Каким требованиям безопасности должен соответствовать HSM-модуль?

Елена Мареева, заместитель генерального директора по НТР, компания «Системы Практической Безопасности», выступая на конференции «Информационная безопасность банков», обратила внимание на один из важных вопросов – каким требованиям безопасности должен соответствовать HSM-модуль в свете последних событий?

«Понятно, что у нас есть требования к СКЗИ от ЦБ и ФСБ и функциональные требования, которые согласованы с ФСБ. При этом есть требования по тестированию – PSI PTS HSM. И нам нужно выбрать. Мне кажется, что на данном этапе следует ограничиться сертификацией по тем требованиям, которые уже приняты», – высказала свою точку зрения на проблему Елена Мареева.

По словам Дмитрия Гусева, заместителя генерального директора АО «ИнфоТеКС», который выступил в качестве ведущего сессии «Импортозамещение в банковской сфере: эффективные решения», основной вопрос, стоявший на повестке дня еще 5-6 лет назад было соответствие международным требованиям PSI PTS. «Нам долго объясняли, что без этого никак нельзя обойтись, – сказал эксперт. – Но сейчас мы живем в новой реальности и здесь действительно остается только апеллировать к позиции Центробанка в отношении легитимности и валидности всех этих требований».

«Наверное, надо отменять эту историю, если банковская отрасль хочет переходить в ближайшей перспективе на отечественное оборудование и гарантировать себе защиту от неприятностей, связанных с блокировкой ведения бизнеса», – считает Дмитрий Гусев.

19 апреля, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.01.2026
Apple уводит своих фанатов в тень
30.01.2026
Более 80% этичных хакеров сегодня использует ИИ
30.01.2026
Компании «СПБ» и QRate объединяют усилия для развития квантовых коммуникаций
30.01.2026
«Мы увидели целую индустрию паспортов умерших, на которых оформляют карты»
30.01.2026
Дуров и Маск не сошлись в подходах к конфиденциальности данных
29.01.2026
Пять главных ИИ-рисков по версии Anthropic
29.01.2026
OpenAI будет отсекать ботов с помощью биометрии
29.01.2026
Дуров: Нужно быть полным идиотом, чтобы поверить в безопасность WhatsApp в 2026 году
29.01.2026
Штрафы за нарушение правил эксплуатации объектов КИИ достигнут полумиллиона рублей
29.01.2026
Британцев накажут за «неспособность предотвратить мошенничество»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных