Артем Сычев, Банк России: «Компьютер, принимающий решения, надо обезопасить» - «Финансы» » Новости Банков
bottom-shape image

Артем Сычев, Банк России: «Компьютер, принимающий решения, надо обезопасить» - «Финансы»

Артем Сычев, Банк России: «Компьютер, принимающий решения, надо обезопасить» - «Финансы»





Тезисы выступления Артема Сычева, заместителя начальника главного управления безопасности и защиты информации Банка России, в ходе панельной дискуссии на третьей ежегодной конференции-консилиуме «ИТ-бюджет банка — 2017», организованной «Новости Банков».


Мы настоятельно рекомендуем задуматься о переносе электронной подписи из АРМ КБР в АБС. Разработчики АБС уже получили от нас подробную информацию, что и как будет меняться. Мы готовы передавать комплекты для криптографии. К концу февраля будут сформулированы и переданы технические требования. И до середины следующего года АРМ КБР действительно поменяется на уровне функциональности.


Риску обычно подвергаются остатки банка на корсчетах или клиентские деньги на расчетных счетах. Эти цифры известны, значит можно сделать и расчет

Обращу внимание, что на конференции Finopolis озвучивались планы в начале 2017 года отработать документ, связанный с оценкой операционных рисков и информационной безопасности. В случае низкой оценки будет рассматриваться вариант увеличения резервирования или капитала банка. Скорее всего, выбор будет сделан в пользу второго варианта. Как высчитывать риски уже более или менее понятно. Риску обычно подвергаются остатки банка на корсчетах или клиентские деньги на расчетных счетах. Эти цифры известны, значит можно сделать и расчет.


О документах


Как это связано с СТО БР и ГОСТом? СТО остается и никуда не денется. Он будет развиваться, потому что нужен нам для определенной методологии и ее совершенствования. Буквально вчера прошло заседание подкомитета №1, где было принято решение одобрить проект ГОСТа и отправить уведомление в Госстандарт. Роль ГОСТа в том, чтобы снизить техническую перегруженность нормативных документов. Цифры, условно говоря, переедут в ГОСТ. Это даст возможность довольно оперативно менять техническую составляющую, когда в этом возникнет необходимость.


Где здесь место ФСТЭКовским документам? Мы соотносимся с ними напрямую. В принятом проекте ГОСТа часто встречается отсылка на эти документы. По защите виртуальных машин, например, мы взяли то, что у нас есть, и чего еще нет во ФСТЭКовских документах.


О сертификации


Мы живем в условиях явного тренда, когда применение средств защиты возможно при наличии сертификата. С точки зрения банковской системы мы оставляем некоторую вариативность. Сертификация пока просто желательна. Хотя бы для того, чтобы средства защиты не имели недокументированных возможностей.


Проверять АБС Банк России не имеет права

Прекрасно понимаем, что есть технологии, которые еще даже не подавались на сертификацию. Например, песочницы — пока еще не очень понятно, как их сертифицировать. Но со временем способы появятся.


Проверять АБС Банк России не имеет права. А вот проверять периметр на функциональность безопасности в платежных приложениях можно, и это обсуждается. Мы стараемся синхронизироваться с требованиями, которые есть в государстве.


Проверки в области безопасности были и раньше, здесь ничего не изменится. Ничего, кроме качества этих проверок.


О планах


Защита ваших технологий — это защита финансов

В рамках Технического комитета №122 идет обсуждение аутсорсинга информационной безопасности, который решит проблему чрезмерных затрат на небольшие финансовые организации. Если вы посмотрите на происходящее в финансовой сфере, то увидите, что все риски уже в электронном виде. Особенно у банков, давно построивших правильные системы ранжирования заказчиков, скоринговые системы и т. д. Скоринг принимает решения. И защита ваших технологий — это защита финансов. Компьютер, принимающий решения, надо обезопасить.


О кадрах


Бизнес идет в дистанционные каналы, и безопасность в них должна быть изначально. То, что называется security by design. Этому препятствует отсутствие квалифицированных кадров в ИБ и ИТ, и не очень понятно, что с этим делать. На Уральском форуме в 2017 году будет целых два потока, посвященных этой проблеме. Надо понимать, что познания клиентов в области безопасности и применения ИТ очень слабы. Их почти нет. Наоборот, налицо излишнее доверие тому, что предлагает поставщик. И не приходится сомневаться в том, что атаки в скором времени снова сдвинутся в сторону клиентов. Они сегодня самые незащищенные.


О просвещении


Повышение осведомленности, финансовой грамотности клиентов — одна из важных задач. Иначе мы получим ситуацию, когда массовое употребление финансовых инструментов станет небезопасным.


Самый простой пример — пожилые люди, не понимающие принципов работы современных сервисов. И они чаще всего становятся жертвами социальной инженерии. Вторая категория — молодые люди, просто не задумывающиеся о происходящем. Видят классное приложение, ставят его, с ним прилетает вирус, и все ухищрения с защитой «благополучно» обходятся. Когда неосведомленность выходит на уровень предприятий, речь идет уже об очень серьезных суммах.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Тезисы выступления Артема Сычева, заместителя начальника главного управления безопасности и защиты информации Банка России, в ходе панельной дискуссии на третьей ежегодной конференции-консилиуме «ИТ-бюджет банка — 2017», организованной «Новости Банков». Мы настоятельно рекомендуем задуматься о переносе электронной подписи из АРМ КБР в АБС. Разработчики АБС уже получили от нас подробную информацию, что и как будет меняться. Мы готовы передавать комплекты для криптографии. К концу февраля будут сформулированы и переданы технические требования. И до середины следующего года АРМ КБР действительно поменяется на уровне функциональности. Риску обычно подвергаются остатки банка на корсчетах или клиентские деньги на расчетных счетах. Эти цифры известны, значит можно сделать и расчет Обращу внимание, что на конференции Finopolis озвучивались планы в начале 2017 года отработать документ, связанный с оценкой операционных рисков и информационной безопасности. В случае низкой оценки будет рассматриваться вариант увеличения резервирования или капитала банка. Скорее всего, выбор будет сделан в пользу второго варианта. Как высчитывать риски уже более или менее понятно. Риску обычно подвергаются остатки банка на корсчетах или клиентские деньги на расчетных счетах. Эти цифры известны, значит можно сделать и расчет. О документах Как это связано с СТО БР и ГОСТом? СТО остается и никуда не денется. Он будет развиваться, потому что нужен нам для определенной методологии и ее совершенствования. Буквально вчера прошло заседание подкомитета №1, где было принято решение одобрить проект ГОСТа и отправить уведомление в Госстандарт. Роль ГОСТа в том, чтобы снизить техническую перегруженность нормативных документов. Цифры, условно говоря, переедут в ГОСТ. Это даст возможность довольно оперативно менять техническую составляющую, когда в этом возникнет необходимость. Где здесь место ФСТЭКовским документам? Мы соотносимся с ними напрямую. В принятом проекте ГОСТа часто встречается отсылка на эти документы. По защите виртуальных машин, например, мы взяли то, что у нас есть, и чего еще нет во ФСТЭКовских документах. О сертификации Мы живем в условиях явного тренда, когда применение средств защиты возможно при наличии сертификата. С точки зрения банковской системы мы оставляем некоторую вариативность. Сертификация пока просто желательна. Хотя бы для того, чтобы средства защиты не имели недокументированных возможностей. Проверять АБС Банк России не имеет права Прекрасно понимаем, что есть технологии, которые еще даже не подавались на сертификацию. Например, песочницы — пока еще не очень понятно, как их сертифицировать. Но со временем способы появятся. Проверять АБС Банк России не имеет права. А вот проверять периметр на функциональность безопасности в платежных приложениях можно, и это обсуждается. Мы стараемся синхронизироваться с требованиями, которые есть в государстве. Проверки в области безопасности были и раньше, здесь ничего не изменится. Ничего, кроме качества этих проверок. О планах Защита ваших технологий — это защита финансов В рамках Технического комитета №122 идет обсуждение аутсорсинга информационной безопасности, который решит проблему чрезмерных затрат на небольшие финансовые организации. Если вы посмотрите на происходящее в финансовой сфере, то увидите, что все риски уже в электронном виде. Особенно у банков, давно построивших правильные системы ранжирования заказчиков, скоринговые системы и т. д. Скоринг принимает решения. И защита ваших технологий — это защита финансов. Компьютер, принимающий решения, надо обезопасить. О кадрах Бизнес идет в дистанционные каналы, и безопасность в них должна быть изначально. То, что называется security by design. Этому препятствует отсутствие квалифицированных кадров в ИБ и ИТ, и не очень понятно, что с этим делать. На Уральском форуме в 2017 году будет целых два потока, посвященных этой проблеме. Надо понимать, что познания клиентов в области безопасности и применения ИТ очень слабы. Их почти нет. Наоборот, налицо излишнее доверие тому, что предлагает поставщик. И не приходится сомневаться в том, что атаки в скором времени снова сдвинутся в сторону клиентов. Они сегодня самые незащищенные. О просвещении Повышение осведомленности, финансовой грамотности клиентов — одна из важных задач. Иначе мы получим ситуацию, когда массовое употребление финансовых инструментов станет небезопасным. Самый простой пример — пожилые люди, не понимающие принципов работы современных сервисов. И они чаще всего становятся жертвами социальной инженерии. Вторая категория — молодые люди, просто не задумывающиеся о происходящем. Видят классное приложение, ставят его, с ним прилетает вирус, и все ухищрения с защитой «благополучно» обходятся. Когда неосведомленность выходит на уровень предприятий, речь идет уже об очень серьезных суммах.
Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)


