26 марта 2026 / время чтения: 2 мин. / всего просмотров: 3

FCA обновило правила отчётности о киберинцидентах и ​​сообщениях от третьих лиц


Управление по финансовому регулированию и надзору Великобритании (FCA) выпустило новые правила, призванные обеспечить компаниям большую ясность в отношении того, о каких киберинцидентах следует сообщать и когда.

Регулятор среагировал на отзывы представителей отрасли, жалующихся на отсутствие чёткого представления о том, какую информацию следует предоставлять в таких случаях. «Устойчивость подвергается испытанию как никогда прежде, поскольку компании сталкиваются с растущими киберугрозами и всё большей зависимостью от третьих сторон в предоставлении основных финансовых услуг, на которые полагаются потребители», — отметил директор FCA по работе со специалистами и оптовым продавцам Марк Фрэнсис.

Ведомство заявило о следующих новациях:

  1. Cоздана упрощённая система отчётности совместно с Управлением пруденциального регулирования (PRA) и Банком Англии, включающая единый портал отчётности.
  2. Устранено дублирование отчётности об инцидентах для поставщиков платёжных услуг и рейтинговых агентств.
  3. Уточнена общая требуемая информация, позволяя большинству регулируемых компаний просто заполнить короткую форму.
  4. Добавлены более чёткие указания по пороговым значениям, определениям и обязанностям.

Ссылаясь на недавние сбои в работе AWS и Cloudflare, затронувшие отрасль, регулятор сообщил, что 40% полученных сообщений об инцидентах касалось третьих сторон. Эта тенденция нашла отражение в растущем внимании к управлению такими рисками в Законе ЕС о цифровой операционной устойчивости (DORA) и в законопроекте Великобритании о кибербезопасности и устойчивости, который в настоящее время рассматривается в парламенте.

У компаний теперь есть 12 месяцев на подготовку к новому режиму, вступающему в силу 18 марта 2027 года. В FCA пояснили, что предоставленные ему данные послужат обмену информацией, помогающему компаниям повысить операционную устойчивость.

 

Усам Оздемиров

Похожие новости

Новость

Минцифры: Всех «белых» — в отдельные подсети!

Новость

Стал известен состав штаба по развитию цифровых платформ

Новость

ФАС возбудила дело о «яблочной дискриминации»

Новость

Подкомиссии по вопросам развития цифровых платформ дали ход

  1. 05 Минцифры получит 20 новых полномочий (?)
  2. 06 Роскомнадзор сменил тактику блокировки VPN
  3. 07 Минцифры готовится внедрить проверку возраста в Рунете
  4. 08 Сбор данных об абонентах — новая точка уязвимости?
  5. 09 CISA и партнёры рекомендовали Zero Trust на основе конвергенции ИТ и ОТ
  6. 10 «Этого достаточно, чтобы анализировать весь трафик рунета»
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»