КОНФЕРЕНЦИИ
Все-
15 мая 2024 года
Москва -
16-17 мая 2024 года
Москва -
22 мая 2024 года
Москва -
23-24 мая 2024 года
Москва -
28-29 мая 2024 года
Москва -
30 мая 2024 года
Москва
ЦБ видит риск на стороне
14.09.2017
Банк России разработал новые требования к информбезопасности, соблюдая которые банки должны минимизировать риски киберугроз. Речь идет о привлечении банками для реализации этих функций сторонних компаний. Но далеко не все банки смогут выполнить требования регулятора по нивелированию рисков. И в то же время стандарт не исключает полностью привлечения недобросовестных игроков на аутсорсинг, предупреждают эксперты.
На этой неделе на общественное обсуждение был вывешен проект документа Банка России «Управление риском нарушения информационной безопасности на аутсорсинге», в котором ЦБ указывает на риски для информационной безопасности банка от привлечения аутсорсеров и выдвигает требования по их минимизации. Риски от привлечения сторонних организаций, указывает регулятор, в том, что можно выбрать поставщика, не обладающего нужными знаниями или ресурсами, а также в том, что сам банк может слабо контролировать его действия. Результатом некачественной работы таких компаний может стать появление уязвимости в системе информзащиты банка и даже хищения средств кредитной организации. Стандарт вступит в силу уже с 1 января 2018 года.
Для снижения рисков в этой сфере ЦБ требует от банков разработать политику взаимодействия с аутсорсером, то есть четко определить перечень услуг сторонней компании и список функций, которые осуществляет сам банк. Документ следует утвердить на совете директоров. Также необходимо четко разделить и обозначить сферы ответственности банка и
«На Западе ситуация с хищениями гораздо хуже, чем у нас», — сказал Артем Сычев, заместитель начальника главного управления безопасности и защиты информации Банка России, 2 февраля 2017 года.
Повышенное внимание ЦБ к этому вопросу закономерно, признают участники рынка, однако видят определенные риски выполнения данных требований. «Стандарт подразумевает разработку банком большого массива новых документов, которых в большинстве использующих услуги аутсорсеров банков до сих пор не было»,- отмечает эксперт RTM Group Евгений Царев. С ним солидарен и заместитель гендиректора по сервису «Информзащиты» Максим Темнов. «На рынке сейчас есть небольшие банки, где информбезопасностью занимаются всего
Сами кредитные организации восприняли документ довольно сдержанно. «По логике стандарт должен исключить возможность привлечения на аутсорсинг фирм типа „Рога и копыта“ с низкими ценами и таким же качеством услуг,- отмечает руководитель службы информбезопасности банка из
Источник: Коммерсант.ru
Наши конференции:
Комментарии