В ближайшие годы ЦБ может ввести еще один способ контроля соблюдения требований кибербезопасности в финансовых организациях — стресс-тестирование. Элементы стресс-тестов планируется включить в систему управления операционным риском, которая сейчас переживает стадию подготовки. Такое решение обусловлено, в частности, международным опытом. Сценарии централизованного стресс-тестирования будут разрабатываться регулятором, который на текущий момент считает это очень сложной задачей. Рынок отнесся к инициативе настороженно, полагая, что многое в итоге будет зависеть от доступности методик и инструментов, а также от квалификации организаций, чьими функциями станут проведение и оценка результатов стресс-тестов.
Регуляторы всех стран (в том числе российский) в ближайшее время должны будут сформулировать требования к стресс-тестированию банковских систем к киберугрозам, заявил в ходе завершившегося на прошлой неделе XI Уральского форума «Информационная безопасность финансовой сферы» зампред Банка России Василий Поздышев. По его словам, пока в полной мере это еще нигде в мире не было реализовано. Однако ряд регуляторов уже предпринимает первые попытки. Так, например, еще в 2012 году Банк Англии разработал метод добровольного тестирования для банков. В 2016 году системы оценки киберустойчивости банков были реализованы в Сингапуре, а спустя два года европейский ЦБ предложил для банков ЕС систему симуляции кибератак. Слабое место данных решений — в отсутствии общего подхода, считает господин Поздышев. Разработкой такого обязательного централизованного подхода к стресс-тестированию и намерен заняться в ближайшие годы Банк России.
Требования к стресс-тестированию планируется «зашить» в требования к системе управления операционным риском, разработка которой ведется в настоящее время (см. «Новости Банков» от 27 февраля). «Это очень нетривиальная задача, потому что даже смоделировать единый сценарий такого стресс-теста очень непросто»,— отметил господин Поздышев. По словам первого замдиректора департамента информационной безопасности Банка России Артема Сычева, планируется привлечь к процессу и сторонние организации, систему оценки качества работы которых регулятор намерен обсуждать с Федеральной службой безопасности и Федеральной службой по техническому и экспортному контролю.
В настоящее время в поправках к положению Банка России №382-П уже заложены требования к обязательной внешней оценке соответствия требованиям кибербезопасности и ежегодному проведению пентестов. По словам одного из независимых экспертов по кибербезопасности, разница между пентестом и стресс-тестом в том, что первый является способом контроля возможности несанкционированного проникновения в систему, а второй — проверкой системы на способность функционировать в условиях активного противодействия. «В Евросоюзе пока не действует обязанность проводить стресс-тесты, это делается в виде фреймворков различных ассоциаций на добровольной основе,— рассказывает представитель одного из банков, имеющих подразделения в европейской юрисдикции.— Чаще всего они проходят в виде долгосрочных расширенных пентестов».
Оценить возможные последствия реализации новации ЦБ в настоящее время практически невозможно, говорят представители кибериндустрии: для этого пока слишком мало информации. «Очень важно понимать, что именно планируется подвергать стресс-тестам — систему безопасности, бизнес-системы, к которым применяются системы безопасности, процессы, которые стоят над всем этим, наконец, ИТ-инфраструктуру как таковую»,— указывает один из собеседников «Новости Банков» на рынке. Кроме того, добавляет он, вполне может быть, что речь идет о так называемых киберучениях, что является трендовой темой во многих юрисдикциях. «Наиболее важным условием успеха всего мероприятия является подход регулятора к методикам и инструментарию стресс-тестирования. Например, для уже введенных в регулирование пентестов их нет. Это очень затрудняет реализацию требования»,— сетует эксперт RTM Group Евгений Царев. По его словам, проблемой является и малое количество организаций, обладающих необходимой квалификацией для проведения такого рода оценок. Все это приводит к тому, что требования регулятора массово игнорируются. «Если рынок и регулятор заинтересованы в качественной оценке, все это необходимо предусмотреть заранее, на берегу. Тогда исполнение новых требований не будет формальным»,— резюмирует он.
Лучшие новости сегодня
Вы искали сегодня
Другие новости сегодня
Служба рассказала также об условиях для предоставления льгот. ФНС напомнила, что предусмотрено представление льготы по транспортному, земельному налогам и налогу на имущество физлиц лицам, принимающим (принимавшим)...
Заместитель министра финансов РФ Иван Чебесков заявил, что льготная ипотека не должна доминировать на рынке, занимая 90% от общего объема. По его словам, в долгосрочной перспективе Минфин видит оптимальную долю...
Глава службы защиты прав потребителей ЦБ Михаил Мамута рассказал о способах снижения кредитной нагрузки для россиян: кредитных каникулах, реструктуризации и рефинансировании займов. По данным регулятора,...
На завтра, 10.02.2026 г., курс доллара США, официально устанавливаемый Центральным банком РФ, составит 77,6502 руб. Это на 59,6 коп. выше, чем курс, установленный на предыдущую дату. Официальный курс Евро на завтра составит 92,0136 руб., т.е. повысится на 97 коп. Курсы валют на текущий момент
Однако ведомство совсем не прояснило, как будет считаться налоговая база при нулевых тарифах. Ведь НДС взимается в том числе и с безвозмездной реализации, при этом считают налог исходя из рыночных цен. Минфин...
Это - в пакете законопроектов против кибермошенничества. Кроме того, для банков может быть введена обязанность применять средства защиты своих мобильных приложений и сайтов от воздействия вредоносного кода. Завтра, 10 февраля...
«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.
Служба рассказала также об условиях для предоставления льгот. ФНС напомнила,
ПодробнееЗаместитель министра финансов РФ Иван Чебесков заявил, что льготная ипотека не
ПодробнееГлава службы защиты прав потребителей ЦБ Михаил Мамута рассказал о способах
ПодробнееНа завтра, 10.02.2026 г., курс доллара США, официально устанавливаемый
ПодробнееОднако ведомство совсем не прояснило, как будет считаться налоговая база при
ПодробнееЭто - в пакете законопроектов против кибермошенничества. Кроме того, для
ПодробнееЭкономика сегодня
ЦБ установил официальные курсы валют на 4 сентября. Рубль падает ко всем основным зарубежным валютам....
Подробнее Российская валюта снижается ко всем основным мировым валютам. Официальный курс ...
Подробнее 💸 Ежедневный совет Банки — короткий и полезный совет, который помогает управлять деньгами осознанно. Подготовка к школе всегда...
Подробнее Спрос на страховые полисы на случай онкологических заболеваний за год вырос на 40%. Об этом сообщил «Росгосстрах», проанализировав темпы роста продаж полисов данного сегмента. Больше всего спрос увеличился...
Подробнее 💸 Ежедневный совет от Банки — просто о том, как повысить эффективность сбережений. Если вы вносите на счет крупные суммы наличными,...
Подробнее Российская валюта подешевела к доллару, евро и юаню. Официальный курс доллара, установленный Центробанком на 30 августа 2025 года, составляет 80,3316 рубля (прежнее значение — 80,2918 рубля), официальный...
Подробнее
Комментарии (0)