Артем Сычев: «Услуга внешней оценки ИБ — точно такая же аутсорсинговая услуга, как и любая другая в IT» - «Финансы» » Новости Банков
bottom-shape image

Артем Сычев: «Услуга внешней оценки ИБ — точно такая же аутсорсинговая услуга, как и любая другая в IT» - «Финансы»

Артем Сычев: «Услуга внешней оценки ИБ — точно такая же аутсорсинговая услуга, как и любая другая в IT» - «Финансы»


Заместитель начальника главного управления безопасности и защиты информации Банка России Артем Сычев в кулуарах Международного банковского форума «Банки России — XXI век» рассказал «Новости Банков» о разработке требований к компаниям, оказывающим услуги аутсорсинга на рынке информационной безопасности (ИБ), и о том, что ждет участников Finopolis 2016 в Казани.


— На прошлой неделе SWIFT разослал очередное письмо, в котором, не называя банки, сообщил, что возникли проблемы и необходимо усиливать меры безопасности. По намекам можно понять, что речь идет о серьезных взломах...


— В этих письмах не говорится о чем-то новом. SWIFT обобщил имеющуюся информацию и постарался довести ее до максимального количества клиентов. Я бы расценивал письмо как часть политики, проводимой SWIFT для повышения внимания к вопросам безопасности.


Рекомендации, сформулированные FinCERT, идеально подходят для той ситуации, которую описывает SWIFT

Принцип, примененный в этих атаках, точно такой же, какой мы в свое время видели в атаках на АРМ КБР (автоматизированное рабочее место клиента Банка России.— «Новости Банков»). И рекомендации, сформулированные FinCERT, идеально подходят для той ситуации, которую описывает SWIFT.


— Можно ли говорить, что письмо в первую очередь направлено на борьбу с разгильдяйством банков в вопросах безопасности?


— Мне кажется, речь идет об упорядочении информации.


Банки будут обязаны тестировать свою инфраструктуру на предмет уязвимостей и возможность взлома

Если раньше банк оценивал риски атаки низко, это не значит, что он был разгильдяем. Просто была такая оценка рисков. Теперь есть повод ее пересмотреть.


Мы тоже меняем требования к банкам со, скажем так, общих, организационных на ориентированные на практический результат. Например, банки будут обязаны тестировать свою инфраструктуру на предмет уязвимостей и возможность взлома.


— А как это реально проверять? Ведь у нас больше 600 банков, и атака может происходить не через головной офис, а через один из филиалов в глубинке.


— Есть международный опыт. Глобальные платежные системы оставляют за собой право перепроверки аудита, проводимого независимыми структурами, внешними оценщиками. С нашей стороны будут сформулированы обязательные критерии для организаций, оказывающих услуги такого рода. Дальше возникает вопрос доверия к их работе, но это как раз предмет обсуждения как с смой отраслью, так и с финансовыми организациями.


Сейчас идет разработка рекомендаций в области стандартизации аутсорсинга ИБ

Внешняя оценка ИБ — точно такая же аутсорсинговая услуга, как и любая другая в IT. Но если критерии оценки аутсорсера и качества его работы понятны, то такие же критерии в сфере информационной безопасности пока не сформированы. Именно поэтому сейчас идет разработка рекомендаций в области стандартизации аутсорсинга ИБ. И мы думаем, что ряд критериев можно будет применять к оценщикам ИБ.


— В мировой прессе сейчас много материалов о том, что растет количество взломов не только банков, но и счетов пользователей — через мобильные устройства, например. Насколько эти проблемы входят в вашу сферу ответственности?


— Что касается конечного пользователя, это вопрос не наш. Это к организации, которая ему услуги оказывает. Ущерб конечного потребителя отражается на балансе кредитной организации, и это ее проблема. Но вопрос обеспечения внимания и должного контроля за качеством услуг — это уже зона ответственности Банка России.


Мы будем создавать систему наблюдения за тем, как банки соблюдают сформулированные принципы.


— В октябре в Казани состоится Finopolis, где у вас целая пленарная дискуссия. О чем пойдет речь?


— В этом году у нас будет два направления. Первое — пленарная дискуссия об информационной безопасности в целом. Второе — отдельный разговор об аутсорсинге в этой области.


Проблемы в сфере информационной безопасности имеют трансграничную природу

Дискуссия будет нацелена на обсуждение проблем ближайшего будущего и пути их предотвращения.


