ЦБ будет выстраивать регуляторную практику, исходя из ключевых показателей управления операционным риском

Об этом заявил Андрей Выборнов, заместитель директора Департамента и информационной безопасности Банка России, выступая на SOC-Форуме «Практика противодействия кибератакам и построение центров мониторинга ИБ».

Представитель регулятора рассказал о том, что Банк России ориентируется в своей работе, в том числе на мировые тренды и в последнее время таким трендом является тема киберустойчивости. 

Андрей Выборнов отметил, что ЦБ больше интересует финансовая составляющая этого вопроса. О чем идет речь? Во-первых, это контроль операционных рисков, которые могут быть реализованы в ходе компьютерных атак. Во-вторых, возможность восстановления организаций после компьютерных атак. Здесь регулятору важно понимать, что показатели информационной устойчивости не будут нарушены. В-третьих, защита прав потребителей, которые должны получать безопасные сервисы.

«На положении о ключевых показателях управления операционным риском ЦБ планирует выстраивать свою регуляторную практику. Важно понимать, что показатели, которые установили для себя банки, будут соблюдаться», – подчеркнул Андрей Выборнов.

Представитель Банка России отметил два ключевых элемента киберустойчивости – это наличие компетентного персонала и ситуационной осведомленности, т.е. наличия своевременных практик и систем отражения компьютерных атак в организациях.

Андрей Выборнов также рассказал об изменениях формата обмена информацией. Важной темой регулятор считает тему осуществления переводов без согласия клиентов и отслеживания цепочек вывода денежных средств, чтобы затруднить вывод средств, списанных со счетов граждан.

8 декабря, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

29.08.2025
Число «биотранзакций» в России выросло в 11 раз год к году
29.08.2025
МФО вводят ещё одну ступень верификации заёмщиков
29.08.2025
Anthropic: Развитие ИИ снизило порог вхождения в киберпреступность
29.08.2025
На российский телеком движется долгая новогодняя ночь, а Max заходит в школы
29.08.2025
CISA изменит минимальные требования к поставщикам ПО эпохи Байдена
28.08.2025
Безопасники из ESET нашли прототип ИИ-вируса, пишущего скрипты
28.08.2025
«Гуглы» ужесточают требования к публикации Android-приложений
28.08.2025
Servicepipe реорганизует техподдержку и создаёт Инженерный центр реагирования на сетевые и веб-угрозы
28.08.2025
«Яндекс» получил более сорока штрафов за непредоставление ФСБ доступа к своим сервисам
28.08.2025
CIISec: Большинство безопасников хочет более строгих правил

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных