Календарь мероприятий


У ЦБ растет поднадзорное хозяйство

В нынешних условиях российские власти вынуждены искать способы получить гарантии, что на важных участках, в частности в финансовом секторе, электронной техникой управляет тот, кто ее купил, а не тот, кто ее продал. В среду, 24 мая, комитет Госдумы по финансовому рынку поправил прошедший первое чтение законопроект, наделяющий Банк России полномочиями выдавать банкам и прочим финансовым организациям разрешение на покупку программного обеспечения. Теперь он содержит норму, согласно которой регулятор станет согласовывать еще и закупку радиоэлектронной продукции и телекоммуникационного оборудования.
Как рассказал "Ъ" источник на банковском рынке, изначально в документе было прописано только ПО: предполагалось, что этого будет достаточно для ограждения внутреннего периметра банков от злоумышленников. Однако ряд гаджетов, например, таких как роутеры или маршрутизаторы, поставляются уже с собственным программным обеспечением. Более того, к ним возможен удаленный доступ, а значит, через них вполне можно взять под контроль внутреннюю сеть банка.
Банк России должен заботиться о стабильности банковской системы, что в условиях беспрерывных компьютерных атак на финансовые организации представляется делом не самым простым. По данным регулятора, в 2022 году число кибератак на организации финансовой сферы увеличилось с 330 до 1,5 тыс. случаев. Сами же банки нередко стараются минимизировать расходы и не торопятся отказываться от потенциально опасного, но уже закупленного и вроде бы нормально работающего оборудования.
Как отметили в ЦБ, в его структуре в 2022 году был создан отраслевой центр координации обеспечения технологического суверенитета финансового рынка, к основным задачам которого относится в том числе определение приоритетов по замене иностранного программного и аппаратного обеспечения, а также тестирование и оценка зрелости российских решений. По словам источника "Ъ", знакомого с ситуацией, уже полгода как банки должны согласовывать с ЦБ покупку "железа", работающего в системах критической информационной инфраструктуры (КИИ). Тем не менее эту норму пришлось закреплять законодательно.
Видимо, все дело в оценке критичности той или иной инфраструктуры, и чем дальше, тем сильнее будет расширяться область КИИ. Уже известны случаи взлома банков через уязвимость в программном обеспечении принтера. А в обиход входят и умные колонки, умные розетки, умные холодильники и т. п. Так что сегодня ЦБ отделяет вредоносные роутеры от безопасных, а скоро ему придется разбираться с умными чайниками и кофеварками.
Источник: КоммерсантЪ: https://www.kommersant.ru/doc/6000672

26.05.2023

Обсудить новости на нашей странице на VKontakte


Новости ББТ
26.06.2015
Очередное обновление ББТ от 26.06.2015
30.04.2015
Очередное обновление ББТ от 30.04.2015
27.02.2015
Очередное обновление ББТ от 26.02.2015
31.01.2015
Внеочередное обновление ББТ от 30.01.2015
24.12.2014
Очередное обновление ББТ от 24.12.2014 Все новости
Наши мероприятия
19.05.2017
Открытая сертификация банковских специалистов
18.05.2017
Открытая сертификация банковских специалистов
17.05.2017
Открытая сертификация банковских специалистов
16.05.2017
Открытая сертификация банковских специалистов
15.05.2017
Открытая сертификация банковских специалистов Все новости
Новости для банков
23.12.2025
ЦБ заключил 22 соглашения с нарушителями закона о манипулировании рынком
23.12.2025
Депозитарный учет: новое в регулировании
23.12.2025
Первые четыре участника присоединились к гарантированию имущества на ИИС
23.12.2025
Условия кредитования предприятий в России в IV квартале остались прежними
23.12.2025
Денежная масса в РФ в ноябре увеличилась на 1,3% Все новости
Новости библиотеки
28.11.2019
Обновление Электронной Библиотеки Банка от 28.11.2019
18.12.2018
Очередное обновление Электронной Библиотеки Банка. Занесено 60 документов Все новости