ЦБ потребовал киберзащиты - «Финансы» » Новости Банков
bottom-shape image

ЦБ потребовал киберзащиты - «Финансы»

От рекомендаций банкам по информационной безопасности ЦБ перешел к однозначным требованиям. Регулятор разработал четкий и обязательный для всех банков регламент кибербезопасности, призванный защитить кредитные организации от хакерских атак. В документе, в частности, вводится обязанность банка в течение трех часов сообщать о готовящейся или свершившейся атаке.


Проект положения "О требованиях к защите информации в платежной системе Банка России" вчера был опубликован на сайте Центробанка. Основная новация: ЦБ установил четкую обязанность банков информировать FinCERT (Центр мониторинга и реагирования на компьютерные атаки в финансовой сфере, подконтрольный Банку России) о выявленных и возможных инцидентах, связанных с нарушением требований к обеспечению защиты информации при переводе средств через платежную систему Банка России, в том числе о несанкционированных переводах денежных средств, то есть о кибератаках. Срок информирования — в течение трех часов с момента инцидента или выявления нарушения доступа к информации. Отправлять сообщения банки обязали на электронную почту fincert@cbr.ru вне зависимости от того, участвует банк в информационном обмене с FinCERT или нет (как ранее сообщал "Ъ", это участие ЦБ оставил на усмотрение банков). Согласно тексту проекта положения, банки должны обеспечить исполнение требований к 30 июня 2017 года. "В свете участившихся угроз мы сочли необходимым разработать и обнародовать документ, регламентирующий требования безопасности для всех участников платежной системы",— сообщил собеседник "Ъ" из ЦБ.

Кроме того, в документе в качестве обязательных для исполнения закреплены еще несколько дней назад бывшие в статусе рекомендаций (см. "Ъ" от 20 июля) четыре основных теперь уже требования. В частности, о том, что к компьютеру, подключенному к платежной системе, не должно быть доступа из локальной сети банка. Или о необходимости постоянного мониторинга происходящего на компьютере, с которого уходят платежи в ЦБ, на предмет несанкционированного вмешательства в программное обеспечение, подключения к сторонним серверам и т. д. В ЦБ пояснили подобное оперативное преображение рекомендаций в требования так: "Мы не настаиванием на выполнении рекомендаций FinCERT в случаях, когда дело касается самого банка. Например, по защите от DDoS-атак,— указывает источник "Ъ" в ЦБ.— Но когда дело касается платежной системы ЦБ, то мы будем требовать соблюдения правил информационной безопасности. И к нарушителям будем применять соответствующие санкции".

Банкиры констатируют: нововведения радикально поменяют правила игры. "Я знаю, что многие банки не сообщали в Банк России о хакерских атаках, когда речь шла не о глобальных суммах,— отметил руководитель отдела информационной безопасности банка из топ-100.— Главная причина — репутационные риски, поскольку в случае утечки информации возможен отток клиентов". Кроме того, банки опасались обвинений со стороны регулятора в несоблюдении информационной безопасности, добавляет он. О схожих ситуациях умалчивания рассказали IT-специалисты и других банков.

Теперь "молчунам" грозит наказание. Как пояснил "Ъ" собеседник в ЦБ, меры могут быть применены довольно строгие, вплоть до отключения от системы банковских электронных срочных платежей (БЭСП) в отдельных случаях. В каких именно, он не уточнил. "ЦБ может применить к банкам, не исполняющим его нормативные акты, ответственность, прямо предусмотренную ст. 74 закона "О Центральном банке",— пояснил начальник юридического управления СДМ-банка Александр Голубев.— Это может быть и штраф до 1% от размера уставного капитала, и ограничение определенных операций, и др.".

В то же время эксперты отмечают, что информирование о хакерских атаках по электронной почте в ряде случаев может быть затруднительно. "Полагаю, что сообщение об атаке должно заверяться электронной подписью,— рассуждает гендиректор Digital Security Илья Медведовский.— Однако нередко при атаке куберпреступников рушится вся автоматизированная система банка и отправка подобного сообщения будет весьма затруднительна". Кроме того, эксперты предположили, что могут появиться киберхулиганы, направляющие в FinCERT сообщения о вымышленных атаках на банки, на которые ЦБ может среагировать неправомерным отключением от БЭСП подвергшегося атаке банка, а это будет уже прямой репутационный и материальный ущерб. По мнению участников рынка, чтобы исключить подобную возможность, нужен четкий регламент действий регулятора и банка на случай нештатной ситуации. В пресс-службе ЦБ сообщили, что четкий порядок действий в случае атаки будет определен "договором информационного обмена" с каждым банком в отдельности.

Вероника Горячева

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

От рекомендаций банкам по информационной безопасности ЦБ перешел к однозначным требованиям. Регулятор разработал четкий и обязательный для всех банков регламент кибербезопасности, призванный защитить кредитные организации от хакерских атак. В документе, в частности, вводится обязанность банка в течение трех часов сообщать о готовящейся или свершившейся атаке. Проект положения
Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)


Другие новости сегодня

ФНС напомнила, что изменится в налогообложении имущества отдельных видов с 2026 года - «Финансы»

Налоговые уведомления гражданам будут приходить в том числе и в случае, если положительного сальдо ЕНС достаточно для уплаты. Расширяются льготы для определенных категорий граждан. И многое другое.[h2]Что изменится...[/h]

В МВД раскрыли новую схему обмана самозанятых - «Финансы»

© diana.grytsku freepik.com Люди, представляясь сотрудниками налоговой службы, совершают телефонные звонки гражданам, в которых сообщают об ошибках в аннулировании статуса самозанятого. После этого они требуют...

Курс доллара США и Евро на завтра, 26.12.2025 г. - «Финансы»

Центральный банк РФ объявил официальный курс доллара США на завтра (26.12.2025), который составит 77,8844 руб. Таким образом, курс доллара США снизился на 55,2 коп. по сравнению с сегодняшним курсом. Официальный...

«Итоги года» с Владимиром Путиным продлились около 4,5 часов - «Финансы»

Сегодня, 19 декабря 2025 года, состоялось ежегодное мероприятие «Итоги года» с участием президента России Владимира Путина. В этом году формат был совмещенным: президент отвечал на вопросы как граждан,...

Курс доллара США и Евро на завтра, 20.12.2025 г. - «Финансы»

Курс доллара США, устанавливаемый Центральным банком РФ, на 20.12.2025 г. составит 80,722 руб. Это на 69,2 коп. выше, чем курс, установленный на предыдущую дату. Официальный курс Евро на завтра составит...

Наиболее важные новости недели 15 - 19 декабря 2025 года - «Финансы»

НАЛОГИ, БУХУЧЕТ Штрафы в сфере ККТ ужесточатся (особенно – для ИП) и смогут назначаться заочно – законопроект За ряд нарушений ИП будут штрафоваться так же, как и юрлица > ФНС призвала пока...[/h]


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

В МВД раскрыли новую схему обмана самозанятых - «Финансы»

В МВД раскрыли новую схему обмана самозанятых - «Финансы»

© diana.grytsku freepik.com Люди, представляясь сотрудниками налоговой службы,

Подробнее
Курс доллара США и Евро на завтра, 26.12.2025 г. - «Финансы»

Курс доллара США и Евро на завтра, 26.12.2025 г. - «Финансы»

Центральный банк РФ объявил официальный курс доллара США на завтра

Подробнее
«Итоги года» с Владимиром Путиным продлились около 4,5 часов - «Финансы»

«Итоги года» с Владимиром Путиным продлились около 4,5 часов - «Финансы»

Сегодня, 19 декабря 2025 года, состоялось ежегодное мероприятие «Итоги года» с

Подробнее
Курс доллара США и Евро на завтра, 20.12.2025 г. - «Финансы»

Курс доллара США и Евро на завтра, 20.12.2025 г. - «Финансы»

Курс доллара США, устанавливаемый Центральным банком РФ, на 20.12.2025 г.

Подробнее
Наиболее важные новости недели 15 - 19 декабря 2025 года - «Финансы»

Наиболее важные новости недели 15 - 19 декабря 2025 года - «Финансы»

НАЛОГИ, БУХУЧЕТ Штрафы в сфере ККТ ужесточатся (особенно – для ИП) и смогут

Подробнее
Экономика сегодня

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

​ ЦБ установил официальные курсы валют на 4 сентября. Рубль падает ко всем основным зарубежным валютам....

Подробнее
Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

​ Российская валюта снижается ко всем основным мировым валютам. Официальный курс ...

Подробнее
Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

​ 💸 Ежедневный совет Банки — короткий и полезный совет, который помогает управлять деньгами осознанно. Подготовка к школе всегда...

Подробнее
Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

​ Спрос на страховые полисы на случай онкологических заболеваний за год вырос на 40%. Об этом сообщил «Росгосстрах», проанализировав темпы роста продаж полисов данного сегмента. Больше всего спрос увеличился...

Подробнее
Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

​ 💸 Ежедневный совет от Банки — просто о том, как повысить эффективность сбережений. Если вы вносите на счет крупные суммы наличными,...

Подробнее
Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

​ Российская валюта подешевела к доллару, евро и юаню. Официальный курс доллара, установленный Центробанком на 30 августа 2025 года, составляет 80,3316 рубля (прежнее значение — 80,2918 рубля), официальный...

Подробнее

Разделы

Информация


ФНС напомнила, что изменится в налогообложении имущества отдельных видов с 2026 года - «Финансы»

ФНС напомнила, что изменится в налогообложении имущества отдельных видов с 2026 года - «Финансы»

Налоговые уведомления гражданам будут приходить в том числе и в случае, если положительного сальдо ЕНС достаточно для уплаты. Расширяются льготы для определенных категорий граждан. И многое другое.[h2]Что изменится...[/h]

Подробнее

      
Курс валют сегодня