Перейти к основному контенту
Финансы ,  
0 

ЦБ попросил банки принять «компенсирующие меры» в ИТ-безопасности

ЦБ призвал банки к «компенсирующим мерам» в вопросе информбезопасности из-за санкций и ухода западных компаний. Участники рынка пожаловались на недостаточные объяснения и отметили, что им придется «изобретать» решения самим
Фото: Андрей Любимов / РБК
Фото: Андрей Любимов / РБК

Центробанк попросил банки ввести «компенсирующие меры» для обеспечения информационной безопасности в условиях ухода с российского рынка профильных зарубежных компаний и международных санкций, письмо с таким содержанием регулятор разослал кредитным организациям 28 марта, сообщил «Коммерсантъ».

В Банке России заявили изданию, что приняли решение «пересмотреть порядок принятия мер в отношении банков за нарушения», а обращение было разослано в целях «поддержки участников финансового рынка». Однако в регуляторе не прояснили свою позицию и порядок действий для банков, не уточненным остался вопрос по изменениям в нормативные акты, которые позволят банкам искать аналоги используемого ПО и оборудования без риска предписаний со стороны Центробанка.

В Банке России также не уточнили, готовятся ли дополнительные объяснения для участников рынка, отправив к ГОСТу «Безопасность финансовых (банковских) операций…», отметила газета.

Структуры ЦБ и «Сбера» исключили из сообщества по борьбе с киберугрозами
Технологии и медиа
Фото:John Taggart / Bloomberg

Пока у участников рынка нет понимания, что именно «можно считать достаточными мерами» в этом вопросе, заявил собеседник «Коммерсанта» из банка в топ-30. Такие меры можно подобрать далеко не всегда, особенно если приходят сообщения о большом количестве уязвимостей при отсутствии обновлений, указал собеседник газеты в банке из топ-20. «Компенсирующие меры были и в действовавшем с 2012 года положении 383-П, и банки периодически пытались их применять, однако случаи, когда ЦБ счел их достаточными, неизвестны», — сообщил изданию бывший сотрудник Банка России.

Близкий к регулятору источник газеты добавил, что предписания относятся чаще всего к участку платежной системы Центробанка и клиентских платежей, в их числе — дистанционное банковское обслуживание, мобильные приложения. Коснется оно и периметровой защиты (антивирусов, анти-DDoS, обнаружение вторжения, межсетевые экраны), систем антифрода, но не будет иметь иметь отношения к реагированию на случаи несанкционированных платежей или показателям бесперебойности Системы быстрых платежей (СБП).

«Ъ» узнал о желании трети стартапов по кибербезопасности покинуть Россию
Технологии и медиа
Фото:Patrick Lux / Getty Images

Все опрошенные газетой кредитные организации отметили, что будут «изобретать самостоятельно» необходимые меры в этих условиях. «Можно писать собственное ПО для иностранного «железа» — и тем самым решить проблему обновления ПО ушедших игроков, можно закрывать внешний контур, существенно ограничив доступ в интернет сотрудникам банка, заменять иностранные решения отечественными и т.д.», — считает гендиректор компании «Киберполигон» Лука Сафонов. По его мнению, межсетевые экраны можно будет заменить предложением от российских разработчиков UserGate или «Континент». К этому дню российские аналоги есть лишь для 10% санкционного оборудования крупных банков и 30% небольших банков, добавил он.

Кроме того, в ГОСТе есть требование об использовании трех антивирусов, однако из-за того, что рынок покинули зарубежные компании, выполнить его невозможно, указывает управляющий RTM Group Евгений Царев. «Использование двух антивирусов, которые позволяют обеспечить необходимый уровень защиты, можно также считать компенсирующими мерами», — считает эксперт. По его словам, прежде банки использовали антивирусы ESET, Norton, McAfee, Trend Micro, «Лаборатории Касперского» и Dr. Web, сейчас остались продукты только двух последних компаний.

Прежде всего банки должны будут доказать Центробанку правильность выбранных решений, занимаясь «бумажной безопасностью», а не решая настоящие проблемы, прокомментировал эксперт по кибербезопасности Алексей Лукацкий. Он указал, что проверяющим из регулятора нелегко доказать достаточно компенсирующих мер.

Из ЦБ уйдет куратор борьбы с мошенниками и хакерскими атаками
Финансы
Артем Сычев

В начале марта Центробанк сообщил о риске замедления работы СБП из-за DDoS-атаки на каналы телеком-провайдеров. «Часть операций может проходить медленнее или их потребуется повторить через некоторое время. Это никак не влияет на сохранность средств», — заверили тогда в регуляторе, отметив, что клиринговый и операционный платежный центр СБП взаимодействует с телеком-провайдерами по произошедшему.

Авторы
Теги
Магазин исследований Аналитика по теме "Банки"
Видео недоступно при нулевом балансе


 

Лента новостей
Курс евро на 19 апреля
EUR ЦБ: 92,22 (-1,03)
Инвестиции, 18 апр, 18:01
Курс доллара на 19 апреля
USD ЦБ: 81,14 (-0,88)
Инвестиции, 18 апр, 18:01
Росфинмониторниг исключил осужденного Шарлота из списка экстремистовОбщество, 13:27
Принадлежащий Мбаппе «Кан» впервые за 44 года вылетел в 3-ю лигу ФранцииСпорт, 13:20
В Китае прошел первый полумарафон с участием роботов. ВидеоТехнологии и медиа, 13:14
Путин поручил определить условия обратного выкупа активов иностранцамиБизнес, 13:07
В «Лиза Алерт» рассказали, какие люди чаще всего пропадают в РоссииОбщество, 13:03
Где купить квартиру в 2025 году: 5 новых проектов в Москве и областиРБК и ПИК, 13:00
Директор Михаила Боярского сообщил, когда артиста выпишут из больницыОбщество, 12:39
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Теннисистов попросили принимать душ в поле зрения допинг-инспектораСпорт, 12:25
Минобороны отчиталось об освобождении хутора в Курской областиПолитика, 12:15
Военная операция на Украине. ОнлайнПолитика, 11:55
В Небраске три человека погибли при падении самолета в рекуПолитика, 11:52
Что нужно знать о потере данных, чтобы уберечь бизнесРБК и RuBackup, 11:50
Что будет с туристическим сезоном в Анапе без пляжей и моряБизнес, 11:37
Экс-футболист «Монако» и сборной Хорватии погиб в ДТПСпорт, 11:30