Регулирование / Новости
информбезопасность экономика
14.9.2017

В России появятся новые требования к информационной безопасности банков

Центральный банк РФ подготовил требования к информбезопасности кредитных организаций, которые должны снизить риски кибератак при передаче функций защиты на аутсорсинг.

Регулятор опубликовал документ «Управление риском нарушения информационной безопасности на аутсорсинге» для общественного обсуждения, пишет «КоммерсантЪ».

В Банке России считают, что выбор ненадежного поставщика услуг в области информбезопасности грозит кредитным организациям появлением уязвимостей и хищением средств.

Документ предполагает, что банкам предстоит четко разграничить, какие функции они возьмут на себя, а какие отдадут на аутсорсинг сторонней компании. При передаче существенных функций и значительной доли ответственности подрядчику, кредитные организации будут обязаны проводить мониторинг рисков возникновения киберугроз.

Одиннадцати системно значимым банкам РФ рекомендовано сообщать FinCert (Центр мониторинга и реагирования на компьютерные атаки) о планах передать какие-либо функции по обеспечению информбезопасности.

Новый стандарт должен вступить в силу с 1 января 2018 года. 

Изображение: facebook.com/cbr.ru

Еще по теме

Почему расследованием инцидентов с персональными данными должны заняться цифровые криминалисты

При каких условиях в организации может начаться проверка защиты персданных

Помогут ли механизмы самоконтроля операторов в защите личной информации граждан

Нужен ли ИТ-рынку национальный стандарт доверенной среды исполнения

Почему ограничения в размещении базовых станций угрожают развитию сетей связи

Поможет ли риск-ориентированная модель безопасному обороту персональных данных

Нужна ли правосубъектность искусственному интеллекту

Поможет ли «специальный оператор» защите персональной информации

Персданные должников по алиментам объединят в общедоступной базе: чего опасаться

Приведет ли новый налог на прибыль к росту цен на ИТ-продукты

Каковы риски и угрозы накопления больших объемов данных

Металлурги взялись за разработку отечественных аналогов SAP

Что показал опыт сертификации профессионалов в области приватности

Почему откладывается принятие закона об ужесточении наказания за утечки персданных

Что нужно знать российским организациям об использовании зарубежных мессенджеров