ЦБ совместно с участниками рынка готовит проект новой редакции Положения 382-П «О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств».
О разработке новых мер Банкир.Ру рассказали участники заседания комитета, разрабатывающего стандарты для банковской сферы.
Разрабатываемое в настоящее время указание о внесении изменений в действующее Положение 382-П прописывает новые требования к анализу уязвимостей как в прикладном программном обеспечении, так и на уровне инфраструктуры. Чтобы повысить уровень безопасности проведения платежей, финансовые организации обяжут привлекать сторонних аудиторов для проведения оценки уровня защищенности транзакций. Также планируется ввести обязательное тестирование на проникновение.
В настоящее время банки вправе самостоятельно оценивать, насколько они выполняют требования безопасности. И это создает серьезные угрозы передаваемым данным. «Не секрет, что многие банки по незнанию или специально завышают себе оценки и рапортуют о них в ЦБ. Нам известны случаи, когда банк отрапортовал в ЦБ о 90% выполнении требований, но после независимого аудита оказалось, что банк выполняет только 25% требований. Такие случаи нередки, и в ЦБ знают о таком тренде», - поясняет руководитель направления аудита финансовых организаций Digital Security Андрей Гайко.
«Многие банки, проводя самооценку, «подгоняют задачу под ответ»: заполняя опросные листы, они стремятся не столько объективно оценить принимаемые ими меры защиты, сколько продемонстрировать ростом показателей свои действительные или фиктивные усилия по повышению эффективности мер защиты. Логично, что в этом случае регулятор перестает доверять результатам такой «самооценки» и заменяет ее внешним аудитом», - полагает директор по методологии и стандартизации Positive Technologies Дмитрий Кузнецов.
Аудиторы указывают на то, что в отличие от банковских сотрудников они будут смотреть не только документы, но и фактическое выполнение требований по безопасности на техническом уровне. В результате, для получения более высокой оценки банки будут вынуждены реализовывать защитные меры в полном объеме.
Уязвимости банковской инфраструктуры опрошенные эксперты в области безопасности называют угрозой государственного уровня. По их мнению, инициатива ЦБ закроет уязвимости банковской инфраструктуры и платежных приложений, позволяющих преступником выводить из банковской системы миллиарды рублей.
Лучшие новости сегодня
Вы искали сегодня
Другие новости сегодня
Подводящие макроэкономические итоги 2024 года аналитики сходятся в тезисе о возвращении роста российской экономики к потребительской модели. Об этом пишет «Коммерсантъ». «В отношении внутригодовой динамики...
Россияне в среднем хотели бы зарабатывать в 2025 году 139 тыс. рублей, при этом наиболее высокие ожидания у жителей Москвы. Об этом говорится в результатах исследования сервиса "Работа.ру", которые имеются...
С 1 января 2025 года страховые пенсии увеличиваются на 7,3%, в том числе - работающим пенсионерам, также напомнил фонд. Некоторые пенсионеры в России досрочно получат пенсию за январь 2025 года в декабре 2024...
Президент России Владимир Путин во время "Итогов года" рассказал о значительном росте налогов в новых регионах России. Это связано, прежде всего, с увеличением налогооблагаемой базы и восстановлением предприятий...
Минфин России в рамках поручения президента РФ Владимира Путина, которое было сделано на совмещенной прямой линии и пресс-конференции, изменит правила "Семейной ипотеки", чтобы убрать из программы механизм...
Центробанк России объявил официальный курс доллара США на завтра, 20.12.2024. Курс составит 103,4207 руб. Таким образом, курс доллара США повысился на 64,4 коп. по сравнению с сегодняшним курсом. Официальный...
«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.
ЦБ установил официальные курсы валют на 26 декабря. Рубль продолжает расти к
Подробнее В 2025 году пара доллар/рубль будет двигаться к диапазону 110–112 рублей,
Подробнее Российская валюта продолжила укрепляться к доллару и евро. Официальный курс
ПодробнееКазахстан с 1 января получит статус страны-партнера БРИКС. Информацию об этом
ПодробнееКазахстан начал экспортировать мясо в Армению, передает центр деловой
ПодробнееКазахстан планирует проводить таможенные расчеты по таможенным пошлинам с
ПодробнееЭкономика сегодня
ЦБ установил официальные курсы валют на 26 декабря. Рубль продолжает расти к американской и европейской валютам. Курс доллара снизился на 0,2604 рубля, составив 99,6125 рубля (99,8729 рубля на 25 декабря). Евро...
Подробнее В 2025 году пара доллар/рубль будет двигаться к диапазону 110–112 рублей, который является комфортным для Минфина с точки зрения устранения дефицита бюджета. Такой прогноз дал аналитик Freedom Finance Global Владимир...
Подробнее Российская валюта продолжила укрепляться к доллару и евро. Официальный курс доллара, установленный Центробанком на 26 декабря 2024 года, составляет 99,6125 рубля (прежнее значение — 99,8729 рубля), официальный...
Подробнее Российская валюта укрепилась к доллару и евро. Официальный курс доллара, установленный Центробанком на 21 декабря 2024 года, составляет 102,3438 рубля (прежнее значение — 103,4207 рубля), официальный курс евро...
Подробнее Российская валюта укрепилась к доллару и евро. Официальный курс доллара, установленный Центробанком на 22 декабря 2024 года, составляет 102,3438 рубля (прежнее значение — 103,4207 рубля), официальный курс евро...
Подробнее Российская валюта укрепилась к доллару и евро. Официальный курс доллара, установленный Центробанком на 23 декабря 2024 года, составляет 102,3438 рубля (прежнее значение — 103,4207 рубля), официальный курс евро...
Подробнее
Комментарии (0)