Риск реализации угроз информационных —

1. Возможность реализации угроз информационных (в совокупности с последствиями от их реализации), которые обусловлены недостатками процессов обеспечения надежности операционной и защиты информации, в том числе проведения технологических и других мероприятий, недостатками прикладного программного обеспечения систем автоматизированных и приложений, а также несоответствием указанных процессов деятельности организации финансовой.
Примечание. Риск реализации угроз информационных включает в себя:
– киберриск - риск преднамеренных действий со стороны работников организации финансовой и (или) третьих лиц с использованием программных и (или) программно-аппаратных средств, направленных на объекты информатизации организации финансовой в целях нарушения и (или) прекращения их функционирования и (или) создания угрозы безопасности информации, подготавливаемой, обрабатываемой и хранимой такими объектами, а также в целях несанкционированного присвоения, хищения, изменения, удаления данных и иной информации (структуры данных, параметров и характеристик систем, программного кода) и нарушения режима доступа;
– другие виды риска реализации угроз информационных, связанные с обработкой (хранением, уничтожением) информации без использования объектов информатизации, а также связанные со случаями побуждения клиентов организации финансовой к осуществлению операций финансовых (банковских), в том числе операций по переводу денежных средств путем обмана или злоупотребления доверием (методов инженерии социальной), которые привели и (или) могут привести к случаям мошенничества и (или) кражи с банковского счета в отношении клиентов организации финансовой [ ГОСТ Р 57580.3 ].
Син.: Риск безопасности, Риск безопасности информационной.

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

14.04.2026
«Спикател»: Telegram — главный информационный хаб
14.04.2026
При СПБ-операциях станет обязательным указание ИНН
14.04.2026
«Яндекс Браузер» знает про ваш VPN, но «Яндекс Go» — нет?
14.04.2026
Замедление интернета в России могут замедлить
14.04.2026
«Риски слишком велики — вплоть до остановки или закрытия предприятия»
13.04.2026
ФБР отчиталось о масштабах ущерба из-за кибермошенничества
13.04.2026
2,5 млрд рублей на пять лет. Минпромторг раздаёт субсидии на НИОКР
13.04.2026
Багхантеры нашли 213 уязвимостей в «нацмессенджере»
13.04.2026
Начнёт ли Microsoft зарывать дата-центры в землю?
13.04.2026
Институт SANS видит в ИИ-агентах «сверхпривилегированных инсайдеров»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных