Банк России объявил о разработке стандарта по аутсорсингу ИБ финансовой системы

Банк России заявил о разработке совместно с профессиональным сообществом стандарта «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Управление риском информационной безопасности при аутсорсинге» (СТО БР ИББС-1.4-2018).

Документ определяет процесс обеспечения ИБ для финансовых организаций при использовании услуг аутсорсинга.

Стандарт предназначен для банков, НФО, субъектов национальной платежной системы и других участников финансового рынка. При этом его положения имеют особое значение для деятельности малых и средних организаций, которым необходимо формировать и поддерживать на приемлемом уровне систему обеспечения информационной безопасности в условиях дефицита финансовых и кадровых ресурсов, подчеркнули в ЦБ РФ.

Стандартом определены факторы риска нарушения информационной безопасности при аутсорсинге, установлены требования к управлению такими рисками, контролю за ними и их оценке. Кроме того, документ определяет зону ответственности и задачи руководства финансовых организаций при аутсорсинге услуг по обеспечению информационной безопасности, утверждает критерии оценки поставщика услуг и требования к содержанию соглашений об аутсорсинге.

Так, согласно СТО БР ИББС-1.4-2018, финансовые организации вправе выбрать одну из трех моделей взаимодействия с аутсорсерами: долговременное, среднесрочное и краткосрочное сотрудничество.

Во втором случае финансовая организация привлекает аутсорсинговую компанию для проведения технологически сложной проектной работы, например, построения собственного центра мониторинга и реагирования на компьютерные атаки.

Наконец, третья модель подразумевает, что финансовая организация прибегает к услугам аутсорсера на время повышения уровня киберрисков.

Стандарт СТО БР ИББС-1.4-2018 вступает в силу с 1 июля 2018 года. Как уточнили в Банке России, его положения носят рекомендательный характер. Однако в дальнейшем при необходимости может быть рассмотрен вопрос об их обязательном применении.

2 апреля, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.06.2025
Всё связать до 1 июля: «симку», биометрию, «Госуслуги»
30.06.2025
Нейросетям поставили задачу усовершенствовать бюджетный процесс
30.06.2025
Draugnet послужит демократизации отчётности по киберугрозам
30.06.2025
Россиян превращают в дропперов особо изощрённым способом
30.06.2025
Банк России сдал нулевой срез по цифровому рублю
30.06.2025
Половина безопасников хочет приостановить развёртывание GenAI
27.06.2025
«Корыстные цели и низкий уровень правовой культуры». Телеком-лицензии — только в чистые руки
27.06.2025
США опасаются усиления иранских кибератак после авиаударов
27.06.2025
«Можно было бы просто запретить импорт отдельных сегментов». «Аквариус» — о вечном
27.06.2025
ИИ позволяет бороться с телефонными мошенниками, сохраняя тайну связи

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных