ЦБ обяжет банки проходить аудит на безопасность денежных переводов - «Финансы» » Новости Банков
bottom-shape image

ЦБ обяжет банки проходить аудит на безопасность денежных переводов - «Финансы»

ЦБ обяжет банки проходить аудит на безопасность денежных переводов - «Финансы»



С 1 июля 2018 года Банк России может обязать финансовые организации проходить аудит сторонних компаний для обеспечения защиты информации при переводе денежных средств. Возможно, обязательными станут и тестирования на проникновение.


ЦБ совместно с участниками рынка готовит проект новой редакции Положения 382-П «О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств».


Финансовые организации обяжут привлекать сторонних аудиторов для проведения оценки уровня защищенности транзакций

О разработке новых мер Банкир.Ру рассказали участники заседания комитета, разрабатывающего стандарты для банковской сферы.


Разрабатываемое в настоящее время указание о внесении изменений в действующее Положение 382-П прописывает новые требования к анализу уязвимостей как в прикладном программном обеспечении, так и на уровне инфраструктуры. Чтобы повысить уровень безопасности проведения платежей, финансовые организации обяжут привлекать сторонних аудиторов для проведения оценки уровня защищенности транзакций. Также планируется ввести обязательное тестирование на проникновение.


В настоящее время банки вправе самостоятельно оценивать, насколько они выполняют требования безопасности. И это создает серьезные угрозы передаваемым данным. «Не секрет, что многие банки по незнанию или специально завышают себе оценки и рапортуют о них в ЦБ. Нам известны случаи, когда банк отрапортовал в ЦБ о 90% выполнении требований, но после независимого аудита оказалось, что банк выполняет только 25% требований. Такие случаи нередки, и в ЦБ знают о таком тренде», - поясняет руководитель направления аудита финансовых организаций Digital Security Андрей Гайко.


Для получения более высокой оценки банки будут вынуждены реализовывать защитные меры в полном объеме

«Многие банки, проводя самооценку, «подгоняют задачу под ответ»: заполняя опросные листы, они стремятся не столько объективно оценить принимаемые ими меры защиты, сколько продемонстрировать ростом показателей свои действительные или фиктивные усилия по повышению эффективности мер защиты. Логично, что в этом случае регулятор перестает доверять результатам такой «самооценки» и заменяет ее внешним аудитом», - полагает директор по методологии и стандартизации Positive Technologies Дмитрий Кузнецов.


Аудиторы указывают на то, что в отличие от банковских сотрудников они будут смотреть не только документы, но и фактическое выполнение требований по безопасности на техническом уровне. В результате, для получения более высокой оценки банки будут вынуждены реализовывать защитные меры в полном объеме.


Уязвимости банковской инфраструктуры опрошенные эксперты в области безопасности называют угрозой государственного уровня. По их мнению, инициатива ЦБ закроет уязвимости банковской инфраструктуры и платежных приложений, позволяющих преступником выводить из банковской системы миллиарды рублей. 

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

С 1 июля 2018 года Банк России может обязать финансовые организации проходить аудит сторонних компаний для обеспечения защиты информации при переводе денежных средств. Возможно, обязательными станут и тестирования на проникновение. ЦБ совместно с участниками рынка готовит проект новой редакции Положения 382-П «О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств». Финансовые организации обяжут привлекать сторонних аудиторов для проведения оценки уровня защищенности транзакций О разработке новых мер Банкир.Ру рассказали участники заседания комитета, разрабатывающего стандарты для банковской сферы. Разрабатываемое в настоящее время указание о внесении изменений в действующее Положение 382-П прописывает новые требования к анализу уязвимостей как в прикладном программном обеспечении, так и на уровне инфраструктуры. Чтобы повысить уровень безопасности проведения платежей, финансовые организации обяжут привлекать сторонних аудиторов для проведения оценки уровня защищенности транзакций. Также планируется ввести обязательное тестирование на проникновение. В настоящее время банки вправе самостоятельно оценивать, насколько они выполняют требования безопасности. И это создает серьезные угрозы передаваемым данным. «Не секрет, что многие банки по незнанию или специально завышают себе оценки и рапортуют о них в ЦБ. Нам известны случаи, когда банк отрапортовал в ЦБ о 90% выполнении требований, но после независимого аудита оказалось, что банк выполняет только 25% требований. Такие случаи нередки, и в ЦБ знают о таком тренде», - поясняет руководитель направления аудита финансовых организаций Digital Security Андрей Гайко. Для получения более высокой оценки банки будут вынуждены реализовывать защитные меры в полном объеме «Многие банки, проводя самооценку, «подгоняют задачу под ответ»: заполняя опросные листы, они стремятся не столько объективно оценить принимаемые ими меры защиты, сколько продемонстрировать ростом показателей свои действительные или фиктивные усилия по повышению эффективности мер защиты. Логично, что в этом случае регулятор перестает доверять результатам такой «самооценки» и заменяет ее внешним аудитом», - полагает директор по методологии и стандартизации Positive Technologies Дмитрий Кузнецов. Аудиторы указывают на то, что в отличие от банковских сотрудников они будут смотреть не только документы, но и фактическое выполнение требований по безопасности на техническом уровне. В результате, для получения более высокой оценки банки будут вынуждены реализовывать защитные меры в полном объеме. Уязвимости банковской инфраструктуры опрошенные эксперты в области безопасности называют угрозой государственного уровня. По их мнению, инициатива ЦБ закроет уязвимости банковской инфраструктуры и платежных приложений, позволяющих преступником выводить из банковской системы миллиарды рублей.
Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)


