FCA обновило правила отчётности о киберинцидентах и ​​сообщениях от третьих лиц

Управление по финансовому регулированию и надзору Великобритании (FCA) выпустило новые правила, призванные обеспечить компаниям большую ясность в отношении того, о каких киберинцидентах следует сообщать и когда.

Регулятор среагировал на отзывы представителей отрасли, жалующихся на отсутствие чёткого представления о том, какую информацию следует предоставлять в таких случаях. «Устойчивость подвергается испытанию как никогда прежде, поскольку компании сталкиваются с растущими киберугрозами и всё большей зависимостью от третьих сторон в предоставлении основных финансовых услуг, на которые полагаются потребители», — отметил директор FCA по работе со специалистами и оптовым продавцам Марк Фрэнсис.

Ведомство заявило о следующих новациях:

  1. Cоздана упрощённая система отчётности совместно с Управлением пруденциального регулирования (PRA) и Банком Англии, включающая единый портал отчётности.
  2. Устранено дублирование отчётности об инцидентах для поставщиков платёжных услуг и рейтинговых агентств.
  3. Уточнена общая требуемая информация, позволяя большинству регулируемых компаний просто заполнить короткую форму.
  4. Добавлены более чёткие указания по пороговым значениям, определениям и обязанностям.

Ссылаясь на недавние сбои в работе AWS и Cloudflare, затронувшие отрасль, регулятор сообщил, что 40% полученных сообщений об инцидентах касалось третьих сторон. Эта тенденция нашла отражение в растущем внимании к управлению такими рисками в Законе ЕС о цифровой операционной устойчивости (DORA) и в законопроекте Великобритании о кибербезопасности и устойчивости, который в настоящее время рассматривается в парламенте.

У компаний теперь есть 12 месяцев на подготовку к новому режиму, вступающему в силу 18 марта 2027 года. В FCA пояснили, что предоставленные ему данные послужат обмену информацией, помогающему компаниям повысить операционную устойчивость.

 

Усам Оздемиров

26 марта, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

26.03.2026
Кто сможет работать в аккредитованной ИТ-компании с 2026 года
26.03.2026
FCA обновило правила отчётности о киберинцидентах и ​​сообщениях от третьих лиц
26.03.2026
Банки, операторы связи и УЦ смогут купить данные о россиянах у МВД
25.03.2026
«Этого достаточно, чтобы анализировать весь трафик рунета»
25.03.2026
«Представляется целесообразным» не брать деньги за использование VPN
25.03.2026
Cloudflare: Люди не понимают, что ИИ — это смена платформы
25.03.2026
Налоговый вычет только лично в руки?
25.03.2026
ЦБ РФ рекомендует не оставлять граждан в неведении
25.03.2026
NCA: Криптовалюту можно отследить. Онлайн-анонимность можно разрушить
24.03.2026
Россия вошла в тройку наиболее атакуемых хакерами стран мира

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных