Календарь мероприятий


ЦБ РФ доработает идею включения киберриска в нормативные требования к банкам до конца 2017 года

   Банк России доработает идею включения в нормативные документы требований к банкам, связанных с киберриском, уже к концу текущего года, сказал в интервью Рейтер замначальника главного управления безопасности и защиты информации ЦБР Артем Сычев.
   "Вариантов мер реагирования всего два: это требование либо к увеличению капитала, либо к резервированию риска. Какой вариант будет, мы обсуждаем с надзором. Они готовят соответствующий документ к концу этого года", - сказал он.
   Регулятор заговорил об идее учета киберриска в нормативах в соответствии с рекомендациями и требованиями Базеля III в прошлом году. За 2016 год киберпреступники похитили около 1 миллиарда рублей со счетов граждан, и 1,9 миллиарда рублей - со счетов юрлиц.
   Тем не менее, в этом году ЦБР ожидает существенного снижения количества успешных кибератак и ущерба от них, сказал Сычев:
   "По итогам первой половины этого года мы видим, что количество успешных покушений составляет порядка 30 процентов от уровня прошлого года по физическим лицам и порядка 25 процентов - по юридическим лицам".
   ЦБР считает, что в целом уровень обеспечения информационной безопасности и киберустойчивости в России "соответствует тем вызовам, которые сейчас существуют".
"Для примера могу сказать, что нашумевшая во всем мире атака вируса-шифровальщика WannaCry практически не коснулась российской финансовой системы, да и Petya тоже. Фактически были единичные случаи заражения информационной инфраструктуры, причем это не повлекло за собой ни прекращения деятельности финансовых организаций, ни финансовых потерь их клиентов", - сказал Сычев.
   В конце июня мощная кибератака стала бедствием деловых кругов по всему миру, помешав работе компьютеров, производств и финансов от Австралии до Франции и подчеркнув возросшие опасения по поводу неспособности бизнеса защитить свои сети от все более агрессивных хакеров.
   По словам Сычева, справляться с подобными атаками для российских банков - это привычная повседневная и рутинная работа, а под удар попали только те, кто невнимательно относится к собственной безопасности и не соблюдает правила "элементарной компьютерной гигиены".
   "Ажиотаж из-за Petya и WannaCry был совершенно не обоснован. Так, например, еще в 1994 году была эпидемия вируса OneHalf. Это тот же самый шифровальщик, просто он работал в другой операционной системе. Все новое - это хорошо забытое старое, просто немного модифицированное".
   По словам Сычева, киберпреступность трансгранична, и хакерские атаки зачастую происходят одновременно с территории различных государств.
   "На темной стороне работает уже сложившаяся криминальная индустрия с распределенными обязанностями, со своими финансовыми потоками и торговыми площадками. Эта индустрия не могла бы сложиться, если бы деньги туда не притекали и не выходили оттуда", - сказал он.
   "Залог успеха в противостоянии киберкриминалу - это информационный обмен. Мы делимся информацией с правоохранительными органами, они делятся информацией с нами... Иногда речь может идти о действительно очень больших суммах, хищение которых удается предотвратить".
   В случае возникновения конкретной угрозы ЦБР рассылает участникам рынка оперативные комментарии, которые являются сигналом к немедленному действию
   "Они представляют собой индикаторы компрометации. Кредитные организации по этим индикаторам могут проверить, есть или нет угроза для их собственной инфраструктуры, и принять соответствующие меры. Как правило, большая часть банков на наши комментарии реагирует оперативно и правильно".
   Сычев сказал, что если банк не уделяет должного внимания информационной безопасности как части своего операционного риска, это сигнал для регулятора реагировать.


Источник: Рейтерс http://ru.reuters.com/article/businessNews/idRUKBN1AA1Q5-ORUBS


 

26.07.2017

Обсудить новости на нашей странице на VKontakte


Новости ББТ
30.10.2025
Обновление раздела ББТ "Противодействие легализации" от 30.10.2025
30.10.2025
Обновление раздела ББТ "Организация банковской деятельности" от 30.10.2025
30.10.2025
Обновление раздела ББТ "Внутренний контроль в банке" от 30.10.2925
30.10.2025
Обновление раздела ББТ "Сделки и операции банка на фондовом и денежном рынках" от 30.10.2025
30.10.2025
Обновление раздела ББТ "Кредитные операции в банке" - от 30.10.2025 Все новости
Наши мероприятия
25.10.2025
Штуркина Е.Д. "Актуальные проблемы и перспективы развития рынка микрофинансирования".
23.10.2025
Болотин Е.Г. "Основы банковского факторинга".
22.10.2025
07.11.2025 - Новикова Н.Ю. "Актуальные вопросы банковского корпоративного кредитования".
10.10.2025
Приглашаем на Уральскую молодежную конференцию по финансам (УМКО-2025)
01.10.2025
13.10.2025 - Обзор основных изменений банковского законодательства в III квартале 2025 года. Читает Болдырь И.А. Все новости
Новости для банков
31.10.2025
Набиуллина рассказала, куда идет прибыль банковского сектора
31.10.2025
В МВД предупредили о новой схеме мошенников с "проверкой купюр"
31.10.2025
Мошенники за семь месяцев смогли похитить у россиян около 120 млрд рублей
31.10.2025
Банки выдали российским предприятиям 78 трлн рублей кредитов
31.10.2025
Вступил в силу новый закон о вкладах Все новости
Новости библиотеки
28.11.2019
Обновление Электронной Библиотеки Банка от 28.11.2019
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019 Все новости