Риск реализации угроз информационных —

1. Возможность реализации угроз информационных (в совокупности с последствиями от их реализации), которые обусловлены недостатками процессов обеспечения надежности операционной и защиты информации, в том числе проведения технологических и других мероприятий, недостатками прикладного программного обеспечения систем автоматизированных и приложений, а также несоответствием указанных процессов деятельности организации финансовой.
Примечание. Риск реализации угроз информационных включает в себя:
– киберриск - риск преднамеренных действий со стороны работников организации финансовой и (или) третьих лиц с использованием программных и (или) программно-аппаратных средств, направленных на объекты информатизации организации финансовой в целях нарушения и (или) прекращения их функционирования и (или) создания угрозы безопасности информации, подготавливаемой, обрабатываемой и хранимой такими объектами, а также в целях несанкционированного присвоения, хищения, изменения, удаления данных и иной информации (структуры данных, параметров и характеристик систем, программного кода) и нарушения режима доступа;
– другие виды риска реализации угроз информационных, связанные с обработкой (хранением, уничтожением) информации без использования объектов информатизации, а также связанные со случаями побуждения клиентов организации финансовой к осуществлению операций финансовых (банковских), в том числе операций по переводу денежных средств путем обмана или злоупотребления доверием (методов инженерии социальной), которые привели и (или) могут привести к случаям мошенничества и (или) кражи с банковского счета в отношении клиентов организации финансовой [ ГОСТ Р 57580.3 ].
Син.: Риск безопасности, Риск безопасности информационной.

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

29.01.2026
Пять главных ИИ-рисков по версии Anthropic
29.01.2026
OpenAI будет отсекать ботов с помощью биометрии
29.01.2026
Дуров: Нужно быть полным идиотом, чтобы поверить в безопасность WhatsApp в 2026 году
29.01.2026
Штрафы за нарушение правил эксплуатации объектов КИИ достигнут полумиллиона рублей
29.01.2026
Британцев накажут за «неспособность предотвратить мошенничество»
28.01.2026
Эксперты PwC советуют больше думать о репутации в условиях роста киберугроз
28.01.2026
Банк России приветствует активную цифровизацию финсектора
28.01.2026
Сеть биткоина могла бы стать скандинавской страной
28.01.2026
«ДиалогНаука» провела оценку соответствия требованиям SWIFT для КБ «Москоммерцбанк» (АО)
28.01.2026
Программа для разработки «Модели угроз и нарушителя «Конструктор-У» от ARinteg включена в реестр российского ПО

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных