ИТ-инфраструктуру подвергнут стрессам - «Финансы» » Новости Банков
bottom-shape image

ИТ-инфраструктуру подвергнут стрессам - «Финансы»

ЦБ внедрит новый вид контроля кибербезопасности

В ближайшие годы ЦБ может ввести еще один способ контроля соблюдения требований кибербезопасности в финансовых организациях — стресс-тестирование. Элементы стресс-тестов планируется включить в систему управления операционным риском, которая сейчас переживает стадию подготовки. Такое решение обусловлено, в частности, международным опытом. Сценарии централизованного стресс-тестирования будут разрабатываться регулятором, который на текущий момент считает это очень сложной задачей. Рынок отнесся к инициативе настороженно, полагая, что многое в итоге будет зависеть от доступности методик и инструментов, а также от квалификации организаций, чьими функциями станут проведение и оценка результатов стресс-тестов.


Регуляторы всех стран (в том числе российский) в ближайшее время должны будут сформулировать требования к стресс-тестированию банковских систем к киберугрозам, заявил в ходе завершившегося на прошлой неделе XI Уральского форума «Информационная безопасность финансовой сферы» зампред Банка России Василий Поздышев. По его словам, пока в полной мере это еще нигде в мире не было реализовано. Однако ряд регуляторов уже предпринимает первые попытки. Так, например, еще в 2012 году Банк Англии разработал метод добровольного тестирования для банков. В 2016 году системы оценки киберустойчивости банков были реализованы в Сингапуре, а спустя два года европейский ЦБ предложил для банков ЕС систему симуляции кибератак. Слабое место данных решений — в отсутствии общего подхода, считает господин Поздышев. Разработкой такого обязательного централизованного подхода к стресс-тестированию и намерен заняться в ближайшие годы Банк России.


Требования к стресс-тестированию планируется «зашить» в требования к системе управления операционным риском, разработка которой ведется в настоящее время (см. «Новости Банков» от 27 февраля). «Это очень нетривиальная задача, потому что даже смоделировать единый сценарий такого стресс-теста очень непросто»,— отметил господин Поздышев. По словам первого замдиректора департамента информационной безопасности Банка России Артема Сычева, планируется привлечь к процессу и сторонние организации, систему оценки качества работы которых регулятор намерен обсуждать с Федеральной службой безопасности и Федеральной службой по техническому и экспортному контролю.


В настоящее время в поправках к положению Банка России №382-П уже заложены требования к обязательной внешней оценке соответствия требованиям кибербезопасности и ежегодному проведению пентестов. По словам одного из независимых экспертов по кибербезопасности, разница между пентестом и стресс-тестом в том, что первый является способом контроля возможности несанкционированного проникновения в систему, а второй — проверкой системы на способность функционировать в условиях активного противодействия. «В Евросоюзе пока не действует обязанность проводить стресс-тесты, это делается в виде фреймворков различных ассоциаций на добровольной основе,— рассказывает представитель одного из банков, имеющих подразделения в европейской юрисдикции.— Чаще всего они проходят в виде долгосрочных расширенных пентестов».


Оценить возможные последствия реализации новации ЦБ в настоящее время практически невозможно, говорят представители кибериндустрии: для этого пока слишком мало информации. «Очень важно понимать, что именно планируется подвергать стресс-тестам — систему безопасности, бизнес-системы, к которым применяются системы безопасности, процессы, которые стоят над всем этим, наконец, ИТ-инфраструктуру как таковую»,— указывает один из собеседников «Новости Банков» на рынке. Кроме того, добавляет он, вполне может быть, что речь идет о так называемых киберучениях, что является трендовой темой во многих юрисдикциях. «Наиболее важным условием успеха всего мероприятия является подход регулятора к методикам и инструментарию стресс-тестирования. Например, для уже введенных в регулирование пентестов их нет. Это очень затрудняет реализацию требования»,— сетует эксперт RTM Group Евгений Царев. По его словам, проблемой является и малое количество организаций, обладающих необходимой квалификацией для проведения такого рода оценок. Все это приводит к тому, что требования регулятора массово игнорируются. «Если рынок и регулятор заинтересованы в качественной оценке, все это необходимо предусмотреть заранее, на берегу. Тогда исполнение новых требований не будет формальным»,— резюмирует он.


Мария Сарычева


ЦБ внедрит новый вид контроля кибербезопасности В ближайшие годы ЦБ может ввести еще один способ контроля соблюдения требований кибербезопасности в финансовых организациях — стресс-тестирование. Элементы стресс-тестов планируется включить в систему управления операционным риском, которая сейчас переживает стадию подготовки. Такое решение обусловлено, в частности, международным опытом. Сценарии централизованного стресс-тестирования будут разрабатываться регулятором, который на текущий момент считает это очень сложной задачей. Рынок отнесся к инициативе настороженно, полагая, что многое в итоге будет зависеть от доступности методик и инструментов, а также от квалификации организаций, чьими функциями станут проведение и оценка результатов стресс-тестов. Регуляторы всех стран (в том числе российский) в ближайшее время должны будут сформулировать требования к стресс-тестированию банковских систем к киберугрозам, заявил в ходе завершившегося на прошлой неделе XI Уральского форума «Информационная безопасность финансовой сферы» зампред Банка России Василий Поздышев. По его словам, пока в полной мере это еще нигде в мире не было реализовано. Однако ряд регуляторов уже предпринимает первые попытки. Так, например, еще в 2012 году Банк Англии разработал метод добровольного тестирования для банков. В 2016 году системы оценки киберустойчивости банков были реализованы в Сингапуре, а спустя два года европейский ЦБ предложил для банков ЕС систему симуляции кибератак. Слабое место данных решений — в отсутствии общего подхода, считает господин Поздышев. Разработкой такого обязательного централизованного подхода к стресс-тестированию и намерен заняться в ближайшие годы Банк России. Требования к стресс-тестированию планируется «зашить» в требования к системе управления операционным риском, разработка которой ведется в настоящее время (см. «Новости Банков» от 27 февраля). «Это очень нетривиальная задача, потому что даже смоделировать единый сценарий такого стресс-теста очень непросто»,— отметил господин Поздышев. По словам первого замдиректора департамента информационной безопасности Банка России Артема Сычева, планируется привлечь к процессу и сторонние организации, систему оценки качества работы которых регулятор намерен обсуждать с Федеральной службой безопасности и Федеральной службой по техническому и экспортному контролю. В настоящее время в поправках к положению Банка России №382-П уже заложены требования к обязательной внешней оценке соответствия требованиям кибербезопасности и ежегодному проведению пентестов. По словам одного из независимых экспертов по кибербезопасности, разница между пентестом и стресс-тестом в том, что первый является способом контроля возможности несанкционированного проникновения в систему, а второй — проверкой системы на способность функционировать в условиях активного противодействия. «В Евросоюзе пока не действует обязанность проводить стресс-тесты, это делается в виде фреймворков различных ассоциаций на добровольной основе,— рассказывает представитель одного из банков, имеющих подразделения в европейской юрисдикции.— Чаще всего они проходят в виде долгосрочных расширенных пентестов». Оценить возможные последствия реализации новации ЦБ в настоящее время практически невозможно, говорят представители кибериндустрии: для этого пока слишком мало информации. «Очень важно понимать, что именно планируется подвергать стресс-тестам — систему безопасности, бизнес-системы, к которым применяются системы безопасности, процессы, которые стоят над всем этим, наконец, ИТ-инфраструктуру как таковую»,— указывает один из собеседников «Новости Банков» на рынке. Кроме того, добавляет он, вполне может быть, что речь идет о так называемых киберучениях, что является трендовой темой во многих юрисдикциях. «Наиболее важным условием успеха всего мероприятия является подход регулятора к методикам и инструментарию стресс-тестирования. Например, для уже введенных в регулирование пентестов их нет. Это очень затрудняет реализацию требования»,— сетует эксперт RTM Group Евгений Царев. По его словам, проблемой является и малое количество организаций, обладающих необходимой квалификацией для проведения такого рода оценок. Все это приводит к тому, что требования регулятора массово игнорируются. «Если рынок и регулятор заинтересованы в качественной оценке, все это необходимо предусмотреть заранее, на берегу. Тогда исполнение новых требований не будет формальным»,— резюмирует он. Мария Сарычева
Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)


Другие новости сегодня

С 1 января 2025 года единое пособие на очередного ребенка в семье будут назначать проактивно - «Финансы»

Единое пособие на новорожденного ребенка будет назначаться без проведения комплексной оценки нуждаемости, если семья уже получает аналогичные выплаты на старших детей. С 1 января 2025 года правила назначения...

Аналитик назвал главные риски для российской экономики в 2025 году - «Финансы»

Мировая рецессия и дальнейшее ужесточение денежно-кредитной политики являются главными рисками для российской экономики в 2025 году, заявил РИА Новости главный экономист рейтингового агентства "Эксперт РА" Антон...

Рубль понижается в паре с юанем при открытии торгов на фоне стабильной нефти - «Финансы»

Китайский юань укрепляется на Московской бирже утром в четверг, рубль слабеет на фоне стабильной нефти. По итогам первой минуты торгов курс юаня составил 13,606 руб. (+9,6 коп. к уровню предыдущего закрытия)...

ЦБ изменил методы подсчёта курсов валют: основной - средневзвешенное трех совокупных цен - «Финансы»

Новое указание ЦБ об определении курсов с использованием биржевой информации (но без упоминания ММВБ) уже вступило в силу. ЦБ выпустил новое указание о порядке установления и опубликования официальных курсов...