Мы очень надеемся на то, что удастся провести интересное мероприятие с точки зрения международного опыта. У нас будут представители Европейского банка, Cyber Security Malaysia, а основной доклад сделает Евгений Касперский. Проблемы в сфере информационной безопасности имеют трансграничную природу.


Заместитель начальника главного управления безопасности и защиты информации Банка России Артем Сычев в кулуарах Международного банковского форума «Банки России — XXI век» рассказал «Новости Банков» о разработке требований к компаниям, оказывающим услуги аутсорсинга на рынке информационной безопасности (ИБ), и о том, что ждет участников Finopolis 2016 в Казани. — На прошлой неделе SWIFT разослал очередное письмо, в котором, не называя банки, сообщил, что возникли проблемы и необходимо усиливать меры безопасности. По намекам можно понять, что речь идет о серьезных взломах. — В этих письмах не говорится о чем-то новом. SWIFT обобщил имеющуюся информацию и постарался довести ее до максимального количества клиентов. Я бы расценивал письмо как часть политики, проводимой SWIFT для повышения внимания к вопросам безопасности. Рекомендации, сформулированные FinCERT, идеально подходят для той ситуации, которую описывает SWIFT Принцип, примененный в этих атаках, точно такой же, какой мы в свое время видели в атаках на АРМ КБР (автоматизированное рабочее место клиента Банка России.— «Новости Банков»). И рекомендации, сформулированные FinCERT, идеально подходят для той ситуации, которую описывает SWIFT. — Можно ли говорить, что письмо в первую очередь направлено на борьбу с разгильдяйством банков в вопросах безопасности? — Мне кажется, речь идет об упорядочении информации. Банки будут обязаны тестировать свою инфраструктуру на предмет уязвимостей и возможность взлома Если раньше банк оценивал риски атаки низко, это не значит, что он был разгильдяем. Просто была такая оценка рисков. Теперь есть повод ее пересмотреть. Мы тоже меняем требования к банкам со, скажем так, общих, организационных на ориентированные на практический результат. Например, банки будут обязаны тестировать свою инфраструктуру на предмет уязвимостей и возможность взлома. — А как это реально проверять? Ведь у нас больше 600 банков, и атака может происходить не через головной офис, а через один из филиалов в глубинке. — Есть международный опыт. Глобальные платежные системы оставляют за собой право перепроверки аудита, проводимого независимыми структурами, внешними оценщиками. С нашей стороны будут сформулированы обязательные критерии для организаций, оказывающих услуги такого рода. Дальше возникает вопрос доверия к их работе, но это как раз предмет обсуждения как с смой отраслью, так и с финансовыми организациями. Сейчас идет разработка рекомендаций в области стандартизации аутсорсинга ИБ Внешняя оценка ИБ — точно такая же аутсорсинговая услуга, как и любая другая в IT. Но если критерии оценки аутсорсера и качества его работы понятны, то такие же критерии в сфере информационной безопасности пока не сформированы. Именно поэтому сейчас идет разработка рекомендаций в области стандартизации аутсорсинга ИБ. И мы думаем, что ряд критериев можно будет применять к оценщикам ИБ. — В мировой прессе сейчас много материалов о том, что растет количество взломов не только банков, но и счетов пользователей — через мобильные устройства, например. Насколько эти проблемы входят в вашу сферу ответственности? — Что касается конечного пользователя, это вопрос не наш. Это к организации, которая ему услуги оказывает. Ущерб конечного потребителя отражается на балансе кредитной организации, и это ее проблема. Но вопрос обеспечения внимания и должного контроля за качеством услуг — это уже зона ответственности Банка России. Мы будем создавать систему наблюдения за тем, как банки соблюдают сформулированные принципы. — В октябре в Казани состоится Finopolis , где у вас целая пленарная дискуссия. О чем пойдет речь? — В этом году у нас будет два направления. Первое — пленарная дискуссия об информационной безопасности в целом. Второе — отдельный разговор об аутсорсинге в этой области. Проблемы в сфере информационной безопасности имеют трансграничную природу Дискуссия будет нацелена на обсуждение проблем ближайшего будущего и пути их предотвращения. Мы очень надеемся на то, что удастся провести интересное мероприятие с точки зрения международного опыта. У нас будут представители Европейского банка, Cyber Security Malaysia, а основной доклад сделает Евгений Касперский. Проблемы в сфере информационной безопасности имеют трансграничную природу.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)


Другие новости сегодня

Комиссия правительства одобрила введение НДФЛ на доходы от операций с цифровой валютой - «Финансы»

Также проектом, по имеющейся информации, предполагается освободить от НДС услуги цифровых депозитариев и криптообменников. Правительственная комиссия по законопроектной деятельности одобрила проект изменений...

