Банк России утвердил основные направления развития ИБ кредитно-финансовой сферы на 2023–2025 годы
Стратегический документ в значительной степени посвящен защите прав потребителей финансовых услуг и повышению уровня доверия к цифровым технологиям.
ЦБ утвердил основные направления развития информационной безопасности кредитно-финансовой сферы на ближайшие два года. В документе указаны следующие ключевые цели развития информационной безопасности кредитно-финансовой сферы:
- Защита прав потребителей финансовых услуг и повышение уровня доверия к цифровым технологиям, а именно:
- противодействие совершению операций без согласия клиентов, социальной инженерии;
- противодействие компьютерным атакам, в т.ч. развитие информационного обмена ФинЦЕРТ с организациями кредитно-финансовой сферы для противодействия компьютерным атакам;
- финансовая киберграмотность, в т.ч. программы по пропаганде кибергигиены для различных категорий населения.
- Создание условий для безопасного внедрения цифровых и платежных технологий и обеспечения технологического суверенитета, а именно:
- развитие регулирования, в т.ч. развитие практических навыков сотрудников ИБ по реагированию на компьютерные атаки и расследованию киберинцидентов в отношении цифровых и платежных технологий;
- развитие национальной платежной инфраструктуры и цифровой рубль;
- экспериментальные правовые режимы и регулятивная «песочница»;
- технологический суверенитет, в т.ч. обеспечение ИБ, включая использование российских криптографических средств в значимых платежных системах.
- Обеспечение контроля рисков информационной безопасности, операционной надежности для непрерывности оказания банковских и финансовых услуг, а именно:
- RegTech- и SupTech-проекты, в т.ч. совершенствование системы внешнего аудита ИБ, внедрение системы мониторинга и анализа оперрисков кредитных организаций;
- киберучения;
- риск-профилирование;
- аутсорсинг информационных технологий и использование облачных сервисов.
Также среди основных направлений работы на 2023–2025 годы ЦБ выделил развитие международного сотрудничества по информационной безопасности, подготовку кадров в сфере ИБ и работу с данными.
Согласно тексту стратегического документа ЦБ в ходе мероприятий по развитию RegTech- и SupTech-проектов планирует реализовать совершенствование системы внешнего аудита информационной безопасности.
При разработке концепции совершенствования системы внешнего аудита ИБ планируется проработать вопрос создания дополнительных правовых механизмов повышения качества оценки соответствия защиты информации в организациях кредитно-финансовой сферы и роста качества услуг проверяющих организаций.
Данные механизмы будут использованы при формировании требований к обеспечению достоверности результатов внешнего аудита посредством привлечения к нему проверяющих организаций, имеющих подтверждение соответствия их деятельности национальным стандартам, идентичным международным.
Систему внешнего аудита ЦБ планирует реализовать в отношении:
- аудита по вопросам защиты информации и операционной надежности;
- аудита поставщиков облачных сервисов;
- аудита безопасности приложений.
Анастасия Харыбина еще в феврале в рамках Уральского форума подчеркнула, что внешний аудит информационной безопасности должен стать инструментом обеспечения операционной надежности, а значит, необходимо контролировать качество и сопоставимость его результатов.
Также в рамках Уральского форума обсуждались планы Банка России внести изменения в существующий отраслевой стандарт СТО БР ИББС, а еще разработать стандарт по оценке качества работы аудиторов, который будет гармонизирован со стандартами серии ISO/ИСО 27000.
Подробнее ознакомиться с текстом документа Банка России можно по ссылке.
пожалуйста, форму
и мы с вами свяжемся