— В этих письмах не говорится о чем-то новом. SWIFT обобщил имеющуюся информацию и постарался довести ее до максимального количества клиентов. Я бы расценивал письмо как часть политики, проводимой SWIFT для повышения внимания к вопросам безопасности.
Принцип, примененный в этих атаках, точно такой же, какой мы в свое время видели в атаках на АРМ КБР (автоматизированное рабочее место клиента Банка России.— «Новости Банков»). И рекомендации, сформулированные FinCERT, идеально подходят для той ситуации, которую описывает SWIFT.
— Мне кажется, речь идет об упорядочении информации.
Если раньше банк оценивал риски атаки низко, это не значит, что он был разгильдяем. Просто была такая оценка рисков. Теперь есть повод ее пересмотреть.
Мы тоже меняем требования к банкам со, скажем так, общих, организационных на ориентированные на практический результат. Например, банки будут обязаны тестировать свою инфраструктуру на предмет уязвимостей и возможность взлома.
— Есть международный опыт. Глобальные платежные системы оставляют за собой право перепроверки аудита, проводимого независимыми структурами, внешними оценщиками. С нашей стороны будут сформулированы обязательные критерии для организаций, оказывающих услуги такого рода. Дальше возникает вопрос доверия к их работе, но это как раз предмет обсуждения как с смой отраслью, так и с финансовыми организациями.
Внешняя оценка ИБ — точно такая же аутсорсинговая услуга, как и любая другая в IT. Но если критерии оценки аутсорсера и качества его работы понятны, то такие же критерии в сфере информационной безопасности пока не сформированы. Именно поэтому сейчас идет разработка рекомендаций в области стандартизации аутсорсинга ИБ. И мы думаем, что ряд критериев можно будет применять к оценщикам ИБ.
— Что касается конечного пользователя, это вопрос не наш. Это к организации, которая ему услуги оказывает. Ущерб конечного потребителя отражается на балансе кредитной организации, и это ее проблема. Но вопрос обеспечения внимания и должного контроля за качеством услуг — это уже зона ответственности Банка России.
Мы будем создавать систему наблюдения за тем, как банки соблюдают сформулированные принципы.
— В этом году у нас будет два направления. Первое — пленарная дискуссия об информационной безопасности в целом. Второе — отдельный разговор об аутсорсинге в этой области.
Дискуссия будет нацелена на обсуждение проблем ближайшего будущего и пути их предотвращения.
Мы очень надеемся на то, что удастся провести интересное мероприятие с точки зрения международного опыта. У нас будут представители Европейского банка, Cyber Security Malaysia, а основной доклад сделает Евгений Касперский. Проблемы в сфере информационной безопасности имеют трансграничную природу.
Лучшие новости сегодня
Вы искали сегодня
Другие новости сегодня
Опубликовано распоряжение кабмина, в котором имеется список документов, которые годятся для подтверждения происхождения вывозимых рублей. Недавно президентским указом 193 ограничен вывоз из России наличных...
Центральный банк РФ объявил официальный курс доллара США на завтра (04.04.2026), который составит 79,7293 руб. Таким образом, курс доллара США снизился на 60,4 коп. по сравнению с сегодняшним курсом. Официальный...
НАЛОГИ, БУХУЧЕТ ФНС выпустила контрольные соотношения к новой форме декларации по налогу на прибыль Изменения, внесенные в форму декларации, должны применяться, начиная с отчетности за 2025 год > ...[/b][/h]
Согласно указу президента, выплата составляет 10 тысяч рублей и предоставляется тем, кто принимал непосредственное участие в боевых действиях ВОВ. Социальный фонд в апреле начнет перечислять участникам и инвалидам...
Индексация соцпенсий, регулирование сервисов рассрочки, усиление контроля за тарифами в сфере ЖКХ и многое другое. 1 апреля Социальные пенсии будут проиндексированы на 6,8%. Размер индексации рассчитывается...[/h]
Операторы мобильной связи пока не подтверждают планы по введению платы за международный трафик и не раскрывают условия возможной тарификации. Однако эксперты сходятся во мнении, что в случае реализации...
«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.
Опубликовано распоряжение кабмина, в котором имеется список документов,
ПодробнееЦентральный банк РФ объявил официальный курс доллара США на завтра
ПодробнееНАЛОГИ, БУХУЧЕТ ФНС выпустила контрольные соотношения к новой форме декларации
ПодробнееСогласно указу президента, выплата составляет 10 тысяч рублей и
ПодробнееИндексация соцпенсий, регулирование сервисов рассрочки, усиление контроля за
ПодробнееОператоры мобильной связи пока не подтверждают планы по введению платы за
ПодробнееЭкономика сегодня
ЦБ установил официальные курсы валют на 4 сентября. Рубль падает ко всем основным зарубежным валютам....
Подробнее Российская валюта снижается ко всем основным мировым валютам. Официальный курс ...
Подробнее 💸 Ежедневный совет Банки — короткий и полезный совет, который помогает управлять деньгами осознанно. Подготовка к школе всегда...
Подробнее Спрос на страховые полисы на случай онкологических заболеваний за год вырос на 40%. Об этом сообщил «Росгосстрах», проанализировав темпы роста продаж полисов данного сегмента. Больше всего спрос увеличился...
Подробнее 💸 Ежедневный совет от Банки — просто о том, как повысить эффективность сбережений. Если вы вносите на счет крупные суммы наличными,...
Подробнее Российская валюта подешевела к доллару, евро и юаню. Официальный курс доллара, установленный Центробанком на 30 августа 2025 года, составляет 80,3316 рубля (прежнее значение — 80,2918 рубля), официальный...
Подробнее
Комментарии (0)