BBDoc.ru
Просмотр новости
Последние Поступления История банковского дела Международные финансы Партнеры Проекта Раритеты

ЦБ обозначил приоритеты развития информационной безопасности

Совет директоров Банка России одобрил "Основные направления развития информационной безопасности кредитно-финансовой сферы на период 2019-2021 годов". Документ, как пишет пресс-служба регулятора, призван конкретизировать цели ЦБ по обеспечению устойчивости финансового рынка и повышению уровня его информационной безопасности.

  Функции соответствующего центра компетенций выполняет Департамент информационной безопасности Банка России. Согласно документу, информационная безопасность кредитных и некредитных финансовых организаций должна обеспечиваться на уровне инфраструктуры, прикладного программного обеспечения и приложений. Кроме того, приоритетное внимание необходимо уделять безопасности технологий обработки и протоколирования действий и операций. Защита прав потребителей финансовых услуг также является стратегической задачей регулятора: эта работа будет строиться на основе объективных данных по их финансовым потерям. Стратегия устанавливает метрики, по которым регулятор будет оценивать риск информационной безопасности в каждой поднадзорной организации на всех трёх уровнях и на основе этой оценки определять эффективность обеспечения информационной безопасности в масштабе всей кредитно-финансовой сферы.  
   К таким метрикам, в частности, регулятор отнёс соответствие поднадзорных организаций требованиям государственных стандартов в части защиты информации, непрерывности деятельности, управления рисками, аутсорсинга. Что касается приложений, то критерием оценки надлежащего уровня их защиты станет сертификация. "Точки сосредоточения риска" в используемых организациями кредитно-финансовой сферы информационных технологиях будут проактивно выявляться на основе анализа данных, характеризующих уровень риска по финансовым операциям, с применением технологии Big Data. В свою очередь для нейтрализации выявленного риска Банк России разработает методологию расчёта минимального размера финансового обеспечения, требуемого для покрытия потенциального ущерба (например, дополнительные требования к капиталу кредитных организаций, независимые гарантии, страхование). 
  Стратегия предполагает, что к 2021 г. будет сформировано полное видение уровня риска отдельных организаций кредитно-финансовой сферы, их готовности противостоять кибератакам (с точки зрения обработки киберриска и его финансового покрытия) и, как следствие, уровня готовности кредитно-финансовой сферы противостоять киберугрозам.

Источник: Экономика и жизнь https://www.eg-online.ru/news/406439/


 



На Главную Карта Сайта Написать Письмо
Чем дальше, тем удивительней...
Новости на BBDoc.ru

СПС "ПРОФТЕСТ"
 










Не можете найти нужный материал?

Напишите нам doc@bbdoc.ru и мы постараемся вам помочь.