Артем Сычев, Банк России: «Компьютер, принимающий решения, надо обезопасить» - «Финансы» » Новости Банков
bottom-shape image

Артем Сычев, Банк России: «Компьютер, принимающий решения, надо обезопасить» - «Финансы»

Артем Сычев, Банк России: «Компьютер, принимающий решения, надо обезопасить» - «Финансы»





Тезисы выступления Артема Сычева, заместителя начальника главного управления безопасности и защиты информации Банка России, в ходе панельной дискуссии на третьей ежегодной конференции-консилиуме «ИТ-бюджет банка — 2017», организованной «Новости Банков».


Мы настоятельно рекомендуем задуматься о переносе электронной подписи из АРМ КБР в АБС. Разработчики АБС уже получили от нас подробную информацию, что и как будет меняться. Мы готовы передавать комплекты для криптографии. К концу февраля будут сформулированы и переданы технические требования. И до середины следующего года АРМ КБР действительно поменяется на уровне функциональности.


Риску обычно подвергаются остатки банка на корсчетах или клиентские деньги на расчетных счетах. Эти цифры известны, значит можно сделать и расчет

Обращу внимание, что на конференции Finopolis озвучивались планы в начале 2017 года отработать документ, связанный с оценкой операционных рисков и информационной безопасности. В случае низкой оценки будет рассматриваться вариант увеличения резервирования или капитала банка. Скорее всего, выбор будет сделан в пользу второго варианта. Как высчитывать риски уже более или менее понятно. Риску обычно подвергаются остатки банка на корсчетах или клиентские деньги на расчетных счетах. Эти цифры известны, значит можно сделать и расчет.


О документах


Как это связано с СТО БР и ГОСТом? СТО остается и никуда не денется. Он будет развиваться, потому что нужен нам для определенной методологии и ее совершенствования. Буквально вчера прошло заседание подкомитета №1, где было принято решение одобрить проект ГОСТа и отправить уведомление в Госстандарт. Роль ГОСТа в том, чтобы снизить техническую перегруженность нормативных документов. Цифры, условно говоря, переедут в ГОСТ. Это даст возможность довольно оперативно менять техническую составляющую, когда в этом возникнет необходимость.


Где здесь место ФСТЭКовским документам? Мы соотносимся с ними напрямую. В принятом проекте ГОСТа часто встречается отсылка на эти документы. По защите виртуальных машин, например, мы взяли то, что у нас есть, и чего еще нет во ФСТЭКовских документах.


О сертификации


Мы живем в условиях явного тренда, когда применение средств защиты возможно при наличии сертификата. С точки зрения банковской системы мы оставляем некоторую вариативность. Сертификация пока просто желательна. Хотя бы для того, чтобы средства защиты не имели недокументированных возможностей.


Проверять АБС Банк России не имеет права

Прекрасно понимаем, что есть технологии, которые еще даже не подавались на сертификацию. Например, песочницы — пока еще не очень понятно, как их сертифицировать. Но со временем способы появятся.


Проверять АБС Банк России не имеет права. А вот проверять периметр на функциональность безопасности в платежных приложениях можно, и это обсуждается. Мы стараемся синхронизироваться с требованиями, которые есть в государстве.


Проверки в области безопасности были и раньше, здесь ничего не изменится. Ничего, кроме качества этих проверок.


О планах


Защита ваших технологий — это защита финансов

В рамках Технического комитета №122 идет обсуждение аутсорсинга информационной безопасности, который решит проблему чрезмерных затрат на небольшие финансовые организации. Если вы посмотрите на происходящее в финансовой сфере, то увидите, что все риски уже в электронном виде. Особенно у банков, давно построивших правильные системы ранжирования заказчиков, скоринговые системы и т. д. Скоринг принимает решения. И защита ваших технологий — это защита финансов. Компьютер, принимающий решения, надо обезопасить.


О кадрах


Бизнес идет в дистанционные каналы, и безопасность в них должна быть изначально. То, что называется security by design. Этому препятствует отсутствие квалифицированных кадров в ИБ и ИТ, и не очень понятно, что с этим делать. На Уральском форуме в 2017 году будет целых два потока, посвященных этой проблеме. Надо понимать, что познания клиентов в области безопасности и применения ИТ очень слабы. Их почти нет. Наоборот, налицо излишнее доверие тому, что предлагает поставщик. И не приходится сомневаться в том, что атаки в скором времени снова сдвинутся в сторону клиентов. Они сегодня самые незащищенные.


О просвещении


Повышение осведомленности, финансовой грамотности клиентов — одна из важных задач. Иначе мы получим ситуацию, когда массовое употребление финансовых инструментов станет небезопасным.


Самый простой пример — пожилые люди, не понимающие принципов работы современных сервисов. И они чаще всего становятся жертвами социальной инженерии. Вторая категория — молодые люди, просто не задумывающиеся о происходящем. Видят классное приложение, ставят его, с ним прилетает вирус, и все ухищрения с защитой «благополучно» обходятся. Когда неосведомленность выходит на уровень предприятий, речь идет уже об очень серьезных суммах.


