Банки

ЦБ проверит уровень информационной безопасности в банках

Письма с предупреждением о грядущих проверках уже разосланы участникам рынка.

ЦБ отреагировал на прошлогодние скандалы, вызванные утечками баз данных о банковских заемщиках, и намерен проверить уровень информационной безопасности в банках. Центробанк начал рассылать в банки письма с сообщением о намерении проверить выполнение стандарта "Обеспечение информационной безопасности организаций банковской системы РФ", утвержденного распоряжением ЦБ №Р-27 от 26 января 2006 года. Письма от ЦБ уже получили банки, аудиторские компании, консультирующие банки, а также ряд IT-компаний. Ранее таких проверок, по словам участников рынка, регулятор не проводил.

Под информационной безопасностью ЦБ понимает систему мер защиты банка от утечки конфиденциальной информации, в первую очередь о клиентах. В стандарте ЦБ по информационной безопасности указывается, что наибольшими возможностями для нанесения ущерба банку обладает его собственный персонал, и приводятся конкретные рекомендации по защите от инсайда. Документ регламентирует методики моделирования угроз утечки информации, политику и систему управления информационной безопасностью, требования к программным средствам внутреннего контроля. Однако сейчас эти стандарты ЦБ носят рекомендательный характер и необязательны для исполнения.

Начиная комплексную проверку банков, ЦБ среагировал на утечки банковской конфиденциальной информации, участившиеся в последние полгода. С лета 2006 года в продаже на черном рынке стали появляться базы заемщиков–физических лиц. Источником утечки эксперты и сами банкиры называли службы безопасности банков. В 80% случаев информация из банка похищается людьми, которые там работают. В то же время эксперты в области информационной безопасности отмечают, что на практике утечки из банков гораздо значительнее и нелегальные базы данных заемщиков–физических лиц лишь малая их часть. Наибольший интерес для мошенников представляют данные по корпоративным клиентам, а отследить пропажу такой информации гораздо сложнее. При этом риски банков в случае утечки информации о корпоративных клиентах несопоставимо выше.

К грядущим проверкам Банк России готовится с начала года. В январе был разработан проект стандарта по аудиту информационной безопасности в банках (СТО БР ИББС-4.0), а также проект методики оценки уровня информационной безопасности в банках на соответствие требованиям стандарта СТО БР ИББС-1.0-2006. Эти документы были представлены для обсуждения в Ассоциацию пользователей стандартов ЦБ по обеспечению информационной безопасности организаций банковской системы РФ. После того как документы будут утверждены, ими будут руководствоваться аудиторы при проверке информационной безопасности в банках и сами сотрудники ЦБ. При этом методика проверки банков содержит перечень показателей информационной безопасности, которые будет изучать ЦБ, а также способы их оценки.

Банкиры предполагают, что проверки выявят огромные объемы утечки конфиденциальной банковской информации, в первую очередь о корпоративных клиентах. Несмотря на, казалось бы, прямую заинтересованность банкиров в качественных системах безопасности, ревизионная активность ЦБ вызывает у них резкое отторжение. По их мнению, эффективность предлагаемого стандарта неочевидна, поэтому проведение каких-либо проверок на сегодняшний день представляется по меньшей мере преждевременным. Участники рынка считают, что полная реализация стандарта потребует серьезных финансовых, временных и трудовых затрат. Стандарт переводной и слабо адаптирован к российской действительности, для его выполнения нужна совершенно иная модель делопроизводства, нежели существующая в российских банках, а, следовательно, придется перекраивать весь бизнес. По утверждению участников рынка, заинтересованность ЦБ этой ситуацией свидетельствует о намерении сделать стандарты информационной безопасности обязательными для исполнения.

Начать дискуссию

Как с 1 июня изменились правила назначения единого пособия на ребенка до 17 лет

Вот уже второй год единое пособие на детей в возрасте до 17 лет (которое составляет 50%, 75% или 100% регионального прожиточного минимума) назначается по итогам проведения комплексной оценки нуждаемости семьи (т. е. прежде всего, оценивается уровень ее материальной обеспеченности).

Как с 1 июня изменились правила назначения единого пособия на ребенка до 17 лет

Курсы повышения
квалификации

22
Официальное удостоверение с занесением в госреестр Рособрнадзора

Как ставить финансовые цели для получения наибольшей выгоды

Новая квартира, машина или отсутствие долгов для многих являются желаемой перспективой, но не всегда легко реализуемой. Рассказываем, как поставить финансовую цель таким образом, чтобы ее достичь и не потерять мотивацию.

