ЦБ: у банков встречается неправильная самооценка информационной безопасности
"Мы посмотрели на результаты по стандарту Положения 382-П те банки, которые в последнем квартале 2015 года и в начале текущего года подверглись атаке, - рассказал на VIII Уральском форуме заместитель начальника главного управления безопасности и защиты информации Банка России Артем Сычев. – Просто поразительно – у банков все великолепно! У них самооценка по 382-П – 0,9! А у них уводят такое количество средств, что впору идти прямо в Банк России с лицензией и закрываться. Но по самооценке и по стандарту все нормально". Заместитель начальника управления наблюдения и надзора в НПС ДНПС Банка России Илья Свечников уточнил, что, хотя форма 202 и называется самооценкой по информационной безопасности, но на самом деле это форма отчетности. "И Банк России проверяет ее достоверность в том числе в ходе инспекционной деятельности, - рассказал он. - Были случаи, например, когда оператор платежной системы подавал документы на признание ее национально значимой - и в этот же момент проводилась оценка. И инспекторы признали оценку недействительной и отчетность недостоверной. И решение о признании системы национально значимой не было принято". Илья Свечников указал, что большинство банков удовлетворяет требованиям Положения 382-П. "Мы выявляем тех, кто слишком хорошо себя оценил и кто слишком плохо себя оценил. И дополнительно в рамках надзора более тщательно проверяем именно эти кредитные организации", - подчеркнул он.
Антон Арнаутов, Татьяна Терновская, ИА Банкир.Ру

Ваш комментарий