Тезисы выступления Артема Сычева, заместителя начальника главного управления безопасности и защиты информации Банка России, в ходе панельной дискуссии на третьей ежегодной конференции-консилиуме «ИТ-бюджет банка — 2017», организованной «Новости Банков». Мы настоятельно рекомендуем задуматься о переносе электронной подписи из АРМ КБР в АБС. Разработчики АБС уже получили от нас подробную информацию, что и как будет меняться. Мы готовы передавать комплекты для криптографии. К концу февраля будут сформулированы и переданы технические требования. И до середины следующего года АРМ КБР действительно поменяется на уровне функциональности. Риску обычно подвергаются остатки банка на корсчетах или клиентские деньги на расчетных счетах. Эти цифры известны, значит можно сделать и расчет Обращу внимание, что на конференции Finopolis озвучивались планы в начале 2017 года отработать документ, связанный с оценкой операционных рисков и информационной безопасности. В случае низкой оценки будет рассматриваться вариант увеличения резервирования или капитала банка. Скорее всего, выбор будет сделан в пользу второго варианта. Как высчитывать риски уже более или менее понятно. Риску обычно подвергаются остатки банка на корсчетах или клиентские деньги на расчетных счетах. Эти цифры известны, значит можно сделать и расчет. О документах Как это связано с СТО БР и ГОСТом? СТО остается и никуда не денется. Он будет развиваться, потому что нужен нам для определенной методологии и ее совершенствования. Буквально вчера прошло заседание подкомитета №1, где было принято решение одобрить проект ГОСТа и отправить уведомление в Госстандарт. Роль ГОСТа в том, чтобы снизить техническую перегруженность нормативных документов. Цифры, условно говоря, переедут в ГОСТ. Это даст возможность довольно оперативно менять техническую составляющую, когда в этом возникнет необходимость. Где здесь место ФСТЭКовским документам? Мы соотносимся с ними напрямую. В принятом проекте ГОСТа часто встречается отсылка на эти документы. По защите виртуальных машин, например, мы взяли то, что у нас есть, и чего еще нет во ФСТЭКовских документах. О сертификации Мы живем в условиях явного тренда, когда применение средств защиты возможно при наличии сертификата. С точки зрения банковской системы мы оставляем некоторую вариативность. Сертификация пока просто желательна. Хотя бы для того, чтобы средства защиты не имели недокументированных возможностей. Проверять АБС Банк России не имеет права Прекрасно понимаем, что есть технологии, которые еще даже не подавались на сертификацию. Например, песочницы — пока еще не очень понятно, как их сертифицировать. Но со временем способы появятся. Проверять АБС Банк России не имеет права. А вот проверять периметр на функциональность безопасности в платежных приложениях можно, и это обсуждается. Мы стараемся синхронизироваться с требованиями, которые есть в государстве. Проверки в области безопасности были и раньше, здесь ничего не изменится. Ничего, кроме качества этих проверок. О планах Защита ваших технологий — это защита финансов В рамках Технического комитета №122 идет обсуждение аутсорсинга информационной безопасности, который решит проблему чрезмерных затрат на небольшие финансовые организации. Если вы посмотрите на происходящее в финансовой сфере, то увидите, что все риски уже в электронном виде. Особенно у банков, давно построивших правильные системы ранжирования заказчиков, скоринговые системы и т. д. Скоринг принимает решения. И защита ваших технологий — это защита финансов. Компьютер, принимающий решения, надо обезопасить. О кадрах Бизнес идет в дистанционные каналы, и безопасность в них должна быть изначально. То, что называется security by design. Этому препятствует отсутствие квалифицированных кадров в ИБ и ИТ, и не очень понятно, что с этим делать. На Уральском форуме в 2017 году будет целых два потока, посвященных этой проблеме. Надо понимать, что познания клиентов в области безопасности и применения ИТ очень слабы. Их почти нет. Наоборот, налицо излишнее доверие тому, что предлагает поставщик. И не приходится сомневаться в том, что атаки в скором времени снова сдвинутся в сторону клиентов. Они сегодня самые незащищенные. О просвещении Повышение осведомленности, финансовой грамотности клиентов — одна из важных задач. Иначе мы получим ситуацию, когда массовое употребление финансовых инструментов станет небезопасным. Самый простой пример — пожилые люди, не понимающие принципов работы современных сервисов. И они чаще всего становятся жертвами социальной инженерии. Вторая категория — молодые люди, просто не задумывающиеся о происходящем. Видят классное приложение, ставят его, с ним прилетает вирус, и все ухищрения с защитой «благополучно» обходятся. Когда неосведомленность выходит на уровень предприятий, речь идет уже об очень серьезных суммах.

Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)

Комментарии для сайта Cackle

Другие новости сегодня

Оператора карт МИР привлекут к борьбе с отмыванием денег - Российская газета - «Финансы»

Там пояснили, что в настоящее время НСПК не взаимодействует с Росфинмониторингом, поскольку не входит в число субъектов национальной антиотмывочной системы. При этом большая часть запросов сейчас направляется...