Обновлены формы заявлений для выдачи паспорта, а также порядок внесения в него отметок - «Финансы»

В новом порядке (который пока не вступил в силу) указано, что МФЦ проставляют отметки о регистрации и снятии с регучета. По желанию гражданина орган миграционной службы проставит отметки о детях, о браке и ряд других...

Курс доллара США и Евро на завтра, 28.04.2026 г. - «Финансы»

Центральный банк РФ объявил официальный курс доллара США на завтра (28.04.2026), который составит 74,8081 руб. Это на 71,9 коп. ниже, чем курс, установленный на предыдущую дату. Официальный курс Евро на завтра составит 87,8826 руб., что на 40 коп. ниже, чем курс Евро, действующий сегодня. Курсы

ЦБ и ФНС разрешили банкам и МФО проверять ИНН заемщиков по просроченным паспортам - «Финансы»

Главное, чтобы кредитор точно был уверен и мог доказать документально, что данный документ принадлежит конкретному заемщику. В законе о потребкредите имеется сравнительно свежая норма, согласно которой при...

Выдача бумажных справок Соцфондом сокращена на 50%, сообщил фонд - «Финансы»

Россияне все реже обращаются за "физическими" выписками о выплатах и данными лицевого счета, оформляемыми на бумаге. Цифровизация услуг позволяет клиентам фонда получать необходимые сервисы онлайн, сообщил...

Эксперты прогнозируют околонулевой рост цен в России до мая - «Финансы»

Российская экономика демонстрирует необычную стабильность цен. Уже вторую неделю подряд инфляция держится на околонулевой отметке. Эксперты полагают, что такая ситуация может продлиться около месяца....[/h]


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

Курс доллара США и Евро на завтра, 28.04.2026 г. - «Финансы»

Курс доллара США и Евро на завтра, 28.04.2026 г. - «Финансы»

Центральный банк РФ объявил официальный курс доллара США на завтра

Подробнее
Выдача бумажных справок Соцфондом сокращена на 50%, сообщил фонд - «Финансы»

Выдача бумажных справок Соцфондом сокращена на 50%, сообщил фонд - «Финансы»

Россияне все реже обращаются за "физическими" выписками о выплатах и

Подробнее
Эксперты прогнозируют околонулевой рост цен в России до мая - «Финансы»

Эксперты прогнозируют околонулевой рост цен в России до мая - «Финансы»

Российская экономика демонстрирует необычную стабильность цен. Уже вторую

Подробнее
Экономика сегодня

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

​ ЦБ установил официальные курсы валют на 4 сентября. Рубль падает ко всем основным зарубежным валютам....

Подробнее
Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

​ Российская валюта снижается ко всем основным мировым валютам. Официальный курс ...

Подробнее
Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

​ 💸 Ежедневный совет Банки — короткий и полезный совет, который помогает управлять деньгами осознанно. Подготовка к школе всегда...

Подробнее
Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

​ Спрос на страховые полисы на случай онкологических заболеваний за год вырос на 40%. Об этом сообщил «Росгосстрах», проанализировав темпы роста продаж полисов данного сегмента. Больше всего спрос увеличился...

Подробнее
Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

​ 💸 Ежедневный совет от Банки — просто о том, как повысить эффективность сбережений. Если вы вносите на счет крупные суммы наличными,...

Подробнее
Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

​ Российская валюта подешевела к доллару, евро и юаню. Официальный курс доллара, установленный Центробанком на 30 августа 2025 года, составляет 80,3316 рубля (прежнее значение — 80,2918 рубля), официальный...

Подробнее

Разделы

Информация


Комиссия правительства одобрила введение НДФЛ на доходы от операций с цифровой валютой - «Финансы»

Комиссия правительства одобрила введение НДФЛ на доходы от операций с цифровой валютой - «Финансы»

Также проектом, по имеющейся информации, предполагается освободить от НДС услуги цифровых депозитариев и криптообменников. Правительственная комиссия по законопроектной деятельности одобрила проект изменений...

Подробнее

      
Курс валют сегодня