Регулирование / Новости
финансы
1.9.2017

Новый стандарт ЦБ не учитывает специфику брокерского рынка

Национальный стандарт безопасности банковских и финансовых операций необходимо доработать в интересах брокерского сообщества. Такое мнение высказал директор по информационной безопасности Московской биржи Сергей Демидов на конференции Cyber Security Day.

Мелким брокерским компаниям, которые могут состоять из трех человек, нужно дать возможность брать на себя риски в сфере кибербезопасности, считает С.Демидов. При этом эксперт отметил, что в целом Московская биржа приветствует появление стандарта, который позволит повысить уровень защищенности финансовых организаций от атак хакеров. 

В отношении информационной безопасности банков действуют несколько ГОСТов Банка России. Так, стандарт «Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый набор организационных и технических мер» утвержден ЦБ в августе, но будет введен в действие с 1 января 2018 года. Редакция стандарта «Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Методика оценки соответствия» вынесена 28 августа на публичное обсуждение. 

По словам заместителя начальника Главного управления безопасности и защиты информации Банка России Артема Сычева, требования стандарта не привязаны к конкретным технологиям, выбор которых для исполнения норм мегарегулятора остается на усмотрение участников рынка. 

Представитель ЦБ считает, что принятие стандарта в сфере ИБ произошло вовремя, поскольку он перекликается с принятым в июле законом о безопасности критической информационной инфраструктуры, в котором также сформулированы требования к финансовым организациям (ФЗ №187).

Конференция «Киберустойчивость VS Новые угрозы цифровой эры» (Cyber Security Day) была организована ИД «Коммерсант» 31 августа в Москве.

Фото: facebook.com/MSKExchange  

Еще по теме

Почему расследованием инцидентов с персональными данными должны заняться цифровые криминалисты

При каких условиях в организации может начаться проверка защиты персданных

Помогут ли механизмы самоконтроля операторов в защите личной информации граждан

Нужен ли ИТ-рынку национальный стандарт доверенной среды исполнения

Почему ограничения в размещении базовых станций угрожают развитию сетей связи

Поможет ли риск-ориентированная модель безопасному обороту персональных данных

Нужна ли правосубъектность искусственному интеллекту

Поможет ли «специальный оператор» защите персональной информации

Персданные должников по алиментам объединят в общедоступной базе: чего опасаться

Приведет ли новый налог на прибыль к росту цен на ИТ-продукты

Каковы риски и угрозы накопления больших объемов данных

Металлурги взялись за разработку отечественных аналогов SAP

Что показал опыт сертификации профессионалов в области приватности

Почему откладывается принятие закона об ужесточении наказания за утечки персданных

Что нужно знать российским организациям об использовании зарубежных мессенджеров