Банкам предложили найти замену иностранной информбезопасности

Введите запрос для поиска

Скрыть поиск

Банкам предложили найти замену иностранной информбезопасности

ЦБ фактически устранился от проблем банковской информационной безопасности, которые возникли из-за ухода с российского рынка профильных иностранных компаний, пишет  «Коммерсант» со ссылкой на письмо Банка России, в котором регулятор просто требует от кредитных организаций неких «компенсирующих мер», не уточняя, что именно нужно сделать.

Отмечается, что наличие обновлений и сертификация оборудования и ПО также являются нормативными требованиями. В Центробанке пояснили, что письмо выпущено «для поддержки участников финансового рынка» и что регулятор «принял решение пересмотреть порядок применения мер в отношении банков за нарушения». В то же время в ЦБ не ответили, что именно делать банкам и готовятся ли дополнительные разъяснения, отослав к ГОСТ «Безопасность финансовых (банковских) операций…». Опрошенные эксперты говорят, что и там не описаны конкретные меры.

Участники рынка ожидали разъяснения позиции регулятора и внесения изменений в нормативные акты, которые позволят им искать аналоги используемого ПО и оборудования без риска предписаний со стороны ЦБ. Однако, по словам собеседника в банке топ-30, так и нет понимания, что «конкретно можно считать достаточными мерами». В банке топ-20 уточнили, что такие меры можно подобрать далеко не всегда, особенно если приходят сообщения о большом количестве уязвимостей при отсутствии обновлений. «Компенсирующие меры были и в действовавшем с 2012 года положении 383-П, и банки периодически пытались их применять, однако случаи, когда ЦБ счел их достаточными, неизвестны», — рассказал бывший сотрудник ЦБ.

Собеседник, близкий к ЦБ, пояснил, что предписания регулятора касаются в основном участка платежной системы Банка России и клиентских платежей, в том числе дистанционного банковского обслуживания, мобильных приложений. Они также коснутся систем антифрода, периметровой защиты (межсетевые экраны, обнаружение вторжений, антиDDoS, антивирусы), но не имеют отношения к показателям бесперебойности СБП и реагирования на инциденты по несанкционированным платежам.

При этом все опрошенные банки признают, что меры будут «изобретать самостоятельно».

Гендиректор компании «Киберполигон» Лука Сафонов добавил, что конкретные шаги зависят от уязвимостей, на закрытие которых они направлены: «Например, можно писать собственное ПО для иностранного «железа» и тем самым решить проблему обновления ПО ушедших игроков, можно закрывать внешний контур, существенно ограничив доступ в Интернет сотрудникам банка, заменять иностранные решения отечественными и так далее». В частности, по словам Сафонова, межсетевые экраны можно заменить на решения от российских UserGate или «Континента».

В то же время, признает эксперт, сейчас отечественные решения есть только для 10% санкционного оборудования крупных банков и 30% небольших. На форумах специалистов ИБ активно обсуждается замена Oracle на решение ЦФТ. «В ГОСТ есть требование по применению трех антивирусов, но из-за ухода ряда игроков с рынка выполнить его нельзя. Использование двух антивирусов, которые позволяют обеспечить необходимый уровень защиты, можно также считать компенсирующими мерами», — уверен управляющий RTM Group Евгений Царев. По его словам, ранее обычно банки пользовались антивирусами от «Лаборатории Касперского», Dr.Web, ESET, McAfee, Trend Micro, Norton, сейчас остались только решения двух первых компаний.

Источник: Banki.ru
Тэги:

Читайте также

Сбер запустил новую услугу для безопасного возврата переводов
Сбербанк запустил новую удобную функцию возврата денежных переводов
ВТБ в июне нарастил выдачу ипотеки в ПФО в 1,3 раза
По данным ВТБ, в июне по сравнению с предыдущим месяцем жители ПФО взяли в 1,3 раза больше ипотечных кредитов
Маркеплейсы ждут новые правила: законопроект одобрен в первом чтении
Новый документ стал результатом длительных обсуждений с представителями онлайн- и офлайн-торговли, малого бизнеса и государственных органов
ВТБ: в июне выдачи автокредитов в ПФО выросли на 11%
По предварительным оценкам ВТБ, в июне по сравнению с маем 2025 года жители ПФО взяли в банке более двух тысяч автокредитов на 1,7 млрд рублей
Выгодная тройка: самые доходные рублевые вклады на 6 месяцев, июль 2025
Выгодная тройка: самые доходные рублевые вклады на 6 месяцев, июль 2025
Рассмотрим вклады на 6 месяцев на 500 тысяч рублей с условием оформления в отделениях банков Казани
Спрос на валюту у компаний в России достиг минимума с июля 2024 года
Отношение чистых продаж иностранной валюты к выручке крупнейших экспортеров в апреле достигло отметки в 100%
Срок возведения дома по льготной ипотеке увеличили вдвое. Зачем это нужно
Программа всеобщей льготной ипотеки завершилась еще год назад, но одно из ее условий изменили лишь теперь
ЦБ поменяет нормы резервирования для льготных и реструктурированных кредитов
Центробанк скорректирует нормы резервирования для банков при реструктрузации и выдаче льготных кредитов
ЦБ предложил компаниям оптимизировать отчетность
Текст отчетности нуждается в сокращении и упрощении, более добросовестном раскрытии данных о менеджменте и электронном формате, считает регулятор
ЦБ готов обязать банки считать эффективную доходность по нестандартным вкладам
Регулятор прорабатывает стандарт для вкладов, но пока еще в начале пути