ЦБ хочет минимум раз в год проверять финрынок на защищенность от кибератак
Банк России может обязать кредитно-финансовые организации проходить проверку на защищенность своих систем от кибератак не менее одного раза в год, сообщил заместитель начальника главного управления безопасности и защиты информации Банка России Артем Сычев.
"В рамках нормативного регулирования, которое мы готовим ко вступлению в действие, мы определяем дополнительную задачу по контролю реальной защищенности, которую кредитно-финансовые организации должны будут проходить не реже раза в год. Это та новелла, которая прекрасно живет на Западе, но почему-то ей упорно сопротивляются наши кредитные организации", — сказал он, выступая на "Инфофоруме-2018.
"Там устанавливаются требования к внешней оценке защищенности. Для банков — это не новость. Те банки, которые работают с международными платежными системами, такую процедуру регулярно проходят, но это имеет отношение только к процессингу. А мы устанавливаем это для всех процессов, которые имеют отношение к переводу денежных средств", — пояснил представитель ЦБ журналистам в кулуарах форума.
Соответствующие изменения ЦБ планирует внести в новую редакцию Положения № 382-П "О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств".

Ваш комментарий