Артем Сычев, Банк России: «Компьютер, принимающий решения, надо обезопасить» - «Финансы» » Новости Банков
bottom-shape image

Артем Сычев, Банк России: «Компьютер, принимающий решения, надо обезопасить» - «Финансы»

Артем Сычев, Банк России: «Компьютер, принимающий решения, надо обезопасить» - «Финансы»





Тезисы выступления Артема Сычева, заместителя начальника главного управления безопасности и защиты информации Банка России, в ходе панельной дискуссии на третьей ежегодной конференции-консилиуме «ИТ-бюджет банка — 2017», организованной «Новости Банков».


Мы настоятельно рекомендуем задуматься о переносе электронной подписи из АРМ КБР в АБС. Разработчики АБС уже получили от нас подробную информацию, что и как будет меняться. Мы готовы передавать комплекты для криптографии. К концу февраля будут сформулированы и переданы технические требования. И до середины следующего года АРМ КБР действительно поменяется на уровне функциональности.


Риску обычно подвергаются остатки банка на корсчетах или клиентские деньги на расчетных счетах. Эти цифры известны, значит можно сделать и расчет

Обращу внимание, что на конференции Finopolis озвучивались планы в начале 2017 года отработать документ, связанный с оценкой операционных рисков и информационной безопасности. В случае низкой оценки будет рассматриваться вариант увеличения резервирования или капитала банка. Скорее всего, выбор будет сделан в пользу второго варианта. Как высчитывать риски уже более или менее понятно. Риску обычно подвергаются остатки банка на корсчетах или клиентские деньги на расчетных счетах. Эти цифры известны, значит можно сделать и расчет.


О документах


Как это связано с СТО БР и ГОСТом? СТО остается и никуда не денется. Он будет развиваться, потому что нужен нам для определенной методологии и ее совершенствования. Буквально вчера прошло заседание подкомитета №1, где было принято решение одобрить проект ГОСТа и отправить уведомление в Госстандарт. Роль ГОСТа в том, чтобы снизить техническую перегруженность нормативных документов. Цифры, условно говоря, переедут в ГОСТ. Это даст возможность довольно оперативно менять техническую составляющую, когда в этом возникнет необходимость.


Где здесь место ФСТЭКовским документам? Мы соотносимся с ними напрямую. В принятом проекте ГОСТа часто встречается отсылка на эти документы. По защите виртуальных машин, например, мы взяли то, что у нас есть, и чего еще нет во ФСТЭКовских документах.


О сертификации


Мы живем в условиях явного тренда, когда применение средств защиты возможно при наличии сертификата. С точки зрения банковской системы мы оставляем некоторую вариативность. Сертификация пока просто желательна. Хотя бы для того, чтобы средства защиты не имели недокументированных возможностей.


Проверять АБС Банк России не имеет права

Прекрасно понимаем, что есть технологии, которые еще даже не подавались на сертификацию. Например, песочницы — пока еще не очень понятно, как их сертифицировать. Но со временем способы появятся.


Проверять АБС Банк России не имеет права. А вот проверять периметр на функциональность безопасности в платежных приложениях можно, и это обсуждается. Мы стараемся синхронизироваться с требованиями, которые есть в государстве.


Проверки в области безопасности были и раньше, здесь ничего не изменится. Ничего, кроме качества этих проверок.


О планах


Защита ваших технологий — это защита финансов

В рамках Технического комитета №122 идет обсуждение аутсорсинга информационной безопасности, который решит проблему чрезмерных затрат на небольшие финансовые организации. Если вы посмотрите на происходящее в финансовой сфере, то увидите, что все риски уже в электронном виде. Особенно у банков, давно построивших правильные системы ранжирования заказчиков, скоринговые системы и т. д. Скоринг принимает решения. И защита ваших технологий — это защита финансов. Компьютер, принимающий решения, надо обезопасить.


О кадрах


Бизнес идет в дистанционные каналы, и безопасность в них должна быть изначально. То, что называется security by design. Этому препятствует отсутствие квалифицированных кадров в ИБ и ИТ, и не очень понятно, что с этим делать. На Уральском форуме в 2017 году будет целых два потока, посвященных этой проблеме. Надо понимать, что познания клиентов в области безопасности и применения ИТ очень слабы. Их почти нет. Наоборот, налицо излишнее доверие тому, что предлагает поставщик. И не приходится сомневаться в том, что атаки в скором времени снова сдвинутся в сторону клиентов. Они сегодня самые незащищенные.


О просвещении


Повышение осведомленности, финансовой грамотности клиентов — одна из важных задач. Иначе мы получим ситуацию, когда массовое употребление финансовых инструментов станет небезопасным.


Самый простой пример — пожилые люди, не понимающие принципов работы современных сервисов. И они чаще всего становятся жертвами социальной инженерии. Вторая категория — молодые люди, просто не задумывающиеся о происходящем. Видят классное приложение, ставят его, с ним прилетает вирус, и все ухищрения с защитой «благополучно» обходятся. Когда неосведомленность выходит на уровень предприятий, речь идет уже об очень серьезных суммах.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Тезисы выступления Артема Сычева, заместителя начальника главного управления безопасности и защиты информации Банка России, в ходе панельной дискуссии на третьей ежегодной конференции-консилиуме «ИТ-бюджет банка — 2017», организованной «Новости Банков». Мы настоятельно рекомендуем задуматься о переносе электронной подписи из АРМ КБР в АБС. Разработчики АБС уже получили от нас подробную информацию, что и как будет меняться. Мы готовы передавать комплекты для криптографии. К концу февраля будут сформулированы и переданы технические требования. И до середины следующего года АРМ КБР действительно поменяется на уровне функциональности. Риску обычно подвергаются остатки банка на корсчетах или клиентские деньги на расчетных счетах. Эти цифры известны, значит можно сделать и расчет Обращу внимание, что на конференции Finopolis озвучивались планы в начале 2017 года отработать документ, связанный с оценкой операционных рисков и информационной безопасности. В случае низкой оценки будет рассматриваться вариант увеличения резервирования или капитала банка. Скорее всего, выбор будет сделан в пользу второго варианта. Как высчитывать риски уже более или менее понятно. Риску обычно подвергаются остатки банка на корсчетах или клиентские деньги на расчетных счетах. Эти цифры известны, значит можно сделать и расчет. О документах Как это связано с СТО БР и ГОСТом? СТО остается и никуда не денется. Он будет развиваться, потому что нужен нам для определенной методологии и ее совершенствования. Буквально вчера прошло заседание подкомитета №1, где было принято решение одобрить проект ГОСТа и отправить уведомление в Госстандарт. Роль ГОСТа в том, чтобы снизить техническую перегруженность нормативных документов. Цифры, условно говоря, переедут в ГОСТ. Это даст возможность довольно оперативно менять техническую составляющую, когда в этом возникнет необходимость. Где здесь место ФСТЭКовским документам? Мы соотносимся с ними напрямую. В принятом проекте ГОСТа часто встречается отсылка на эти документы. По защите виртуальных машин, например, мы взяли то, что у нас есть, и чего еще нет во ФСТЭКовских документах. О сертификации Мы живем в условиях явного тренда, когда применение средств защиты возможно при наличии сертификата. С точки зрения банковской системы мы оставляем некоторую вариативность. Сертификация пока просто желательна. Хотя бы для того, чтобы средства защиты не имели недокументированных возможностей. Проверять АБС Банк России не имеет права Прекрасно понимаем, что есть технологии, которые еще даже не подавались на сертификацию. Например, песочницы — пока еще не очень понятно, как их сертифицировать. Но со временем способы появятся. Проверять АБС Банк России не имеет права. А вот проверять периметр на функциональность безопасности в платежных приложениях можно, и это обсуждается. Мы стараемся синхронизироваться с требованиями, которые есть в государстве. Проверки в области безопасности были и раньше, здесь ничего не изменится. Ничего, кроме качества этих проверок. О планах Защита ваших технологий — это защита финансов В рамках Технического комитета №122 идет обсуждение аутсорсинга информационной безопасности, который решит проблему чрезмерных затрат на небольшие финансовые организации. Если вы посмотрите на происходящее в финансовой сфере, то увидите, что все риски уже в электронном виде. Особенно у банков, давно построивших правильные системы ранжирования заказчиков, скоринговые системы и т. д. Скоринг принимает решения. И защита ваших технологий — это защита финансов. Компьютер, принимающий решения, надо обезопасить. О кадрах Бизнес идет в дистанционные каналы, и безопасность в них должна быть изначально. То, что называется security by design. Этому препятствует отсутствие квалифицированных кадров в ИБ и ИТ, и не очень понятно, что с этим делать. На Уральском форуме в 2017 году будет целых два потока, посвященных этой проблеме. Надо понимать, что познания клиентов в области безопасности и применения ИТ очень слабы. Их почти нет. Наоборот, налицо излишнее доверие тому, что предлагает поставщик. И не приходится сомневаться в том, что атаки в скором времени снова сдвинутся в сторону клиентов. Они сегодня самые незащищенные. О просвещении Повышение осведомленности, финансовой грамотности клиентов — одна из важных задач. Иначе мы получим ситуацию, когда массовое употребление финансовых инструментов станет небезопасным. Самый простой пример — пожилые люди, не понимающие принципов работы современных сервисов. И они чаще всего становятся жертвами социальной инженерии. Вторая категория — молодые люди, просто не задумывающиеся о происходящем. Видят классное приложение, ставят его, с ним прилетает вирус, и все ухищрения с защитой «благополучно» обходятся. Когда неосведомленность выходит на уровень предприятий, речь идет уже об очень серьезных суммах.
Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)


Другие новости сегодня

В Госдуму внесён законопроект о тринадцатой пенсии - о ежегодной доплате к страховой пенсии - «Финансы»

Авторы - группа депутатов. Предлагается установить доплату к пенсии, выплачиваемую до окончания каждого года, в размере, равном страховой пенсии конкретного пенсионера, но не ниже полутора прожиточных минимумов...

Курс доллара США и Евро на завтра, 05.12.2025 г. - «Финансы»

На завтра, 05.12.2025 г., курс доллара США, официально устанавливаемый Центральным банком РФ, составит 76,9708 руб. Это на 98,5 коп. ниже, чем курс, установленный на предыдущую дату. Официальный курс Евро на завтра составит 89,9011 руб., что на 69 коп. ниже, чем курс Евро, действующий сегодня.

В Госдуму внесен проект с попыткой защитить покупателей от банкротов, применяющих "схему Долиной" - «Финансы»

В нормах закона о банкротстве предлагается дополнить список случаев, в которых не действует освобождение должника от дальнейшего исполнения обязательств. Депутаты внесли в Госдуму законопроект с поправками...

Контроль за движением денег по счетам граждан-получателей детского пособия: закон подписан - «Финансы»

Власти начнут мониторить выписки по счетам граждан, первыми из которых будут получатели пособий на детей в трех регионах страны. Президентом подписан федеральный закон от 28.11.2025 № 431-ФЗ с поправками в отдельные законодательные акты, об особенностях исполнения бюджетов бюджетной системы РФ в

Корпоративные выплаты при рождении ребенка не будут учитываться в целях единого пособия - «Финансы»

Также корректируется порядок учета алиментов при назначении единого пособия. Изменения коснутся и правила нулевого дохода. С 1 января 2026 года будет скорректирован порядок учета доходов и правила комплексной...

В России стартовала обязательная маркировка игрушек, бритв и какао - «Финансы»

В России с 1 декабря 2025 года введена обязательная маркировка целого ряда товаров. Нововведение затронет игрушки, бритвенные принадлежности, а также какао и горячий шоколад. Об этом сообщило агентство...


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

Курс доллара США и Евро на завтра, 05.12.2025 г. - «Финансы»

Курс доллара США и Евро на завтра, 05.12.2025 г. - «Финансы»

На завтра, 05.12.2025 г., курс доллара США, официально устанавливаемый

Подробнее
В России стартовала обязательная маркировка игрушек, бритв и какао - «Финансы»

В России стартовала обязательная маркировка игрушек, бритв и какао - «Финансы»

В России с 1 декабря 2025 года введена обязательная маркировка целого ряда

Подробнее
Экономика сегодня

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

​ ЦБ установил официальные курсы валют на 4 сентября. Рубль падает ко всем основным зарубежным валютам....

Подробнее
Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

​ Российская валюта снижается ко всем основным мировым валютам. Официальный курс ...

Подробнее
Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

​ 💸 Ежедневный совет Банки — короткий и полезный совет, который помогает управлять деньгами осознанно. Подготовка к школе всегда...

Подробнее
Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

​ Спрос на страховые полисы на случай онкологических заболеваний за год вырос на 40%. Об этом сообщил «Росгосстрах», проанализировав темпы роста продаж полисов данного сегмента. Больше всего спрос увеличился...

Подробнее
Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

​ 💸 Ежедневный совет от Банки — просто о том, как повысить эффективность сбережений. Если вы вносите на счет крупные суммы наличными,...

Подробнее
Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

​ Российская валюта подешевела к доллару, евро и юаню. Официальный курс доллара, установленный Центробанком на 30 августа 2025 года, составляет 80,3316 рубля (прежнее значение — 80,2918 рубля), официальный...

Подробнее

Разделы

Информация


В Госдуму внесён законопроект о тринадцатой пенсии - о ежегодной доплате к страховой пенсии - «Финансы»

В Госдуму внесён законопроект о тринадцатой пенсии - о ежегодной доплате к страховой пенсии - «Финансы»

Авторы - группа депутатов. Предлагается установить доплату к пенсии, выплачиваемую до окончания каждого года, в размере, равном страховой пенсии конкретного пенсионера, но не ниже полутора прожиточных минимумов...

Подробнее

      
Курс валют сегодня