организаций, чаще всего невысокого уровня. Вследствие этого компетентные органы решили разработать стандарты и механизмы контроля качества IT-аудиторов.

Сычёв не раскрыл подробностей, однако близкий к ЦБ источник сообщил, что аудиторов могут обязать пользоваться услугами «белых хакеров» для проведения тестов на проникновение и имитации кибератак. Такую возможность подтвердил источник и на финансовом рынке.

В апреле этого года Банк России обязал банки проводить независимую оценку защищенности своих систем. Кредитные организации должны ежегодно тестировать свою платёжную инфраструктуру на проникновение с привлечением внешних независимых экспертов. Сейчас нормативная база для таких проверок отсутствует, поэтому, каждый банк руководствуется собственными критериями качества, привлекая аудиторов.

29 октября, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.03.2026
Минфин расширит обмен данными между ФНС и ЦБ
27.03.2026
Apple создаёт спецнейросети для iPhone силами Google
27.03.2026
К2Тех: Есть запрос на доступность данных, защиту процессов и соблюдение нормативов
27.03.2026
ЕС наложит запрет на ИИ-сервисы для имитации обнажённого тела
27.03.2026
Gartner: К концу года более 40% операций SOC будет выполняться автоматически
26.03.2026
Кто сможет работать в аккредитованной ИТ-компании с 2026 года
26.03.2026
FCA обновило правила отчётности о киберинцидентах и ​​сообщениях от третьих лиц
26.03.2026
Банки, операторы связи и УЦ смогут купить данные о россиянах у МВД
26.03.2026
Банкиры и безопасники — против уведомлений в МАХ
26.03.2026
Студентов научат внедрять кибербез на ранних этапах создания ПО

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных