Перейти к основному контенту
Финансы ,  
0 

ЦБ попросил банки принять «компенсирующие меры» в ИТ-безопасности

ЦБ призвал банки к «компенсирующим мерам» в вопросе информбезопасности из-за санкций и ухода западных компаний. Участники рынка пожаловались на недостаточные объяснения и отметили, что им придется «изобретать» решения самим
Фото: Андрей Любимов / РБК
Фото: Андрей Любимов / РБК

Центробанк попросил банки ввести «компенсирующие меры» для обеспечения информационной безопасности в условиях ухода с российского рынка профильных зарубежных компаний и международных санкций, письмо с таким содержанием регулятор разослал кредитным организациям 28 марта, сообщил «Коммерсантъ».

В Банке России заявили изданию, что приняли решение «пересмотреть порядок принятия мер в отношении банков за нарушения», а обращение было разослано в целях «поддержки участников финансового рынка». Однако в регуляторе не прояснили свою позицию и порядок действий для банков, не уточненным остался вопрос по изменениям в нормативные акты, которые позволят банкам искать аналоги используемого ПО и оборудования без риска предписаний со стороны Центробанка.

В Банке России также не уточнили, готовятся ли дополнительные объяснения для участников рынка, отправив к ГОСТу «Безопасность финансовых (банковских) операций…», отметила газета.

Структуры ЦБ и «Сбера» исключили из сообщества по борьбе с киберугрозами
Технологии и медиа
Фото:John Taggart / Bloomberg

Пока у участников рынка нет понимания, что именно «можно считать достаточными мерами» в этом вопросе, заявил собеседник «Коммерсанта» из банка в топ-30. Такие меры можно подобрать далеко не всегда, особенно если приходят сообщения о большом количестве уязвимостей при отсутствии обновлений, указал собеседник газеты в банке из топ-20. «Компенсирующие меры были и в действовавшем с 2012 года положении 383-П, и банки периодически пытались их применять, однако случаи, когда ЦБ счел их достаточными, неизвестны», — сообщил изданию бывший сотрудник Банка России.

Близкий к регулятору источник газеты добавил, что предписания относятся чаще всего к участку платежной системы Центробанка и клиентских платежей, в их числе — дистанционное банковское обслуживание, мобильные приложения. Коснется оно и периметровой защиты (антивирусов, анти-DDoS, обнаружение вторжения, межсетевые экраны), систем антифрода, но не будет иметь иметь отношения к реагированию на случаи несанкционированных платежей или показателям бесперебойности Системы быстрых платежей (СБП).

«Ъ» узнал о желании трети стартапов по кибербезопасности покинуть Россию
Технологии и медиа
Фото:Patrick Lux / Getty Images

Все опрошенные газетой кредитные организации отметили, что будут «изобретать самостоятельно» необходимые меры в этих условиях. «Можно писать собственное ПО для иностранного «железа» — и тем самым решить проблему обновления ПО ушедших игроков, можно закрывать внешний контур, существенно ограничив доступ в интернет сотрудникам банка, заменять иностранные решения отечественными и т.д.», — считает гендиректор компании «Киберполигон» Лука Сафонов. По его мнению, межсетевые экраны можно будет заменить предложением от российских разработчиков UserGate или «Континент». К этому дню российские аналоги есть лишь для 10% санкционного оборудования крупных банков и 30% небольших банков, добавил он.

Кроме того, в ГОСТе есть требование об использовании трех антивирусов, однако из-за того, что рынок покинули зарубежные компании, выполнить его невозможно, указывает управляющий RTM Group Евгений Царев. «Использование двух антивирусов, которые позволяют обеспечить необходимый уровень защиты, можно также считать компенсирующими мерами», — считает эксперт. По его словам, прежде банки использовали антивирусы ESET, Norton, McAfee, Trend Micro, «Лаборатории Касперского» и Dr. Web, сейчас остались продукты только двух последних компаний.

Прежде всего банки должны будут доказать Центробанку правильность выбранных решений, занимаясь «бумажной безопасностью», а не решая настоящие проблемы, прокомментировал эксперт по кибербезопасности Алексей Лукацкий. Он указал, что проверяющим из регулятора нелегко доказать достаточно компенсирующих мер.

Из ЦБ уйдет куратор борьбы с мошенниками и хакерскими атаками
Финансы
Артем Сычев

В начале марта Центробанк сообщил о риске замедления работы СБП из-за DDoS-атаки на каналы телеком-провайдеров. «Часть операций может проходить медленнее или их потребуется повторить через некоторое время. Это никак не влияет на сохранность средств», — заверили тогда в регуляторе, отметив, что клиринговый и операционный платежный центр СБП взаимодействует с телеком-провайдерами по произошедшему.

Авторы
Теги
Магазин исследований Аналитика по теме "Банки"
Видео недоступно при нулевом балансе
Лента новостей
Курс евро на 18 февраля
EUR ЦБ: 95,8 (+0,92)
Инвестиции, 17:51
Курс доллара на 18 февраля
USD ЦБ: 91,43 (+1,12)
Инвестиции, 17:51
Шольц назвал «немного раздражающим» обсуждение миротворцев для УкраиныПолитика, 22:47
С чем Россия и США подошли к переговорам в Саудовской АравииПолитика, 22:42
Помощник Путина назвал главную задачу встречи с США в Эр-РиядеПолитика, 22:26
Испания назвала четыре вопроса к развертыванию войск на УкраинеПолитика, 22:15
Кадыров назвал свой «главный титул»Политика, 22:03
«Работа» vs «семья и отдых»: опыт основателя гастропроекта DVK farmРБК и WEY, 22:00
Проработавшая более 20 лет пресс-секретарь ушла из Большого театраОбщество, 21:58
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
«Спартак» вырвал победу у «Динамо» в московском дерби КХЛСпорт, 21:53
Чемпион России стал основным кандидатом в топ-менеджеры «Крыльев Советов»Спорт, 21:49
Самолет российской делегации прибыл в Эр-РиядПолитика, 21:47
Умер «отец Nutella», итальянский химик Франческо РивеллаОбщество, 21:20
В Италии объяснили решение убрать флаг России у Большунова во время гонкиСпорт, 21:15
Почему Замоскворечье — новая золотая миляРБК и Донстрой, 21:15
Бастрыкин поручил проверить угрозы жителям на выборах президента АбхазииПолитика, 21:12