Защита банками финансовых приложений будет усилена - ЦБ

Защита банками финансовых приложений будет усилена - ЦБ
1 сентября 2017   Аналитика, ЦБ

Банкам надлежит особое внимание уделять их же собственным финансовым приложениям — интернет- и мобильному банку, корпоративным приложениям и внутренним порталам, если сказать более точно - их безопасности. Эту рекомендацию содержит последняя версия стандарта по кибербезопасности ЦБ. Документ фактически налагает на кредитные организации обязанность регулярного проведения анализа приложений на предмет наличия уязвимостей или, при прохождении ими сертификации Федеральной службы по техническому и экспортному контролю (ФСТЭК), использования их сертифицированных версий. По словам представителя пресс-службы регулятора, стоит отметить, что это требование относится к ключевым требованиям к банкам с учетом нового стандарта. Как говорят эксперты, должная степень внимания защите финприложений уделяется в немногих банках, а с запуском единого стандарта снизится уровень кибермошенничеств.

Центробанк объявил о том, что вышел новый стандарт по кибербезопасности, на прошлой неделе, но не стал раскрывать его содержание. Как сказали официальные представители регулятора, банкам придется исполнять стандарт в обязательном порядке с 2019 года. После того, как в нормативных актах Банка России будут установлены ссылки об обязательности применения банками стандарта, то, как он выполняется, будет проверять ЦБ проводя инспекции и надзорные мероприятия. Центробанк надеется, что стандарт должным образом поможет существенно снизить киберриски финорганизаций — в первую очередь риски несанкционированных переводов денежных средств.

В стандарте содержится свыше десятка защитных мер, которые должны будут соблюдаться банками. Им придется подумать об обеспечении шифрования и возможности удалять информацию дистанционно. Как уверен ЦБ, важна и проверка клиентов, входящих в интернет- или мобильный банк со смартфонов и компьютеров. Если клиент долго не проявлял активности в приложении, важно проведение повторной верификации.

По словам заместителя директора центра информбезопасности компании «Инфосистемы джет» Андрея Янкина, ЦБ акцентирует внимание на новых требованиях, так как это его ответ на волну массовых взломов банковских систем.

По словам директора по методологии и стандартизации Positive Technologies Дмитрия Кузнецова, на практике сегодня немного банков, которые защищают свои приложения от компьютерных атак.

Как прогнозируют экспертоы, стандарт будет способствовать снижению объема кибермошенничеств, но дать оценку тому, насколько это будет эффективно, специалисты по информбезопасности не смогли.

Популярные темы
Все темы SWIFT 5 Авивперелёты 4 Автокредиты 53 АИЖК 4 акция 317 Аналитика 2584 Антикризисный план 15 Аудиторы 8 Банкноты 23 Банковская гарантия 6 Банковские прогнозы 474 банковский кризис 455 Банкоматы 48 Банкротство 113 Бизнес-кредиты 53 Биометрия 27 биткойн 20 БКИ 7 Благотворительность 34 Валюта 153 Вклады 318 Вконтакте 4 Выставки 13 Дебетовая карта 29 Дебетовые карты 6 Денежные переводы 135 Долг 128 Доллар 185 Евро 49 Закон 7 Зарплата 17 Зарплатная карта 6 Знаменательная дата 8 Золото 11 Инвестиции 53 Интернет-Банк 66 Инфляция 10 Ипотека 373 Искусственный интеллект 5 Карта "Мир" 48 Кибербезопасность 31 кипр 12 Ключевая ставка 18 Коллекторы 38 Конкурс 23 Конференция 15 Короновирус 78 Кредит наличными 9 Кредитная история 10 Кредитные каникулы 6 Кредитные карты 186 Кредитный рейтинг 7 Кризис 123 Криптовалюта 134 Круглый стол 5 Крым 9 Курс валют 208 Кэшбэк 20 Лизинг 7 Ломбард 6 Льготы 42 Маркетплейсы 7 Материнский капитал 27 Минфин 22 Мировая экономика 28 Мнение экспертов 29 Мобильный банк 65 Монеты 12 Мошенничество 540 МФО 70 Налоги 82 Недвижимость 6 Нефть 78 Новая услуга 83 Новость банков 42 Новый закон 40 НПФ 14 Облигации 11 Обмен валюты 7 Обыск 4 ограбление 6 Опрос 59 Отзыв лицензии 62 Открытие нового офиса 20 Открытие офиса/филиала 10 Открытие счета 13 Открытие учебного центра 4 Оффшорные банки 5 Ошибка банка 5 Пенсия 79 Потребительские кредиты 51 Почта России 5 Пресс-релиз 2701 преступления 35 Призы/Награды/Премии 58 Приставы 7 Происшествия 166 Расчетный счет 4 Рейтинг 341 Реклама 16 Реферальная программа 4 Рефинансирование кредитов 4 Роботы 7 Рубль 390 Санация 11 Санкции 125 СБП 5 Семинары 5 Сотрудничество 288 Соцсети 11 Спонсорство 5 Страхование 62 Суд с банком 51 ФАС 9 Фестиваль 6 Финансовая безопасность 12 Финансовая грамотность 100 ФНС 8 Фондовый рынок 4 Форум 40 Хакеры 113 ЦБ 273 Центральный Банк 35 Цифровая валюта 13 Цифровой профиль 7 Черный список 5 Штраф 27 Эквайринг 5 Экономика 125 Юрлицам 9
Москва