17 декабря 2019 / время чтения: 2 мин. / всего просмотров: 14

ЦБ призвал банки уделить повышенное внимание кибербезопасности


Банки противились новым мерам, но ЦБ РФ настаивает на требовании о подтверждении соответствия госстандарту любого обновления ПО в спецлабораториях – с отсрочкой на год. В течение этого год штрафы банкам не грозят.

Есть мнение, что банки почти наверняка попробуют использовать эту отсрочку, чтобы убедить регулятора в своей способности обеспечить защищённость без привлечения сторонних лабораторий.

Обсуждения методического документа с требованиями к оценке соответствия банковского ПО государственным стандартам прошли на прошлой неделе на заседании Технического комитета №122. В его разработке приняли участие представители крупных банков, МФБ и НРД, сотрудничавших в рамках рабочей группы.

Некоторые из положений не могут принять даже сами разработчики из крупных банков, среди которых Сбербанк, ВТБ и Газпромбанк. Оценка соответствия ПО госстандартам с привлечением спецлабораторий, скорость работы которых вызывает нарекания – одно из возможных новшеств в нормативных требованиях. Некоторые банки достаточно часто обновляют использующиеся программные продукты и приложения, ввиду чего сторонняя оценка обновлений в каждом случае только замедлит деятельность.

ВТБ отмечает устаревший характер ГОСТа, который был разработан до повсеместного внедрения сегодняшнего гибкого подхода к разработке мобильных приложений. Директор департамента Московской биржи Сергей Демидов по этому поводу добавил, что ГОСТ разрабатывался в первую очередь для стационарных компьютеров и к мобильным устройствам подходит плохо.

Документ всё же был принят после предложения замглавы департамента ИБ ЦБ Артёма Сычёва провести голосование. Методологию начнут внедрять, однако Артём Сычёв пообещал отсутствие штрафов для банков в первый год внедрения.

Сычёв также допускает, что за этот год будут внесены какие-то изменения, которые сделают необязательным подтверждение соответствия ПО госстандарту у сторонних организаций – для этого потребуется обеспечить надёжность оценки собственными силами банков.

Похожие новости

Новость

Аналитики SOC увидели в ИИ помехи для карьерного роста

Новость

Эксперты SANS выявили главные тенденции threat hunting

Новость

Безопасникам советуют проводить командно-штабные учения

Новость

Akamai: API — основная мишень для атак на современные компании

  1. 05 Автоматизация атак позволяет хакерам действовать «со скоростью замысла»
  2. 06 CISA рассказало организациям о пользе киберприманок
  3. 07 CISA и NIST — о защите облачных токенов идентификации
  4. 08 Почему трудно оправиться от атак вымогательского ПО
  5. 09 Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов
  6. 10 ГК «Солар» не шутит с подрядчиками. И с ботами
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»