Разработка ЦБ нового ГОСТа для банков

Разработка ЦБ нового ГОСТа для банков
15 июня 2017   ЦБ

Российским банкам придется озаботиться внедрением свыше 400 мер информационной безопасности - согласно ГОСТа, разработанного ЦБ. К такому выводу можно прийти, если ознакомиться с окончательной версией документа, действие которого начнется в 2019 году. По словам представителя пресс-службы ЦБ, 329 банков на добровольной основе уже приступили к внедрению нового ГОСТа. По оценкам экспертов, им придется выделить до 15% от чистой прибыли, чтобы перенастроить и усовершенствовать свои системы с учетом требований документа.

ГОСТ разделил все требования к банкам на 8 блоков. Кредитным организациям придется подумать об обеспечении защиты информации во время управления доступом к учетным записям сотрудников, защите своих внутренних программ и автоматизированных систем, контроле целостности техсредств, принятии мер для отражения атак при помощи вредоносных кодов, налаживании управления инцидентами, которые связаны с киберкражами средств. К тому же от банков будет требоваться обеспечение защиты данных, если доступ к учетным записям удаленный.

Если говорить о точечных мерах, банкам, например, также придется подумать о контроле незаблокированных учетных записей уволенных сотрудников, работников, не приходивших в офис более 90 дней, а также внештатно работающих. Также потребуется исключение бесконтрольного изменения пользователями параметров настроек средств и систем информзащиты. Контролировать придется всех лиц, пришедших в офис банка, но при этом не работающих в нем — в том числе через видеонаблюдение. На хранение архивов с видеозаписями отводится не менее 90-дневный срок.

Защищаться от вредоносных программ необходимо как технически, так и через внутренние системы банков, межсетевой трафик, переносные устройства, банкоматы, платежные терминалы. В ГОСТе сказано о необходимости проведения регулярных проверок уровня защиты банка от зловредов. Банкам нужно будет озаботиться и введением запрета на открытие самораспаковывающихся файлов, блокировкой и анализом не разрешенного их системами копирования данных, носящих конфиденциальный характер.

Как сказали представители ЦБ, сегодня более 50% банков — 329 из примерно 600 действующих — добровольно приступили к внедрению ГОСТа.

Как оценивает генеральный директор ИК «Форум» Роман Паршин, банкам нужно будет выделить до 15% от чистой прибыли в пользу внедрения ГОСТа. Банкиры оценили, что стоимость каждого блока комплекса мер составит как минимум 3–5 млн рублей. Как сказал Паршин, на эти деньги банки будут развивать системы безопасности и нанимать сотрудников, уровень навыков которых в сфере кибербезопасности повышен.

ЦБ не считает, что новый комплекс мер избыточен. Если сократить состав мер, это приведет к созданию уязвимостей, которыми смогут воспользоваться злоумышленники для того, чтобы совершать несанкционированные денежные переводы и иные компьютерные атаки.

Как сказал начальник департамента информбезопасности банка ТКБ Петр Курило, рынок давно ждет, когда же требования к банкам по кибербезопасности станут носить обязательный характер. Они однозначно минимизируют риски, связанные с кибератаками. Список требований обширен, но излишних мер в нем нет — ГОСТ сформулировали, приняв во внимание лучшие мировые практики и опыт по инцидентам, подвергшимся тщательному анализу.

По словам руководителя направления аудита информбезопасности финорганизаций компании Digital Security Андрея Гайко, ряд требований ГОСТа относится к техническим настройкам уже существующих в банках защитных механизмов.

По мнению ведущего консультанта по информбезопасности «Инфосистемы Джет» Павла Новожилова, одна из ключевых тем нового ГОСТа сводится к тому, чтобы банки имели сертифицированные средства защиты и прикладное программное обеспечение. Как уверен Новожилов, на то, чтобы реализовать требования по информбезопасности, связанные с сертификацией, банкам придется согласиться с расходованием на это значительных финансовых средств. Впрочем, как считает эксперт, эти траты окупит защита банков от взломов.

Как уже сообщалось ранее, за год произошло снижение объема хищений с банковских карт граждан на 55% (1,7 млрд руб.). Как прогнозирует ЦБ, в текущем году добыча мошенников снизится еще больше, тогда как в целом объем киберкраж с учетом атак на финорганизации составил примерно 4 млрд рублей.

Популярные темы
Все темы SWIFT 5 Авивперелёты 4 Автокредиты 53 АИЖК 4 акция 317 Аналитика 2584 Антикризисный план 15 Аудиторы 8 Банкноты 23 Банковская гарантия 6 Банковские прогнозы 474 банковский кризис 455 Банкоматы 48 Банкротство 113 Бизнес-кредиты 53 Биометрия 27 биткойн 20 БКИ 7 Благотворительность 34 Валюта 153 Вклады 318 Вконтакте 4 Выставки 13 Дебетовая карта 29 Дебетовые карты 6 Денежные переводы 135 Долг 128 Доллар 185 Евро 49 Закон 7 Зарплата 17 Зарплатная карта 6 Знаменательная дата 8 Золото 11 Инвестиции 53 Интернет-Банк 66 Инфляция 10 Ипотека 373 Искусственный интеллект 5 Карта "Мир" 48 Кибербезопасность 31 кипр 12 Ключевая ставка 18 Коллекторы 38 Конкурс 23 Конференция 15 Короновирус 78 Кредит наличными 9 Кредитная история 10 Кредитные каникулы 6 Кредитные карты 186 Кредитный рейтинг 7 Кризис 123 Криптовалюта 134 Круглый стол 5 Крым 9 Курс валют 208 Кэшбэк 20 Лизинг 7 Ломбард 6 Льготы 42 Маркетплейсы 7 Материнский капитал 27 Минфин 22 Мировая экономика 28 Мнение экспертов 29 Мобильный банк 65 Монеты 12 Мошенничество 540 МФО 70 Налоги 82 Недвижимость 6 Нефть 78 Новая услуга 83 Новость банков 42 Новый закон 40 НПФ 14 Облигации 11 Обмен валюты 7 Обыск 4 ограбление 6 Опрос 59 Отзыв лицензии 62 Открытие нового офиса 20 Открытие офиса/филиала 10 Открытие счета 13 Открытие учебного центра 4 Оффшорные банки 5 Ошибка банка 5 Пенсия 79 Потребительские кредиты 51 Почта России 5 Пресс-релиз 2701 преступления 35 Призы/Награды/Премии 58 Приставы 7 Происшествия 166 Расчетный счет 4 Рейтинг 341 Реклама 16 Реферальная программа 4 Рефинансирование кредитов 4 Роботы 7 Рубль 390 Санация 11 Санкции 125 СБП 5 Семинары 5 Сотрудничество 288 Соцсети 11 Спонсорство 5 Страхование 62 Суд с банком 51 ФАС 9 Фестиваль 6 Финансовая безопасность 12 Финансовая грамотность 100 ФНС 8 Фондовый рынок 4 Форум 40 Хакеры 113 ЦБ 273 Центральный Банк 35 Цифровая валюта 13 Цифровой профиль 7 Черный список 5 Штраф 27 Эквайринг 5 Экономика 125 Юрлицам 9
Москва