ЦБ узаконит соблюдение банками требований информбезопасности в своей инфраструктуре
Центральный банк РФ разработает предложения по законодательному закреплению ответственности банков за обеспечение информационной безопасности в их внутренних инфраструктурах, заявил заместитель начальника Главного управления безопасности и защиты информации ЦБ Артем Сычев в ходе 18-го Национального форума информационной безопасности "Инфофорум-2016".
"Вчера у председателя Банка России прошло совещание по вопросу дальнейшего развития и противодействия преступным посягательствам на платежные и банковские системы. В этой связи было принято решение о разработке ряда предложений и конкретных действий прежде всего нормативно-правового характера, направленных на закрепление обязанностей кредитных организаций заниматься вопросами информационной безопасности не только в платежном сегменте, но и непосредственно во всех своих технологиях", - заявил Сычев.
По его словам, действия, которые сейчас наблюдаются, такие как атака не на платежные инструменты как таковые, а на инфраструктуру кредитных организаций. Захват инфраструктуры организаций и последующее управление ею позволяют осуществлять действия по незаконному выводу финансовых средств, отметил Сычев.
Он подчеркнул, что Банк России разрабатывает и будет разрабатывать технические меры, связанные с функционированием своей платежной системы, а также рекомендации для платежных систем, работающих в России. Также регулятор будет принимать меры по усилению контроля за техническим исполнением требований информационной безопасности.
"В последнее время мы столкнулись с фактором, когда на бумаге у кредитной организации все хорошо, есть все нужные регламенты и отчеты, но по факту необходимых мер технического характера никто не принимает", - пояснил Сычев. Потери российских банков от мошенничества за IV квартал 2015 года составили более 1,5 млрд рублей, отметил он.

Ваш комментарий