Коммерсантъ,
6 сентября 2018 г.
Безопасность как в банке
208 просмотров
Регулятор сформулировал требования к защите информации для некредитных финансовых организаций (НФО). Часть из них обязательна для исполнения всеми участниками рынка, часть предъявляется только к крупным и системно значимым организациям. Приведение программного обеспечения в соответствие с новыми требованиями обойдется недешево. Однако, по словам экспертов, повышать уровень защиты необходимо, так как киберриски в отношении данного рынка постоянно увеличиваются.
ЦБ опубликовал проект положения, в котором описываются обязательные требования к обеспечению информационной безопасности НФО. Право устанавливать такие требования по согласованию с ФСБ и ФСТЭК не только к банкам, но и к некредитным участникам рынка ЦБ получил в июне, когда Госдумой были одобрены поправки к законам «О национальной платежной системе» и «О Центральном банке». Предполагается, что часть норм положения вступит в силу 1 января 2020 года, а часть — еще через год, 1 января 2021 года.
В целом документ отражает тенденцию к переносу регуляторных требований к банковскому сектору на сектор НФО, отмечает начальник отдела ИБ компании «Алор+» Артем Антипов. Так же как и для банков, для некредитных организаций введены, в частности, требования по проведению внешнего аудита, мониторинга репозитариев мобильных приложений дистанционного банковского обслуживания, антифрод, отчетность по инцидентам. «ЦБ переходит от рекомендаций к требованиям, что повысит качество информационной безопасности на рынке»,— утверждает господин Антипов.
Проектом положения устанавливается различный уровень требований к ИБ для разных категорий участников рынка. Так, усиленный уровень безопасности обязаны будут обеспечивать институты, признанные системно значимой инфраструктурной организацией финансового рынка «при условии достижения показателя среднедневного количества осуществляемых финансовых операций более 3 млн единиц». К таким организациям относятся, например, Московская биржа и НРД. Минимальные требования предъявляются к защите информации в микрофинансовых организациях, кредитных потребительских, жилищных накопительных и сельскохозяйственных кредитных потребительских кооперативах, а также ломбардах. На всех остальных распространяются требования стандартного уровня.
Артем Сычев, замначальника главного управления безопасности и защиты информации ЦБ, 13 октября 2016 года на форуме Finopolis:
« Сегодня преступность — это не отдельные банды, а целая индустрия с распределением полномочий, и люди, которые пишут вредоносное программное обеспечение, получают доход за счет продажи своего инструментария, а не за счет уведенных у клиентов денежных средств».
Предъявляемые документом требования являются лучшими практиками, отмечают представители крупных брокерских компаний. Тем не менее введение ряда обязательных требований — например, разделение технологий (контуров) подготовки и подтверждения финансовых операций клиентами, ежегодный анализ уязвимостей и тестирование на проникновение и т. д.— может потребовать серьезной перестройки информационных систем и процессов, указывает эксперт направления аудита и консалтинга Group-IB Андрей Алябьев. Потрудиться придется даже крупным брокерам, соглашается член правления ГК «Финам» Дмитрий Анциферов, так как новый проект «потребует серьезных доработок ПО для осуществления брокерской деятельности». По его словам, бюджеты компаний на ИБ, скорее всего, будут увеличиваться. «Средняя стоимость начального уровня пентеста (тестирование на проникновение.— “Ъ”) — 300 тыс. руб. Аудит на соответствие стоит порядка 1 млн руб.»,— прикидывает господин Анциферов.
Для мелких же некредитных организаций, отмечает консультант по интернет-безопасности компании Cisco Алексей Лукацкий, «где зачастую даже айтишника своего нет», это неподъемная работа. «Решение по сертификации должно быть "рыночным", то есть сертифицирующим органом должен быть не госмонополист, а, допустим, СРО, которая определит критерии и требования по обеспечению инфобезопасности, будет проводить оценку их соблюдения МФО»,— предлагает компромиссное решение гендиректор «СМСфинанс» Иван Меринов.
В целом же представители НФО отмечают, что повышать уровень защиты информации в секторе необходимо. «Банки обязаны отчитываться об инцидентах. Между ИБ-подразделениями многих банков налажено сотрудничество. Поэтому информация об инцидентах есть. Некредитные организации такой обязанности не имели, поэтому шанс того, что случившийся инцидент станет публичным, в разы ниже»,— говорит директор по методологии и стандартизации Positive Technologies Дмитрий Кузнецов. При этом, указывает он, уровень фрода и в этой сфере высок. С появлением у НФО возможностей дистанционного открытия счета вероятность атак и мошенничества только возрастает, соглашаются остальные эксперты.
Мария САРЫЧЕВА, Светлана САМУСЕВА
Вся пресса за 6 сентября 2018 г.
Смотрите другие материалы по этой тематике: Регулирование, Киберугрозы, киберриски и киберстрахование
В материале упоминаются: |
Компании, организации:
|
|
Персоны:
|
|
|
|
Установите трансляцию заголовков прессы на своем сайте
|
|
|
Архив прессы
|
|
|
|
Текущая пресса
|
| |
17 января 2025 г.
|
|
РАПСИ (Российское агентство правовой и судебной информации), 17 января 2025 г.
Суд арестовал адвоката по делу о мошенничестве со страховыми выплатами
|
|
Газета.Ru, 17 января 2025 г.
Рынок страхования в России увеличился в 1,5 раза по итогам III квартала 2024 года
|
|
Финмаркет, 17 января 2025 г.
За 9 месяцев 2024 г. объем страховых сборов в Москве увеличился на 41,9% - ЦБ
|
|
Реальное время, Казань, 17 января 2025 г.
В России введут налоговый вычет по договорам страхования жизни
|
|
Комсомольская правда-Кемерово, 17 января 2025 г.
Адвокат из Кузбасса и его мать обвиняются в страховом мошенничестве
|
|
РБК (RBC.ru), 17 января 2025 г.
Что такое ДСЖ и как будет работать в России
|
|
Петербургский дневник, 17 января 2025 г.
Юрист рассказал, почему изменились тарифы по ОСАГО
|
|
Известия онлайн, 17 января 2025 г.
Названы распространенные причины обращений в страховую в новогодние праздники
|
|
Udm-Info.ru, Ижевск, 17 января 2025 г.
Тарифы на ОСАГО вырастут в Удмуртии
|
|
Волга Ньюс, Самара, 17 января 2025 г.
Юрист объяснил изменение тарифов по ОСАГО
|
|
Коммерсантъ-Санкт-Петербург, 17 января 2025 г.
«Надеемся, что Центробанк не охладит рынок до «заморозков»
|
|
РИАМО, 17 января 2025 г.
Три четверти москвичей пожаловались на агрессивных водителей в столице
|
|
Новороссийский рабочий, 17 января 2025 г.
В Новороссийске снизят территориальный коэффициент ОСАГО
|
|
Forbes, 17 января 2025 г.
Рассмотрение проекта о контроле за рынком техосмотра перенесли из-за споров ведомств
|
|
Новости транспорта, 17 января 2025 г.
В Госдуме не смогли договориться о передаче контроля за техосмотром
|
|
РБК.Новосибирск, 17 января 2025 г.
Регион вошел в топ субъектов РФ по жалобам на агрессивных водителей
|
|
РБК.Ростов, 17 января 2025 г.
Ростовскую область включили в топ-5 территорий с агрессивными водителями
|
 Остальные материалы за 17 января 2025 г. |
 Самое главное
 Найти
: по изданию
, по теме
, за период
 Получать: на e-mail, на свой сайт
|
|
|
|
|
|