Финансовая защита по ГОСТу - «Финансы» » Новости Банков
bottom-shape image

Финансовая защита по ГОСТу - «Финансы»


ЦБ разработал стандарт в сфере информационной безопасности


Как стало известно "Ъ", ЦБ закончил работу над государственным стандартом защиты информации финансовых организаций. На данный документ ЦБ будет ссылаться в своих нормативных актах, регулирующих требования к информационной безопасности. Новым ГОСТом вводится обязательная сертификация средств защиты информации для всех компаний финансового рынка. Участники рынка считают, что требование тотальной сертификации невыполнимо из-за его дороговизны и особенностей российской IT-индустрии.


О том, что технический комитет ЦБ завершил работу над государственным стандартом в сфере информационной безопасности финансовых организаций (есть в распоряжении "Ъ"), сообщили источники "Ъ", знакомые с ситуацией. Новый ГОСТ, по словам одного из собеседников "Ъ", планируется обсудить и, возможно, утвердить на ближайшем заседании комитета (комитет N122, в который входят представители регулятора, органов власти, специалисты профильных компаний и т. д.), которое состоится 13 апреля. Если документ получит добро от всех профильных ведомств (ЦБ, Ростехрегулирование, Росстандарт и т. д.), на него в дальнейшем будет ссылаться Банк России в своих нормативных актах, регулирующих требования к информационной безопасности. С учетом всех официальных процедур новый ГОСТ может вступить в силу в 2019 году.

ГОСТом вводится дифференцированный подход при определении уровня защиты информации, которые Банк России будет присваивать для каждой поднадзорной организации. Всего уровней будет три — минимальный, стандартный и усиленный. Присваиваться они будут в зависимости от вида деятельности, состава реализуемых бизнес- и технологических процессов, объема финансовых операций и других факторов.

Однако главная новелла ГОСТа коснется всех финансовых компаний вне зависимости от присвоенного им уровня защиты информации. В приложении к документу, описывающему базовый состав мер по реализации процесса системы защиты информации, содержится требование, чтобы технические меры защиты информации имели сертификат соответствия стандартам Федеральной службы по техническому и экспортному контролю (ФСТЭК). Организациям, которым присвоен минимальный, третий уровень защиты информации, необходимо будет обеспечить наличие IT-решений, сертифицированных не ниже 6-го класса (показатель защищенности от несанкционированного доступа к информации), компаниям второго уровня — не ниже 5-го класса, организациям первого уровня — не ниже 4-го класса. "Сертификация, безусловно, необходима с точки зрения обеспечения доверия к инструментам защиты",— считает руководитель направления по работе с финансовым сектором компании "Актив" Никита Нецкин.

С ним соглашаются и другие опрошенные "Ъ" специалисты по IT-безопасности, однако их беспокоит, что данная норма может оказаться невыполнимой. "Чтобы сертифицировать программное обеспечение на 5-й и 4-й классы, необходимо предоставить исходный код средств защиты. Для многих иностранных разработчиков средств защиты, а их большинство на российском рынке, это будет непросто",— говорит бизнес-консультант Cisco по информационной безопасности Алексей Лукацкий. По словам представителя одного из крупных банков, тотальная сертификация не сможет быть проведена и из-за недостатка на рынке лабораторий, проводящих исследования программного обеспечения (ПО) на предмет соответствия требованиям безопасности. "В лаборатории встанут очереди. И, скорее всего, бесконечные",— сетует он. Другой собеседник "Ъ" указывает на то, что сертифицируется только определенная сборка ПО и при каждом обновлении системы потребуется проводить сертификацию заново. По словам господина Нецкина, на данный момент нет возможности оперативно обновлять сертифицированные продукты, что критично для сетевых экранов и антивирусов. Впрочем, говорит он, сейчас ФСТЭК активно работает над созданием сертифицированных систем с возможностью оперативного устранения уязвимостей.

По словам опрошенных специалистов, цена сертификации одного программного продукта обходится примерно в 3-5 млн руб. "В банках, к которым ранее были присоединены другие кредитные организации, может насчитываться от 10 до 50 таких ИБ-решений",— говорит господин Лукацкий. Один из собеседников "Ъ" сравнил финансовые затраты на выполнение требования об обязательной сертификации с затратами на исполнение "закона Яровой".

Артем Сычев, заменачальника главного управления безопасности и защиты информации ЦБ, октябрь 2016 годаЕсли банк не считает важным для себя заниматься регулированием операционного риска, частью которого является риск ухудшения информационной безопасности, тогда банк должен за это платить

Кроме того, для банковского сектора, возможно, будут введены новые нормативы резервирования, рассчитанные в зависимости от исполнения требований по информбезопасности. Об этом в октябре 2016 года сообщал замначальника главного управления безопасности и защиты информации ЦБ Артем Сычев. По его словам, банк "либо занимается безопасностью, либо он на величину риска, который у него существует, делает резервы или увеличивает уставный капитал". В ЦБ вчера комментариев не предоставили.

Мария Сарычева

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

ЦБ разработал стандарт в сфере информационной безопасности Как стало известно
Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)


Другие новости сегодня

Курс доллара США и Евро на завтра, 15.01.2026 г. - «Финансы»

На завтра, 15.01.2026 г., курс доллара США, официально устанавливаемый Центральным банком РФ, составит 78,5711 руб. Это на 28,2 коп. ниже, чем курс, установленный на предыдущую дату. Официальный курс Евро на завтра составит 92,1964 руб., что на 20 коп. ниже, чем курс на сегодня. Курсы валют на

Принят в первом чтении законопроект о доходах граждан от инвестирования накопительной пенсии - «Финансы»

Соцфонд будет рассчитывать размер средств, подлежащих отражению на индивидуальном лицевом счёте застрахованного лица в качестве чистого финансового результата, который получен от размещения сумм страховых взносов...

Освобождается ли от НДФЛ доход в виде выкупной цены недвижимости, переданной под выплату ренты - «Финансы»

Это возможно при соблюдении условий, установленных для такого освобождения, указали ФНС и Минфин. ФНС и Минфин рассказали о порядке обложения НДФЛ доходов, полученных по договору ренты. При отсутствии...

Декретницам, беременным повторно, предложено платить два пособия - по уходу и по беременности - «Финансы»

Соответствующий законопроект внесён в Госдуму группой депутатов. Депутаты внесли в Госдуму законопроект с поправками в законы о гособиях гражданам, имеющим детей, и об обязательном соцстраховании на случай...

Минфин предлагает заморозить срок давности по налоговым преступлениям - «Финансы»

Власти России готовят изменения в налоговой сфере, направленные на ужесточение контроля. Министерство финансов разработало проект постановления, предусматривающий заморозку срока давности по налоговым преступлениям. Это предложение может существенно повлиять на борьбу с уклонением от уплаты

Налоговый вычет на долгосрочные сбережения граждан: что изменилось, рассказала ФНС - «Финансы»

Возраст участника договора больше не проверяется при решении вопроса о праве на вычет. Однако важно, чтобы выплаты по договору назначены еще не были - в случае наличия выплат не будет права на вычет, так установленные...


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

Курс доллара США и Евро на завтра, 15.01.2026 г. - «Финансы»

Курс доллара США и Евро на завтра, 15.01.2026 г. - «Финансы»

На завтра, 15.01.2026 г., курс доллара США, официально устанавливаемый

Подробнее
Минфин предлагает заморозить срок давности по налоговым преступлениям - «Финансы»

Минфин предлагает заморозить срок давности по налоговым преступлениям - «Финансы»

Власти России готовят изменения в налоговой сфере, направленные на ужесточение

Подробнее
Налоговый вычет на долгосрочные сбережения граждан: что изменилось, рассказала ФНС - «Финансы»

Налоговый вычет на долгосрочные сбережения граждан: что изменилось, рассказала ФНС - «Финансы»

Возраст участника договора больше не проверяется при решении вопроса о праве

Подробнее
Экономика сегодня

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

​ ЦБ установил официальные курсы валют на 4 сентября. Рубль падает ко всем основным зарубежным валютам....

Подробнее
Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

​ Российская валюта снижается ко всем основным мировым валютам. Официальный курс ...

Подробнее
Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

​ 💸 Ежедневный совет Банки — короткий и полезный совет, который помогает управлять деньгами осознанно. Подготовка к школе всегда...

Подробнее
Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

​ Спрос на страховые полисы на случай онкологических заболеваний за год вырос на 40%. Об этом сообщил «Росгосстрах», проанализировав темпы роста продаж полисов данного сегмента. Больше всего спрос увеличился...

Подробнее
Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

​ 💸 Ежедневный совет от Банки — просто о том, как повысить эффективность сбережений. Если вы вносите на счет крупные суммы наличными,...

Подробнее
Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

​ Российская валюта подешевела к доллару, евро и юаню. Официальный курс доллара, установленный Центробанком на 30 августа 2025 года, составляет 80,3316 рубля (прежнее значение — 80,2918 рубля), официальный...

Подробнее

Разделы

Информация


Курс доллара США и Евро на завтра, 15.01.2026 г. - «Финансы»

Курс доллара США и Евро на завтра, 15.01.2026 г. - «Финансы»

На завтра, 15.01.2026 г., курс доллара США, официально устанавливаемый Центральным банком РФ, составит 78,5711 руб. Это на 28,2 коп. ниже, чем курс, установленный на предыдущую дату. Официальный курс Евро на завтра составит 92,1964 руб., что на 20 коп. ниже, чем курс на сегодня. Курсы валют на

Подробнее

      
Курс валют сегодня