ЦБ сообщил о разработке стандарта по аутсорсингу кибербезопасности

ЦБ сообщил о разработке стандарта по аутсорсингу кибербезопасности

Если банк не имеет потенциала, который необходим для того, чтобы самостоятельно разработать и провести апгрейд систем кибербезопасности, ему рекомендована передача этих функций сторонней компании, которая специализируется на борьбе с хакерами, то есть аутсорсинговой компании. Таков новый стандарт ЦБ по аутсорсингу информбезопасности. Привлеченной компании можно в срок до 6-ти недель оказать банку помощь в выстраивании системы кибербезопасности, а затем осуществлять постоянный мониторинг хакерских атак, круглосуточный контроль защиты и обучение персонала. Но, по словам ряда экспертов, не всем компаниям-аутсорсерам по силам разобраться в сложных целевых кибератаках.

Разработка стандарта по аутсорсингу была анонсирована еще в июле заместителем начальника главного управления безопасности и информзащиты ЦБ Артемом Сычевым. Как он тогда сказал, если банк небольшой или средний, то для него решение вопросов, связанных с кибербезопасностью и IT в целом, обойдутся весьма недешево, поэтому необходимо развитие аутсорсинга информбезопасности. В настоящее время оказанием подобных услуг на рынке занимаются 30 компаний.

Как указано в новом стандарте ЦБ, допускается выбор банками трех моделей сотрудничества с аутсорсерами: долговременной, среднесрочной и кратковременной. При долговременном взаимодействии в обязанности сторонней компании будет входить мониторинг кибератак на банк и реагирование на них. Во второй модели - банк привлекает аутсорсера для выполнения для него проекта по информбезопасности — к примеру, построение собственного центра мониторинга и реагирования на кибератаки. Третьей моделью подразумевается привлечение банком компании на время, при возрастании уровня киберрисков.

Услуги, предоставляемые аутсорсинговыми компаниями, могут носить базовый, расширенный и премиальный характер. При реализации базового варианта работа компании предполагает режим 8х5, второго и третьего — 24х7. На время обнаружения критически опасных кибератак при базовом пакете отводится до 30 мин, при расширенном — до 20 мин, при премиальном — до 10 мин. Ситуация будет тщательно проанализирована за 45, 30 и 20 минут соответственно, а на время, в течение которого банк может получить рекомендации по устранению инцидента отводится — 2 часа, 1,5 часа и 45 мин.

По словам руководителя направления аутсорсинга ИБ центра информбезопасности компании «Инфосистемы джет» Екатерины Сюртуковой, стоимость базового пакета ниже стоимости расширенного в 1,2-1,5 раза, а премиального – в 1,5–1,7 раза. За базовый пакет небольшие банки будут платить ежемесячно по 250 тыс. руб., а крупные — до 2,5 млн. При режиме 24х7 в стоимость услуг будет включаться содержание круглосуточной службы. При необходимость высокого уровня компетенции, будут учитываться расходы на содержание расширенного штата специалистов, которые будут оперативно реагировать на инциденты. Услуги защиты от DDoS-атак будут стоить по-разному, в зависимости от того, какая полоса защищенного трафика, доступность которого должна быть обеспечена. А услуги защиты web-приложений будут оцениваться с учетом количества и сложности защищаемых веб-сайтов.

Как сказал заместитель председателя Локо-банка Андрей Люшин, в отношении объема киберугроз наблюдается постоянный рост, как будет расти и количество обращений банков к аутсорсерам, которые защитят от атак — это поможет в выстраивании необходимых процессов реагирования. Как считает эксперт, более предпочтительно долговременное взаимодействие с аутсорсерами.

Часто аутсорсинговыми компаниями применяется типизированный подход к оказанию подобных услуг.

По словам заместителя директора центра компетенций по экспертным сервисам Positive Technologies Алексея Новикова, часто аусторсеруам свойственно выстраивание процессов мониторинга событий информбезопасности в режиме 24х7, отличное выявление типовых инцидентов или фактов, свидетельствующих о том, что была нарушена внутренняя политика безопасности, но при этом у них может не быть практических компетенций (а порой и соответствующих специалистов), что помогло бы разобрать сложную целевую атаку. Важно, чтобы аутсорсинг информбезопасности не стал мониторингом IT-инцидентов. Важно, чтобы, выстраивая долговременные взаимоотношения, аутсорсинговая компания «не замылила глаз» в отношении того, что происходит в инфраструктуре банка.

Как считают эксперты, для банков немалые риски также связаны с зависимостью от провайдеров и возможностью потерять конфиденциальные данные.

По данным ЦБ, в прошлом году общий объем киберхищений (если учесть атаки на банки) составил порядка 4 млрд рублей. Как прогнозирует регулятор, в текущем году «доходы» мошенников снизятся.

Популярные темы
Все темы SWIFT 5 Авивперелёты 4 Автокредиты 53 АИЖК 4 акция 317 Аналитика 2584 Антикризисный план 15 Аудиторы 8 Банкноты 23 Банковская гарантия 6 Банковские прогнозы 474 банковский кризис 455 Банкоматы 48 Банкротство 113 Бизнес-кредиты 53 Биометрия 27 биткойн 20 БКИ 7 Благотворительность 34 Валюта 153 Вклады 318 Вконтакте 4 Выставки 13 Дебетовая карта 29 Дебетовые карты 6 Денежные переводы 135 Долг 128 Доллар 185 Евро 49 Закон 7 Зарплата 17 Зарплатная карта 6 Знаменательная дата 8 Золото 11 Инвестиции 53 Интернет-Банк 66 Инфляция 10 Ипотека 373 Искусственный интеллект 5 Карта "Мир" 48 Кибербезопасность 31 кипр 12 Ключевая ставка 18 Коллекторы 38 Конкурс 23 Конференция 15 Короновирус 78 Кредит наличными 9 Кредитная история 10 Кредитные каникулы 6 Кредитные карты 186 Кредитный рейтинг 7 Кризис 123 Криптовалюта 134 Круглый стол 5 Крым 9 Курс валют 208 Кэшбэк 20 Лизинг 7 Ломбард 6 Льготы 42 Маркетплейсы 7 Материнский капитал 27 Минфин 22 Мировая экономика 28 Мнение экспертов 29 Мобильный банк 65 Монеты 12 Мошенничество 540 МФО 70 Налоги 82 Недвижимость 6 Нефть 78 Новая услуга 83 Новость банков 42 Новый закон 40 НПФ 14 Облигации 11 Обмен валюты 7 Обыск 4 ограбление 6 Опрос 59 Отзыв лицензии 62 Открытие нового офиса 20 Открытие офиса/филиала 10 Открытие счета 13 Открытие учебного центра 4 Оффшорные банки 5 Ошибка банка 5 Пенсия 79 Потребительские кредиты 51 Почта России 5 Пресс-релиз 2701 преступления 35 Призы/Награды/Премии 58 Приставы 7 Происшествия 166 Расчетный счет 4 Рейтинг 341 Реклама 16 Реферальная программа 4 Рефинансирование кредитов 4 Роботы 7 Рубль 390 Санация 11 Санкции 125 СБП 5 Семинары 5 Сотрудничество 288 Соцсети 11 Спонсорство 5 Страхование 62 Суд с банком 51 ФАС 9 Фестиваль 6 Финансовая безопасность 12 Финансовая грамотность 100 ФНС 8 Фондовый рынок 4 Форум 40 Хакеры 113 ЦБ 273 Центральный Банк 35 Цифровая валюта 13 Цифровой профиль 7 Черный список 5 Штраф 27 Эквайринг 5 Экономика 125 Юрлицам 9
Москва