Банковское обозрение (Б.О принт, BestPractice-онлайн (40 кейсов в год) + доступ к архиву FinLegal-онлайн)
FinLegal ( FinLegal (раз в полугодие) принт и онлайн (60 кейсов в год) + доступ к архиву (БанкНадзор)
В мае 2014 года вышла пятая редакция стандарта СТО БР ИББС, содержащего рекомендации Банка России по обеспечению информационной безопасности банка
Информационная безопасность в банковском секторе — одна из наиболее обсуждаемых тем в профессиональном сообществе. Участившиеся кибератаки, постоянно растущее число угроз и их усложняющийся характер, усиленное государственное регулирование безопасности в банковской сфере — все эти факторы порождают массу вопросов по созданию такой системы информационной безопасности, которая надежно защищает инфраструктуру предприятия и соответствует требованиям различных стандартов.
На сегодняшний день существует ряд документов, регулирующих вопросы информационной безопасности в банковской сфере, часть из них — обязательные к выполнению, другие — рекомендуемые. К последним относится стандарт Банка России по обеспечению информационной безопасности организаций банковской системы Российской Федерации (СТО БР ИББС). Важно, что выполнять или нет требования этого документа кредитно-финансовые организации решают сами. Комплекс документов СТО БР ИББС описывает единый подход к построению системы обеспечения информационной безопасности организаций банковской сферы с учетом требований российского законодательства. Основная задача документа — предотвращение инцидентов и минимизация рисков в области безопасности. Несмотря на «необязательность», СТО БР ИББС заслужил признание отрасли — большинство банков выполняет требования документа, так как он учитывает мировой опыт в области информационной безопасности и регулярно обновляется.
В феврале этого года представители Центробанка объявили, что очередная, пятая редакция документа выйдет в мае этого года. Основной целью пересмотра документов комплекса БР ИББС стала гармонизация с рядом документов, прежде всего, с постановлением правительства РФ от 1 ноября 2012 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Приказом ФСТЭК от 18 февраля 2013 года № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных», а также Положением Банка России от 9 июня 2012 года № 382-П.
Гармонизация, то есть приведение документов к общим понятиям и требованиям, определенным в разных руководящих документах, несет ряд плюсов для финансовых организаций. Допустим, ранее банк выполнял требования одного документа, к примеру, СТО БР ИББС. Чтобы подтвердить соответствие Положению Банка России 382-П, ему придется проделать дополнительную, в большинстве своем дублирующую, работу по анализу и адаптации информационной системы под все регулирующие документы.
Единый документ будет соответствовать современным требованиям, которые предъявляются к информационной безопасности банка, и позволит исключить дублирующие требования регулирующих документов. Все это поспособствует оптимизации при выполнении требований регуляторов, сократит временные и финансовые издержки.
Таким образом, новая редакция СТО БР ИББС будет еще эффективнее и удобнее, более того, она существенно повысит процент банков, которые будут проводить аудит на соответствие данному стандарту. Следовательно, это будет своего рода проверкой надежности системы защиты информации в том или ином банке.
Реклама
Регулирование жизнью, или Двадцать пять лет сто пятнадцатому
К 25-летию принятия базового антиотмывочного закона в России статс-секретарь — заместитель директора Федеральной службы по финансовому мониторингу Герман Негляд рассказал руководителю комитета по правовым вопросам Ассоциации Финансовые инновации Алие Юсуповой об изменениях, произошедших в 115-ФЗ. Среди них — адаптация к развитию безналичных платежей, росту онлайн-сервисов, появлению новых финансовых посредников и усложнению международных расчетов, а вместе с этим — к возрастающим требованиям по прозрачности, комплаенсу и обмену данными между участниками рынка и государством
Почему финансовый сектор переходит на SD-WAN
Цифровизация финансового сектора давно перестала ограничиваться мобильным банкингом и онлайн-платежами. Сегодня банки, страховые компании, микрофинансовые организации и платежные сервисы конкурируют не только продуктами, но и скоростью вывода новых услуг, доступностью цифровых сервисов и устойчивостью IT-инфраструктуры. В этих условиях корпоративная сеть перестает быть лишь транспортной средой передачи данных и становится одним из ключевых факторов непрерывности бизнеса
ФИНЛИГАЛ СЭМ без ошибок
Эффективный мониторинг специальных экономических мер (СЭМ) — уже не опция, а обязанность: только выстроенные процессы в банках, автоматизация и прозрачная идентификация подконтрольных структур способны защитить российскую финансовую систему от внешних шоков
На марафоне «Пушкин — Петербург» появится новая беговая трасса для спортсменов
ВТБ совместно с организаторами 99-го марафона «Пушкин — Петербург» представит новую трассу для спортсменов высших достижений, которая позволит официально фиксировать рекорд России на марафонской дистанции