Как ставить финансовые цели для получения наибольшей выгоды
ВЭД

ФТС: информационный обмен с участниками ВЭД затруднен из-за DDoS-атаки

Операторы связи, с которыми сотрудничает таможня, попали под DDoS-атаку. Но взаимодействие с участниками внешнеэкономической деятельности вернулось в штатный режим.

Лучшие спикеры, новый каждый день

Как ИП перейти с НПД на УСН

Перестать быть самозанятым можно при отказе от НПД или утрате права на его применение. Порядок для перехода на УСН для этих случаев разный.

С 1 сентября усложнили выполнение квот по трудоустройству инвалидов

Правительство утвердило новые правила выполнения работодателями квоты для приема на работу инвалидов.

Выплата зарплаты иностранным сотрудникам наличными. Что нужно знать работодателю

В большинстве случаев выплачивать зарплату иностранным сотрудникам наличными нельзя — это нарушение валютного законодательства. Но из этого правила есть исключения. Как работодателю не получить штраф и какие доводы заявить в суде, рассказываем в статье.

Выплата зарплаты иностранным сотрудникам наличными. Что нужно знать работодателю
Опытом делятся эксперты-практики, без воды

💪 Сотрудники со значком ГТО будут получать на 65 рублей больше

С 2025 года вводят новый вычет за выполнение норм ГТО.

Сайты госорганов перестали работать из-за сбоя

Пользователи не могут получить доступ к сайту Минфина и других государственных учреждений. Сбой связан с неполадками магистральной сети связи.

1

10 главных ошибок при сотрудничестве с самозанятыми

Рассказываем, какие ошибки часто допускают заказчики при сотрудничестве с исполнителями-плательщиками налога на профдоход, как избежать ошибок.

10 главных ошибок при сотрудничестве с самозанятыми
ВЭД

Как бухгалтерам и директорам компаний начать работать с Китаем

Китайские предприниматели славятся тем, что могут сделать любой товар, любого качества и в любом количестве. Однако есть много негативных отзывов по работе с Китаем, а также сложности в оплате. Разберемся, как сейчас можно работать с Китаем и какие есть подводные камни.

1

❗ Отгул за работу в выходной надо будет предоставить в течение года. Оплатить неиспользованные лучше уже сейчас, предупреждает эксперт

Вместо двойной оплаты за работу в выходной день сотрудник может выбрать одинарную оплату и дополнительный выходной – отгул. Теперь в ТК четко пропишут срок его предоставления и компенсацию за его непредоставление.

Помогают ли налоги развивать ваш бизнес или как законно оптимизировать расходы?

Помогают ли налоги развивать ваш бизнес или как законно оптимизировать расходы?
Миникурсы, текстовые и видеоинструкции для бухгалтеров

Хакеры атакуют магазины «Верный»

Сеть «Верный» перестала принимать онлайн-заказы и оплату по карте.

НДФЛ

⚡ В Думу внесли законопроект с масштабными поправками в НК

Обнародованы поправки в НК с 2025 года с прогрессивной шкалой по НДФЛ, новыми лимитами по УСН и т. д., разработанные Минфином.

3

Женщинам с двумя детьми хотят сократить на час рабочую неделю

Мамы двух и более детей будут работать 39 часов в неделю, что позволит им проводить с семьей больше свободного времени.

5

Сколько денег забирать из бизнеса?

Это очень частый вопрос в моей практике.

Сколько денег забирать из бизнеса?
Отпуска

Цифра дня. Про подработку

Многие россияне подрабатывают в отпуске ради дополнительного дохода.

Цифра дня. Про подработку

Маркированные товары и ПСН: чем можно, а чем нельзя торговать на патенте

На патенте нельзя продавать маркированные товары — это миф, который блуждает по просторам интернета. Все зависит от того, каким именно товаром вы торгуете. Разберемся, что из маркируемой продукции нельзя, а что можно продавать на патенте.

Маркированные товары и ПСН: чем можно, а чем нельзя торговать на патенте

Блогер Блиновская подала заявление о банкротстве

Арбитражный суд принял заявление Елены Блиновской о банкротстве. Обращение блогер подала из СИЗО.

Интересные материалы

Календарь по маркировке товаров 2024-2025 год: шпаргалка для бизнеса

Большое количество нововведений связано с обязательной маркировкой: добавляются новые продуктовые группы, проводятся эксперименты по маркировке разных товаров. Чтобы помочь предпринимателям разобраться в этом потоке информации, составили — календарь-шпаргалку, который позволит быстро и легко ориентироваться в актуальных законодательных требованиях. 

Календарь по маркировке товаров 2024-2025 год: шпаргалка для бизнеса