Банк России может обязать банки сотрудничать с «белыми хакерами»

ЦБ, ФСБ и ФСТЭК работают над стандартами оценки качества работы компаний, проверяющих надежность банковской инфраструктуры, сообщил заместитель главы департамента информационной безопасности ЦБ РФ Артём Сычёв.

Аудит защищённости платежной инфраструктуры, который проводят независимые компании по заказу кредитных организаций, чаще всего невысокого уровня. Вследствие этого компетентные органы решили разработать стандарты и механизмы контроля качества IT-аудиторов.

Сычёв не раскрыл подробностей, однако близкий к ЦБ источник сообщил, что аудиторов могут обязать пользоваться услугами «белых хакеров» для проведения тестов на проникновение и имитации кибератак. Такую возможность подтвердил источник и на финансовом рынке.

В апреле этого года Банк России обязал банки проводить независимую оценку защищенности своих систем. Кредитные организации должны ежегодно тестировать свою платёжную инфраструктуру на проникновение с привлечением внешних независимых экспертов. Сейчас нормативная база для таких проверок отсутствует, поэтому, каждый банк руководствуется собственными критериями качества, привлекая аудиторов.

29 октября, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

21.11.2025
Подтверждена совместимость РОСА Хром 12 с программным комплексом MFASOFT Secure Authentication Server
21.11.2025
«При внедрении важно определиться с целеполаганием»
21.11.2025
Банк России взялся за средние звенья цепи
21.11.2025
Мессенджер Max нашёл себе друга по импортозамещению
21.11.2025
В Ташкенте состоялся FINNEXT Asia 2025
20.11.2025
EU IRU противостоит попыткам экстремистов завербовать граждан
20.11.2025
ЛК: «Мамонт» не вымер, а «Триада» нашла новый канал распространения
20.11.2025
Половина россиян ожидает помощи от банков при блокировке перевода
20.11.2025
Клубничная диета — только для гарантированно совершеннолетних
20.11.2025
Операция «Эндшпиль 3.0» уничтожила три крупные вредоносные сети

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных