— В этих письмах не говорится о чем-то новом. SWIFT обобщил имеющуюся информацию и постарался довести ее до максимального количества клиентов. Я бы расценивал письмо как часть политики, проводимой SWIFT для повышения внимания к вопросам безопасности.
Принцип, примененный в этих атаках, точно такой же, какой мы в свое время видели в атаках на АРМ КБР (автоматизированное рабочее место клиента Банка России.— «Новости Банков»). И рекомендации, сформулированные FinCERT, идеально подходят для той ситуации, которую описывает SWIFT.
— Мне кажется, речь идет об упорядочении информации.
Если раньше банк оценивал риски атаки низко, это не значит, что он был разгильдяем. Просто была такая оценка рисков. Теперь есть повод ее пересмотреть.
Мы тоже меняем требования к банкам со, скажем так, общих, организационных на ориентированные на практический результат. Например, банки будут обязаны тестировать свою инфраструктуру на предмет уязвимостей и возможность взлома.
— Есть международный опыт. Глобальные платежные системы оставляют за собой право перепроверки аудита, проводимого независимыми структурами, внешними оценщиками. С нашей стороны будут сформулированы обязательные критерии для организаций, оказывающих услуги такого рода. Дальше возникает вопрос доверия к их работе, но это как раз предмет обсуждения как с смой отраслью, так и с финансовыми организациями.
Внешняя оценка ИБ — точно такая же аутсорсинговая услуга, как и любая другая в IT. Но если критерии оценки аутсорсера и качества его работы понятны, то такие же критерии в сфере информационной безопасности пока не сформированы. Именно поэтому сейчас идет разработка рекомендаций в области стандартизации аутсорсинга ИБ. И мы думаем, что ряд критериев можно будет применять к оценщикам ИБ.
— Что касается конечного пользователя, это вопрос не наш. Это к организации, которая ему услуги оказывает. Ущерб конечного потребителя отражается на балансе кредитной организации, и это ее проблема. Но вопрос обеспечения внимания и должного контроля за качеством услуг — это уже зона ответственности Банка России.
Мы будем создавать систему наблюдения за тем, как банки соблюдают сформулированные принципы.
— В этом году у нас будет два направления. Первое — пленарная дискуссия об информационной безопасности в целом. Второе — отдельный разговор об аутсорсинге в этой области.
Дискуссия будет нацелена на обсуждение проблем ближайшего будущего и пути их предотвращения.
Мы очень надеемся на то, что удастся провести интересное мероприятие с точки зрения международного опыта. У нас будут представители Европейского банка, Cyber Security Malaysia, а основной доклад сделает Евгений Касперский. Проблемы в сфере информационной безопасности имеют трансграничную природу.
Лучшие новости сегодня
Вы искали сегодня
Другие новости сегодня
Правительство Российской Федерации внесло в Государственную Думу второй пакет законодательных инициатив, направленных на борьбу с онлайн- и телефонными мошенничествами. Одним из ключевых предложений является...
Центральный банк РФ объявил официальный курс доллара США на завтра (27.12.2025), который составит 77,6923 руб. Это на 19,2 коп. ниже, чем курс, действующий сегодня. Официальный курс Евро на завтра составит...
НАЛОГИ, БУХУЧЕТ Меняется порядок продажи маркированных товаров, сообщила ФНС Нужны новые технические средства получения информации о товаре > Одно лицо – директор в нескольких фирмах: взносы...[/h]
Налоговые уведомления гражданам будут приходить в том числе и в случае, если положительного сальдо ЕНС достаточно для уплаты. Расширяются льготы для определенных категорий граждан. И многое другое.[h2]Что изменится...[/h]
© diana.grytsku freepik.com Люди, представляясь сотрудниками налоговой службы, совершают телефонные звонки гражданам, в которых сообщают об ошибках в аннулировании статуса самозанятого. После этого они требуют...
Центральный банк РФ объявил официальный курс доллара США на завтра (26.12.2025), который составит 77,8844 руб. Таким образом, курс доллара США снизился на 55,2 коп. по сравнению с сегодняшним курсом. Официальный...
«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.
Правительство Российской Федерации внесло в Государственную Думу второй пакет
ПодробнееЦентральный банк РФ объявил официальный курс доллара США на завтра
ПодробнееНАЛОГИ, БУХУЧЕТ Меняется порядок продажи маркированных товаров, сообщила ФНС
ПодробнееНалоговые уведомления гражданам будут приходить в том числе и в случае, если
Подробнее© diana.grytsku freepik.com Люди, представляясь сотрудниками налоговой службы,
ПодробнееЦентральный банк РФ объявил официальный курс доллара США на завтра
ПодробнееЭкономика сегодня
ЦБ установил официальные курсы валют на 4 сентября. Рубль падает ко всем основным зарубежным валютам....
Подробнее Российская валюта снижается ко всем основным мировым валютам. Официальный курс ...
Подробнее 💸 Ежедневный совет Банки — короткий и полезный совет, который помогает управлять деньгами осознанно. Подготовка к школе всегда...
Подробнее Спрос на страховые полисы на случай онкологических заболеваний за год вырос на 40%. Об этом сообщил «Росгосстрах», проанализировав темпы роста продаж полисов данного сегмента. Больше всего спрос увеличился...
Подробнее 💸 Ежедневный совет от Банки — просто о том, как повысить эффективность сбережений. Если вы вносите на счет крупные суммы наличными,...
Подробнее Российская валюта подешевела к доллару, евро и юаню. Официальный курс доллара, установленный Центробанком на 30 августа 2025 года, составляет 80,3316 рубля (прежнее значение — 80,2918 рубля), официальный...
Подробнее
Комментарии (0)