Другие новости сегодня

Курс доллара США и Евро на завтра, 15.01.2026 г. - «Финансы»

На завтра, 15.01.2026 г., курс доллара США, официально устанавливаемый Центральным банком РФ, составит 78,5711 руб. Это на 28,2 коп. ниже, чем курс, установленный на предыдущую дату. Официальный курс Евро на завтра составит 92,1964 руб., что на 20 коп. ниже, чем курс на сегодня. Курсы валют на

Принят в первом чтении законопроект о доходах граждан от инвестирования накопительной пенсии - «Финансы»

Соцфонд будет рассчитывать размер средств, подлежащих отражению на индивидуальном лицевом счёте застрахованного лица в качестве чистого финансового результата, который получен от размещения сумм страховых взносов...

Освобождается ли от НДФЛ доход в виде выкупной цены недвижимости, переданной под выплату ренты - «Финансы»

Это возможно при соблюдении условий, установленных для такого освобождения, указали ФНС и Минфин. ФНС и Минфин рассказали о порядке обложения НДФЛ доходов, полученных по договору ренты. При отсутствии...

Декретницам, беременным повторно, предложено платить два пособия - по уходу и по беременности - «Финансы»

Соответствующий законопроект внесён в Госдуму группой депутатов. Депутаты внесли в Госдуму законопроект с поправками в законы о гособиях гражданам, имеющим детей, и об обязательном соцстраховании на случай...

Минфин предлагает заморозить срок давности по налоговым преступлениям - «Финансы»

Власти России готовят изменения в налоговой сфере, направленные на ужесточение контроля. Министерство финансов разработало проект постановления, предусматривающий заморозку срока давности по налоговым преступлениям. Это предложение может существенно повлиять на борьбу с уклонением от уплаты

Налоговый вычет на долгосрочные сбережения граждан: что изменилось, рассказала ФНС - «Финансы»

Возраст участника договора больше не проверяется при решении вопроса о праве на вычет. Однако важно, чтобы выплаты по договору назначены еще не были - в случае наличия выплат не будет права на вычет, так установленные...


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

Курс доллара США и Евро на завтра, 15.01.2026 г. - «Финансы»

Курс доллара США и Евро на завтра, 15.01.2026 г. - «Финансы»

На завтра, 15.01.2026 г., курс доллара США, официально устанавливаемый

Подробнее
Минфин предлагает заморозить срок давности по налоговым преступлениям - «Финансы»

Минфин предлагает заморозить срок давности по налоговым преступлениям - «Финансы»

Власти России готовят изменения в налоговой сфере, направленные на ужесточение

Подробнее
Налоговый вычет на долгосрочные сбережения граждан: что изменилось, рассказала ФНС - «Финансы»

Налоговый вычет на долгосрочные сбережения граждан: что изменилось, рассказала ФНС - «Финансы»

Возраст участника договора больше не проверяется при решении вопроса о праве

Подробнее
Экономика сегодня

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

​ ЦБ установил официальные курсы валют на 4 сентября. Рубль падает ко всем основным зарубежным валютам....

Подробнее
Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

​ Российская валюта снижается ко всем основным мировым валютам. Официальный курс ...

Подробнее
Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

​ 💸 Ежедневный совет Банки — короткий и полезный совет, который помогает управлять деньгами осознанно. Подготовка к школе всегда...

Подробнее
Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

​ Спрос на страховые полисы на случай онкологических заболеваний за год вырос на 40%. Об этом сообщил «Росгосстрах», проанализировав темпы роста продаж полисов данного сегмента. Больше всего спрос увеличился...

Подробнее
Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

​ 💸 Ежедневный совет от Банки — просто о том, как повысить эффективность сбережений. Если вы вносите на счет крупные суммы наличными,...

Подробнее
Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

​ Российская валюта подешевела к доллару, евро и юаню. Официальный курс доллара, установленный Центробанком на 30 августа 2025 года, составляет 80,3316 рубля (прежнее значение — 80,2918 рубля), официальный...

Подробнее

Разделы

Информация


Курс доллара США и Евро на завтра, 15.01.2026 г. - «Финансы»

Курс доллара США и Евро на завтра, 15.01.2026 г. - «Финансы»

На завтра, 15.01.2026 г., курс доллара США, официально устанавливаемый Центральным банком РФ, составит 78,5711 руб. Это на 28,2 коп. ниже, чем курс, установленный на предыдущую дату. Официальный курс Евро на завтра составит 92,1964 руб., что на 20 коп. ниже, чем курс на сегодня. Курсы валют на

Подробнее

      
Курс валют сегодня