18 февраля 2020 / время чтения: 2 мин. / всего просмотров: 1

К автоматизированной системе обработки инцидентов подключено 826 организаций


К автоматизированной системе обработки инцидентов (АСОИ) подключено уже 826 организаций, в том числе все банки России, некоторые страховые организации и многие другие участники финансового рынка, сообщил заместитель председателя Банка России Дмитрий Скобелкин в своём выступлении на ХII Уральском форуме «Информационная безопасность финансовой сферы». 

В целях противодействия осуществлению денежных переводов без согласия клиентов кредитных организаций, противодействия осуществлению незаконных финансовых операций Банк России ведёт сбор и обработку поступающей от кредитных организаций и некредитных финансовых организаций информации о выявленных инцидентах защиты информации, включённых в перечень типов инцидентов, а также о планируемых мероприятиях в отношении инцидентов защиты информации.

«Для упрощения процесса информационного обмена, а также повышения оперативности и уровня его защищённости используется АСОИ, к которой в настоящий момент подключены все кредитные организации Российской Федерации, также осуществляется подключение страховых организаций и иных участников информационного обмена. Всего к АСОИ подключено 826 организаций», — сообщил Скобелкин.

По его словам, число участников информационного обмена из категории «некредитные финансовые организации» (НФО) по сравнению с периодом 2017-2018 увеличилось более чем на 100 организаций. Также участниками информационного обмена стали более 20 вендоров защитных решений, разработчиков банковского программного обеспечения, операторов связи, провайдеров хостинга и иных заинтересованных организаций. Взаимодействие с вышеуказанными организациями осуществляется на безвозмездной основе в соответствии с соглашениями о взаимодействии по вопросу предупреждения и противодействия компьютерным атакам (в 2018 году заключено 21 такое соглашение).

«За период с сентября 2018 года по настоящее время количество активных участников информационного обмена, регулярно передающих информацию о выявленных угрозах и уязвимостях, увеличилось на 48% (с 315 до 465). Данное обстоятельство связано в том числе с активной реализацией участниками информационного обмена стандарта Банка России СТО БР БФБО-1.5-2018», — добавил Скобелкин.

Функционал АСОИ позволяет автоматизировать следующие процессы между участниками информационного обмена и Банком России:

  • получение данных от участника (информация об инцидентах в организации, выявленных уязвимостях, угрозах, данных о раскрытии информации, запросах);
  • передача участнику данных об актуальных угрозах информационной безопасности в кредитно-финансовой сфере (в том числе из 589 выпущенных Банком России бюллетеней);
  • оперативное взаимодействие между участником и Банком России по инцидентам и запросам;
  • мониторинг информационных атак на организации кредитно-финансовой сферы и поддержка взаимодействия Банка России с регистраторами и хостерами по инициации разделегирования/блокировки мошеннических и вредоносных ресурсов.

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»