Другие новости сегодня

Самая большая пенсия в России: сколько будут платить в 2026 году - «Финансы»

С 1 января 2026 года в России ожидается индексация страховых пенсий на 7,6%. Однако, как следует из данных Социального фонда, прибавка к пенсии будет разной для каждого пенсионера. Размер доплаты напрямую...

Приставы напомнили должникам о возможности получить отсрочку платежей - «Финансы»

В Главном управлении Федеральной службы судебных приставов России по Московской области напомнили гражданам о праве просить отсрочку или рассрочку исполнения судебных решений, если они оказались в сложной...

В Госдуме не видят предпосылок для сокращения новогодних праздников - «Финансы»

В России отсутствуют серьезные предпосылки для сокращения новогодних праздников. Такое мнение выразил депутат Государственной Думы Ярослав Нилов, который возглавляет Комитет по труду, социальной политике...

Правительство утвердило порядок назначения ежегодной налоговой выплаты для семей с детьми - «Финансы»

Выплата положена каждому из родителей (усыновителей, опекунов, попечителей). Возврату будет подлежать, в том числе, НДФЛ, уплаченный с предпринимательской деятельности или частной практики. Заявление на выплату...

Курс доллара США и Евро на завтра, 31.12.2025 г. - «Финансы»

Курс доллара США, устанавливаемый Центральным банком РФ, на 31.12.2025 г. составит 78,2267 руб. Это на 78 коп. выше, чем курс, действующий сегодня. Официальный курс Евро на завтра составит ...

Соцфонд напомнил, как в новом году изменятся выплаты пенсионерам, семьям с детьми, самозанятым - «Финансы»

Фонд подробно рассказал, кому сколько будет платить в наступающем году. Индексация страховых пенсий Социальный фонд сообщил, что в январе проиндексирует страховые пенсии россиян на 7,6%, что выше...[/h]


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

Самая большая пенсия в России: сколько будут платить в 2026 году - «Финансы»

Самая большая пенсия в России: сколько будут платить в 2026 году - «Финансы»

С 1 января 2026 года в России ожидается индексация страховых пенсий на 7,6%.

Подробнее
Приставы напомнили должникам о возможности получить отсрочку платежей - «Финансы»

Приставы напомнили должникам о возможности получить отсрочку платежей - «Финансы»

В Главном управлении Федеральной службы судебных приставов России по Московской

Подробнее
В Госдуме не видят предпосылок для сокращения новогодних праздников - «Финансы»

В Госдуме не видят предпосылок для сокращения новогодних праздников - «Финансы»

В России отсутствуют серьезные предпосылки для сокращения новогодних

Подробнее
Курс доллара США и Евро на завтра, 31.12.2025 г. - «Финансы»

Курс доллара США и Евро на завтра, 31.12.2025 г. - «Финансы»

Курс доллара США, устанавливаемый Центральным банком РФ, на 31.12.2025 г.

Подробнее
Экономика сегодня

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

​ ЦБ установил официальные курсы валют на 4 сентября. Рубль падает ко всем основным зарубежным валютам....

Подробнее
Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

​ Российская валюта снижается ко всем основным мировым валютам. Официальный курс ...

Подробнее
Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

​ 💸 Ежедневный совет Банки — короткий и полезный совет, который помогает управлять деньгами осознанно. Подготовка к школе всегда...

Подробнее
Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

​ Спрос на страховые полисы на случай онкологических заболеваний за год вырос на 40%. Об этом сообщил «Росгосстрах», проанализировав темпы роста продаж полисов данного сегмента. Больше всего спрос увеличился...

Подробнее
Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

​ 💸 Ежедневный совет от Банки — просто о том, как повысить эффективность сбережений. Если вы вносите на счет крупные суммы наличными,...

Подробнее
Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

​ Российская валюта подешевела к доллару, евро и юаню. Официальный курс доллара, установленный Центробанком на 30 августа 2025 года, составляет 80,3316 рубля (прежнее значение — 80,2918 рубля), официальный...

Подробнее

Разделы

Информация


Самая большая пенсия в России: сколько будут платить в 2026 году - «Финансы»

Самая большая пенсия в России: сколько будут платить в 2026 году - «Финансы»

С 1 января 2026 года в России ожидается индексация страховых пенсий на 7,6%. Однако, как следует из данных Социального фонда, прибавка к пенсии будет разной для каждого пенсионера. Размер доплаты напрямую...

Подробнее

      
Курс валют сегодня