Россиянам пообещали двукратный рост реальных доходов - «Финансы»

Реальные доходы россиян вырастут на 108-109% в среднем по итогам 2024 года. Такой прогноз «Газете.Ru» дал кандидат экономических наук, доцент Финансового университета при правительстве РФ Игорь Балынин. Он...

Наиболее важные новости недели 23 - 28 декабря 2024 года - «Финансы»

НАЛОГИ, БУХУЧЕТ Стихийные проверки ККТ и другие изменения в госконтроле – Путин подписал закон Меняется подход к определению уровней риска, к профилактическим визитам > Два набора ОКВЭДов в ЕГРЮЛ, ЕГРИП под контролем органов статистики – закон подписан Сами страхователи подтверждать свой вид


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

Россиянам сообщили о подводных камнях досрочного погашения кредитов - «Тема дня»

Россиянам сообщили о подводных камнях досрочного погашения кредитов - «Тема дня»

​ Досрочное погашение кредитов не всегда выгодно, рассказала руководитель

Подробнее
Рубль уступает доллару. ЦБ установил официальные курсы валют на 10 января - «Тема дня»

Рубль уступает доллару. ЦБ установил официальные курсы валют на 10 января - «Тема дня»

​ ЦБ установил официальные курсы валют на 10 января. Рубль продолжает снижаться

Подробнее
Курсы доллара и евро на 10 января - «Тема дня»

Курсы доллара и евро на 10 января - «Тема дня»

​ Российская валюта уступает доллару и евро. Официальный курс доллара,

Подробнее
Аналитик назвал главные риски для российской экономики в 2025 году - «Финансы»

Аналитик назвал главные риски для российской экономики в 2025 году - «Финансы»

Мировая рецессия и дальнейшее ужесточение денежно-кредитной политики являются

Подробнее
Рубль понижается в паре с юанем при открытии торгов на фоне стабильной нефти - «Финансы»

Рубль понижается в паре с юанем при открытии торгов на фоне стабильной нефти - «Финансы»

Китайский юань укрепляется на Московской бирже утром в четверг, рубль слабеет

Подробнее
Экономика сегодня

Россиянам сообщили о подводных камнях досрочного погашения кредитов - «Тема дня»

Россиянам сообщили о подводных камнях досрочного погашения кредитов - «Тема дня»

​ Досрочное погашение кредитов не всегда выгодно, рассказала руководитель направления экспертной аналитики Банки Инна Солдатенкова. Перед тем как погасить кредит досрочно, она рекомендовала ознакомиться с условиями...

Подробнее
Рубль уступает доллару. ЦБ установил официальные курсы валют на 10 января - «Тема дня»

Рубль уступает доллару. ЦБ установил официальные курсы валют на 10 января - «Тема дня»

​ ЦБ установил официальные курсы валют на 10 января. Рубль продолжает снижаться к американской валюте, однако укрепился к евро. Курс доллара вырос на 0,6114 рубля, составив 102,2911 рубля (101,6797 рубля на 9 января). Евро подешевел на 1,0135 рубля и составил 105,0893 рубля (предыдущее значение —

Подробнее
Курсы доллара и евро на 10 января - «Тема дня»

Курсы доллара и евро на 10 января - «Тема дня»

​ Российская валюта уступает доллару и евро. Официальный курс доллара, установленный Центробанком на 10 января 2025 года, составляет 102,2911 рубля (прежнее значение — 101,6797 рубля), официальный курс евро — 105,0893...

Подробнее
Увидят ли россияне доллар ниже 100 рублей в 2025 году: отвечают экономисты - «Тема дня»

Увидят ли россияне доллар ниже 100 рублей в 2025 году: отвечают экономисты - «Тема дня»

​ Курс доллара стабилизировался на уровне 100 рублей надолго — если курс и опустится ниже этого значения в 2025 году, то лишь краткосрочно, считают опрошенные ...

Подробнее
Что будет с рублем после праздников: прогноз аналитика - «Тема дня»

Что будет с рублем после праздников: прогноз аналитика - «Тема дня»

​ Во второй декаде января доллар будет торговаться в диапазоне 109–111 рублей, прогнозирует аналитик Freedom Finance Global Наталья Мильчакова.

Подробнее
Курсы доллара и евро на 4 января - «Тема дня»

Курсы доллара и евро на 4 января - «Тема дня»

​ Российская валюта уступает доллару и евро. Официальный курс доллара, установленный Центробанком на 4 января 2025 года, составляет 101,6797 рубля (прежнее значение — 100,5281 рубля), официальный курс евро — 106,1028...

Подробнее

Разделы

Информация


С 1 января 2025 года единое пособие на очередного ребенка в семье будут назначать проактивно - «Финансы»

С 1 января 2025 года единое пособие на очередного ребенка в семье будут назначать проактивно - «Финансы»

Единое пособие на новорожденного ребенка будет назначаться без проведения комплексной оценки нуждаемости, если семья уже получает аналогичные выплаты на старших детей. С 1 января 2025 года правила назначения...

Подробнее

      
Курс валют сегодня