Учёт, анализ, корректирующие действия. ЦБ РФ — о требованиях к ИБ для МФО

22 октября на V конференции по информационной безопасности экономический советник управления надзора за микрофинансовым рынком департамента небанковского кредитования Банка России Лилия Беляева рассказала о работе своего ведомства по регулированию вопросов ИБ на рынке МФО.

ЦБ РФ ведёт работу по нескольким направлениям. Так, готовится проект нормативного акта (ГОСТ), в соответствие с которым все компании (большие, средние и малые) должны будут обеспечить соблюдение требований ИБ. В большинстве своём это организационные требования, отметила Беляева.

Также в текущем году Центробанк взаимодействует с ФинЦЕРТ по 757 положению. Плюс, было начато обсуждение взаимосвязанных требований и требований к операционной надёжности (779 положение).

«МФО рассматриваются в качестве субъекта, который должен выполнять эти требования, и это достаточно большой объём организационных и технических мер, в том числе соблюдение контрольных указателей. Это означает учёт, анализ всех инцидентов, корректирующие действия в случае, если контрольные показатели не соблюдаются», — подчеркнула представитель Банка России. Это действительно большой объём требований и, по мнению регулятора, в первую очередь, их следует распространить на онлайнеров.

«Будем продолжать свой собственный учёт всех инцидентов, — добавила Лилия Беляева. — Будем ещё более плотно взаимодействовать с ФинЦЕРТ и с компаниями. Будем рекомендовать в индивидуальном и в общем порядке заблаговременно подготовиться к необходимости соблюдения требований. Если мы идём в сторону ответственного поведения на рынке, то это будет правильно, особенно с учётом уровня угроз, которые есть».

23 октября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.08.2026
Атака на электростанцию стала тревожным сигналом для CNI
27.08.2026
NIST указал на риски безопасности в многооблачных средах
27.08.2026
TCG — о стандарте квантовой безопасности оборудования
27.08.2026
В «СёрчИнформ Файловый аудитор» появился контроль данных в «Яндекс Трекер»
27.08.2026
DDoS-атака парализовала на время госслужбы Норвегии
27.08.2026
Средний размер страховых выплат в киберсфере растёт
26.08.2026
Телеком готовится принимать цифровые рубли
26.08.2026
Wildberries представила собственный мессенджер
26.08.2026
Банкиры просят допустить брокеров до «белого списка»
26.08.2026
SafeTech CA как платформа управления цифровыми сертификатами

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных