Коммерсантъ,
17 сентября 2019 г.
ЦБ запрограммировал безопасность
239 просмотров
Банк России решил комплексно подойти к борьбе с киберугрозами, выпустив программу развития информационной безопасности до 2021 года. Планы у ЦБ грандиозные: от обучения студентов до массового внедрения криптографии и регулирования роботизации. Однако участники рынка пока воспринимают инициативу регулятора настороженно: одни идеи ЦБ они считают нереалистичными, другие – неясными или спорными.
ЦБ 16 сентября опубликовал «Основные направления развития информационной безопасности кредитно-финансовой сферы на период 2019–2021 годов» (.pdf), которые сразу озадачили участников рынка — в первую очередь амбициозностью поставленных задач.
По словам опрошенных “Ъ” экспертов, большая часть идеи так или иначе уже предлагалась ЦБ, но есть и новые. Например, Банк России планирует регулировать применение больших данных, искусственного интеллекта, роботизации и интернета вещей в кредитно-финансовой сфере. «Это выглядит необычно особенно на фоне того, что в мире подобные направления вообще не регулируются»,— указывает бизнес-консультант по безопасности Cisco Systems Алексей Лукацкий.
Еще один неожиданный для экспертов момент —регулятор планирует вплотную заняться обработкой данных с использованием цифровых технологий. «ЦБ обещает по мере выхода новой финансовой технологии в течение месяца разработать новые требования к ней,— указывает Алексей Лукацкий.— Это очень оперативно, и если ЦБ сможет сделать это, то это будет неслыханный результат».
Массовое применение криптографии на финансовом рынке (инициатива ЦБ) весьма настораживает экспертов, поскольку тут необходимы активные действия со стороны ФСБ.
«Есть серьезные правовые и административные барьеры, позиция ФСБ чаще достаточно жесткая,— указывает директор FBK CyberSecurity Александр Черненко.— Даже история разработки ключевых нормативных документов ЦБ по информбезопасности показывает, что часто ФСБ и Банку России непросто договориться». К созданию искусственного спроса и росту затрат может привести идея введения аккредитации аудиторских организаций по информбезопасности при условии, что у мегарегулятора этих компаний сейчас около 20 тыс., указывает Алексей Лукацкий. Тем более что такой аудитор кроме аккредитации ЦБ должен иметь еще и лицензию ФСТЭК.
Смущает участников финансового рынка и декларируемое в «Основных направлениях» активное участие в развитии программы импортозамещения. «Есть безальтернативные иностранные средства защиты или просто на голову выше по качеству, и те же коммерческие банки убедить перейти на отечественное ПО без запрета на иностранное более чем проблематично»,— указывает Александр Черненко.
Также спорной эксперты назвали инициативу регулятора вплотную заняться образованием специалистов по информбезопасности: от подготовки образовательного профстандарта и выявления потребности в специалистах до введения аттестации сотрудников финансовых организаций на базе Университета ЦБ. Кроме того, основам кибербезопасности ЦБ планирует учить в вузах и школах. При этом работа над тем же профстандартом ведется давно и непросто. «Логичнее было бы ограничиться аттестацией при ЦБ, если это необходимо»,— отметил Александр Черненко.
Есть и расширение существующих направлений действий. По словам господина Черненко, отмеченная в документе попытка ЦБ получать больше информации от поднадзорных организаций — это и отчетность по хищениям, и расширенные данные по инцидентам, и т. д. «Тут даже без злого умысла нормальной реакцией является «не давать», поскольку есть страх санкций»,— указал эксперт.
Установление риск-профиля по всем игрокам без разделения защитных функций и надзора может лишь усугубить ситуацию. По словам главы МФК «Быстроденьги» Андрея Клейменова, для отдельных участников рынка будет существенной разницей предлагаемая сейчас самостоятельная самооценка или же оценка регулятором. «Не совсем понятно, почему одним из целевых индикаторов является доля несанкционированных операций, совершенных с использованием платежных карт, и не является число мошеннических операций с помощью иных способов перевода денежных средств»,— указал Алексей Лукацкий.
При этом многие собеседники “Ъ” в крупных банках, отметили, что многое из заявленного ЦБ в «Основных направлениях» ранее можно было обнаружить в заявлениях Сбербанка относительно повышения уровня информационной безопасности в России.
Вероника ГОРЯЧЕВА
Вся пресса за 17 сентября 2019 г.
Смотрите другие материалы по этой тематике: Киберугрозы, киберриски и киберстрахование
В материале упоминаются: |
Компании, организации:
|
|
![](/img/_.gif) |
|
Установите трансляцию заголовков прессы на своем сайте
|
|
![](https://www.insur-info.ru/img/_.gif) |
Архив прессы
|
|
|
![](https://www.insur-info.ru/img/_.gif) |
Текущая пресса
![](https://www.insur-info.ru/img/_.gif) |
| |
18 февраля 2025 г.
![](https://www.insur-info.ru/img/trans.gif)
|
|
ТАСС, 18 февраля 2025 г.
ГД одобрила в I чтении законопроект о системе регулирования в сфере страхования
![](https://www.insur-info.ru/img/trans.gif)
|
|
НовостиВолгограда.ру, 18 февраля 2025 г.
Выплаты за ущерб от БПЛА: как добиться компенсации в Волгограде
![](https://www.insur-info.ru/img/trans.gif)
|
|
Коммерсантъ онлайн, 18 февраля 2025 г.
Госдума отклонила проект о передаче контроля за рынком техосмотра государству
![](https://www.insur-info.ru/img/trans.gif)
|
|
Парламентская газета, 18 февраля 2025 г.
Страховщикам разрешат заниматься дилерской деятельностью
![](https://www.insur-info.ru/img/trans.gif)
|
|
PrimaMedia, Владивосток, 18 февраля 2025 г.
«Росгосстрах»: в 2024 году количество обращений по каско от владельцев китайских автомобилей еще удвоилось
![](https://www.insur-info.ru/img/trans.gif)
|
|
Финмаркет, 18 февраля 2025 г.
Госдума приняла в первом чтении законопроект о риск-ориентированном регулировании страховщиков
![](https://www.insur-info.ru/img/trans.gif)
|
|
Финмаркет, 18 февраля 2025 г.
Госдума приняла в третьем чтении закон о праве ЦБ ограничивать долю уставного капитала в иностранной валюте для банков
![](https://www.insur-info.ru/img/trans.gif)
|
|
Дума ТВ, 18 февраля 2025 г.
Банк России сможет ограничивать долю уставного капитала в инвалюте для банков
![](https://www.insur-info.ru/img/trans.gif)
|
|
ПРАЙМ, 18 февраля 2025 г.
ЦБ сможет определять определять валюту для оплаты уставного капитала банков
![](https://www.insur-info.ru/img/trans.gif)
|
|
ПРАЙМ, 18 февраля 2025 г.
Страховщикам позволят заниматься доверительным управлением ПИФами
![](https://www.insur-info.ru/img/trans.gif)
|
|
Прецедент ТВ, Новосибирск, 18 февраля 2025 г.
«Прийти оформить «полюса»: безграмотные мошенники звонят новосибирцам под видом страховых агентов
![](https://www.insur-info.ru/img/trans.gif)
|
|
korins.ru, 18 февраля 2025 г.
Глава НСИС Николай Галушин рассказал, почему компания отказалась от идеи покупки полиса страхования киберрисков
![](https://www.insur-info.ru/img/trans.gif)
|
|
Казахстанский портал о страховании, 18 февраля 2025 г.
Геополитическая нестабильность, изменение климата и революционные технологии — главные опасения актуариев в США
![](https://www.insur-info.ru/img/trans.gif)
|
|
Казахстанский портал о страховании, 18 февраля 2025 г.
Страховщики призывают ЕС включить Solvency II в процесс оптимизации устойчивого развития
![](https://www.insur-info.ru/img/trans.gif)
|
|
Казахстанский портал о страховании, 18 февраля 2025 г.
Пробел в защите от лесных пожаров в Калифорнии требует изменений и реформы регулирования
![](https://www.insur-info.ru/img/trans.gif)
|
|
IT Channel News, 18 февраля 2025 г.
Jusan Garant использует искусственный интеллект для обслуживания клиентов из Китая
![](https://www.insur-info.ru/img/trans.gif)
|
|
Sputnik Армения, 18 февраля 2025 г.
ЦБ Армении предупредил о предлагающих ОСАГО мошенниках
![](https://www.insur-info.ru/img/trans.gif)
|
 Остальные материалы за 18 февраля 2025 г. |
 Самое главное
 Найти
: по изданию
, по теме
, за период
 Получать: на e-mail, на свой сайт
|
|
|
|
|
|