Росфинмониторинг в 2023 году пресек деятельность 14 финансовых пирамид - Российская газета - «Финансы»

В 2023 году пресечена деятельность 14 финансовых пирамид. С использованием материалов Росфинмониторинга правоохранительные органы возбудили более 380 уголовных дел. Арестовано имущество на сумму порядка...

Счетная палата оценила эффективность администрирования земельного налога с юрлиц - Российская газета - «Финансы»

По данным аудиторов, одна из основных проблем связана с земельными участками, которые числятся в Едином государственном реестре недвижимости (ЕГРН) на праве собственности за организациями, прекратившими...

Цены на популярные криптовалюты на 7 мая - «Финансы»

srcset=" https://www.zakon.kz/pbi/WEBP/2024-05-07/file-3584a2c0-3b3f-41b4-acc7-8b5d698e9cf8/400x225.webp 400w, https://www.zakon.kz/pbi/WEBP/2024-05-07/file-3584a2c0-3b3f-41b4-acc7-8b5d698e9cf8/800x450.webp 800w " sizes="(min-width:...

Курсы валют в обменниках Казахстана на 7 мая - «Финансы»

srcset=" https://www.zakon.kz/pbi/WEBP/2024-05-07/file-d3687680-4303-45da-9e2c-703579a25248/400x225.webp 400w, https://www.zakon.kz/pbi/WEBP/2024-05-07/file-d3687680-4303-45da-9e2c-703579a25248/800x450.webp 800w " sizes="(min-width:...

В ЦБ рекомендовали выбирать вклад, исходя из цели - Российская газета - «Финансы»

По ее словам, сейчас банки предлагают вклады только с возможностью пополнения или с возможностью пополнения и снятия денег до неснижаемого остатка, а также вклады с капитализацией, когда проценты начисляются...


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

О государственном долге Казахстана отчитался Минфин - «Экономика»

О государственном долге Казахстана отчитался Минфин - «Экономика»

Вице-министр финансов Даурен Темирбеков озвучил размер государственного долга

Подробнее
В 2023 году на три нацпроекта из бюджета выделили 536,4 млрд тенге - «Экономика»

В 2023 году на три нацпроекта из бюджета выделили 536,4 млрд тенге - «Экономика»

В 2023 году на реализацию трех нацпроектов «Комфортная школа», «Модернизация

Подробнее
Как иммерсивные технологии применяют в промышленности - «Экономика»

Как иммерсивные технологии применяют в промышленности - «Экономика»

В Алматы прошла ХI Международная научно-практическая конференция «Развитие

Подробнее
«Розовый кролик» предлагает широкий выбор товаров

«Розовый кролик» предлагает широкий выбор товаров

В глубине Петербурга скрылся уникальный магазин, который переворачивает взгляды

Подробнее
Экономика сегодня

На что копят россияне: результаты исследования - «Тема дня»

На что копят россияне: результаты исследования - «Тема дня»

​ Только четверть россиян — 24% — не копят деньги и не собираются это делать. В то же время 44% формируют финансовые накопления, а еще 32% рассматривают такую возможность. Об этом свидетельствуют результаты...

Подробнее
Страховщики напомнили, какие риски ожидают пожилых россиян за границей - «Тема дня»

Страховщики напомнили, какие риски ожидают пожилых россиян за границей - «Тема дня»

​ Россияне пожилого возраста, которые отправляются в заграничные путешествия, могут столкнуться с неприятностями не только из-за травм, но и обострения хронических заболеваний. О некоторых типичных случаях...

Подробнее
Чего ждут в Сбербанке и пора ли покупать доллары. Прогнозы по курсу валют за неделю - «Тема дня»
Почему россияне бросились за долларами. Прогнозы по курсу валют за неделю - «Тема дня»

Почему россияне бросились за долларами. Прогнозы по курсу валют за неделю - «Тема дня»

​ 🔷 Аналитики ФГ «Финам» объяснили, почему россияне в марте кинулись покупать доллары: граждане использовали фазу стабильности курса рубля...

Подробнее
Эксперты оценили шансы апартаментов официально стать жильем - «Тема дня»

Эксперты оценили шансы апартаментов официально стать жильем - «Тема дня»

​ Правительство России зашло в тупик с законопроектом, определяющим статус апартаментов, но ...

Подробнее
Есть ли смысл сейчас открывать вклад и что будет со ставками. Главное за неделю - «Тема дня»

Разделы

Информация


Оператора карт МИР привлекут к борьбе с отмыванием денег - Российская газета - «Финансы»

Оператора карт МИР привлекут к борьбе с отмыванием денег - Российская газета - «Финансы»

Там пояснили, что в настоящее время НСПК не взаимодействует с Росфинмониторингом, поскольку не входит в число субъектов национальной антиотмывочной системы. При этом большая часть запросов сейчас направляется...

Подробнее

      
Курс валют сегодня

Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика