Календарь мероприятий


Банк России продлил на год отсрочку для банков по выполнению требований к ПО

   ЦБ РФ предоставил банкам до 1 июля 2021 года отсрочку по выполнению требований к используемому для банковских или финансовых операций программному обеспечению, следует из информационного письма регулятора. Эксперты и банки называют данную меру своевременной и нужной в условиях ограничений из-за коронавируса и уверяют, что она не отразится на безопасности в сфере защиты информации при переводе денежных средств.
   Банки должны были с 1 января этого года использовать при проведении финансовых операций сертифицированное прикладное программное обеспечение или программное обеспечение (ПО), прошедшее анализ уязвимости с участием организаций, имеющих соответствующую лицензию. По словам консультанта Центра информационной безопасности компании "Инфосистемы Джет" Александра Бакина, к такому программному обеспечению, например, относятся мобильные банковские приложения и ряд внутренних систем финансовых организаций. Однако ЦБ решил снова предоставить отсрочку на выполнение этого требования.
   Так, аналогичное информационное письмо регулятор выпустил 31 декабря 2019 года, в котором говорилось о переносе даты на 1 июля 2020 года. Новым письмом ЦБ перенес сроки еще на год, указал Бакин. Тем временем, адвокат "BMS Law Firm" Александр Иноядов обращает внимание на то, что сами требования сохраняются, а речь идёт только "о временном моратории на применение санкций за их несоблюдение".

ОТРАСЛЬ НЕ ГОТОВА

   "Несмотря на то, что данное требование было опубликовано еще в 2018 году с отложенной датой, отрасль оказалась совершенно не готова его выполнять", - отметил Бакин.
По словам директора экспертно-аналитического центра ГК InfoWatch Михаила Смирнова, анализ ПО на отсутствие уязвимостей, реализация в нем новых требований, а затем внедрение - "дело не быстрое", поэтому финансовые организации получили "хороший шанс сделать все спокойно и качественно".
   С экспертом согласны и в Промсвязьбанке (ПСБ). "На это, конечно, необходимо время, и Банк России своим решением его банкам дает", - пояснил директор службы информационной безопасности банка Дмитрий Миклухо.
   Между тем в пресс-службе ВТБ отметили, что выполнение данных требований зависит не только от кредитных организаций, но и от наличия соответствующего сертифицированного ПО, методик анализа ПО на уязвимости, а также способности лицензиатов проводить такой анализ в требуемые банкам сроки.
   "Очевидно, что в период карантинных мер многие процессы по обеспечению выполнения указанных требований существенно замедлились. Поэтому мы считаем предоставленную Банком России отсрочку своевременной и объективно обоснованной", - отметили в ВТБ.
   Консультант Центра информационной безопасности компании "Инфосистемы Джет" Бакин утверждает, что перенос срока исполнения данного требования "снимает существенную головную боль" с департаментов информационной безопасности финансовых организаций, а также возможные регуляторные риски с участников рынка.

ОТРАЗИТСЯ ЛИ НА БЕЗОПАСНОСТИ?

   "Послабления со стороны регулятора не отразятся на безопасности в сфере защиты информации при переводе денежных средств в худшую сторону. По большому счету, все останется, как было долгие годы, еще на один год", - уверен Бакин.
   При этом он отметил, что данное информационное письмо снимает ответственность за невыполнение лишь малой части положений ЦБ РФ в сфере защиты информации, все остальные остаются в силе. В ВТБ также заверили, что снижения безопасности банковских систем не произойдет, так как указанные требования имеют в большей степени "профилактическую направленность".
   Руководитель службы безопасности "РГС Банка" Валерий Антонов заверил, что на текущий момент банк соблюдает все необходимые требования ЦБ к защите информации при переводе денежных средств.
   Ведущий антивирусный эксперт "Лаборатории Касперского" Сергей Голованов уверен, что банки сейчас "очень ответственно походят к кибербезопасности, поэтому смогут оценить возникающие риски и минимизировать их".

Источник: Агентство экономической информации ПРАЙМ https://1prime.ru/finance/20200519/831469852.html

19.05.2020

Обсудить новости на нашей странице на VKontakte


Новости ББТ
30.06.2025
Обновление раздела ББТ "Противодействие легализации" от 30.06.2025
30.06.2025
Обновление раздела ББТ "Организация банковской деятельности" от 30.06.2025
30.06.2025
Обновление раздела ББТ "Внутренний контроль в банке" от 30.06.2025
30.06.2025
Обновление раздела ББТ "Информационная безопасность банка" от 30.06.2025
30.06.2025
Обновление раздела ББТ "Операции банка с ценными бумагами" от 30.06.2025 Все новости
Наши мероприятия
14.05.2025
Ян Кэмпбэлл (Чехия), встреча-онлайн - Современные проблемы финансов в России и за рубежом
06.05.2025
Бархота А.В., лекция-онлайн - "Проблематика ESG и устойчивое развитие: забвение или ренессанс"
30.04.2025
Шарушинская О.В., лекция-онлайн - "Антифрод (система противодействия мошенничеству) в банках и МФО"
18.04.2025
Итоги 25-го Интернет-Чемпионата по банковскому делу и финансам
18.04.2025
29.04.2025 - Семинар-онлайн "Всё об инвестициях в золото" Все новости
Новости для банков
01.07.2025
В России появится новый тип вкладов
01.07.2025
Суд аннулировал кредитные договоры екатеринбуржца, взятые мошенниками
01.07.2025
Суд заочно арестовал бывшего топ-менеджера ЦБ Дмитрия Рубинова
01.07.2025
Выдача кредитных карт в России сократилась более, чем в 2 раза
01.07.2025
Выдача ипотечных кредитов с господдержкой в мае снизилась на 0,2%, рыночных - на 4,2% Все новости
Новости библиотеки
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019
12.02.2019
Очередное обновление Электронной Библиотеки Банка от 12.02.2019 Все новости