• Главная
  • Экспертиза
  • Банк России утвердил основные направления развития ИБ кредитно-финансовой сферы на 2023–2025 годы
27 июня 2023
Поделиться

Банк России утвердил основные направления развития ИБ кредитно-финансовой сферы на 2023–2025 годы

Стратегический документ в значительной степени посвящен защите прав потребителей финансовых услуг и повышению уровня доверия к цифровым технологиям.
Банк России утвердил основные направления развития ИБ кредитно-финансовой сферы на 2023–2025 годы

ЦБ утвердил основные направления развития информационной безопасности кредитно-финансовой сферы на ближайшие два года. В документе указаны следующие ключевые цели развития информационной безопасности кредитно-финансовой сферы:

  1. Защита прав потребителей финансовых услуг и повышение уровня доверия к цифровым технологиям, а именно:
    1. противодействие совершению операций без согласия клиентов, социальной инженерии;
    2. противодействие компьютерным атакам, в т.ч. развитие информационного обмена ФинЦЕРТ с организациями кредитно-финансовой сферы для противодействия компьютерным атакам;
    3. финансовая киберграмотность, в т.ч. программы по пропаганде кибергигиены для различных категорий населения.
  2. Создание условий для безопасного внедрения цифровых и платежных технологий и обеспечения технологического суверенитета, а именно:
    1. развитие регулирования, в т.ч. развитие практических навыков сотрудников ИБ по реагированию на компьютерные атаки и расследованию киберинцидентов в отношении цифровых и платежных технологий;
    2. развитие национальной платежной инфраструктуры и цифровой рубль;
    3. экспериментальные правовые режимы и регулятивная «песочница»;
    4. технологический суверенитет, в т.ч. обеспечение ИБ, включая использование российских криптографических средств в значимых платежных системах.
  3. Обеспечение контроля рисков информационной безопасности, операционной надежности для непрерывности оказания банковских и финансовых услуг, а именно:
    1. RegTech- и SupTech-проекты, в т.ч. совершенствование системы внешнего аудита ИБ, внедрение системы мониторинга и анализа оперрисков кредитных организаций;
    2. киберучения;
    3. риск-профилирование;
    4. аутсорсинг информационных технологий и использование облачных сервисов.

Также среди основных направлений работы на 2023–2025 годы ЦБ выделил развитие международного сотрудничества по информационной безопасности, подготовку кадров в сфере ИБ и работу с данными.

Согласно тексту стратегического документа ЦБ в ходе мероприятий по развитию RegTech- и SupTech-проектов планирует реализовать совершенствование системы внешнего аудита информационной безопасности.

При разработке концепции совершенствования системы внешнего аудита ИБ планируется проработать вопрос создания дополнительных правовых механизмов повышения качества оценки соответствия защиты информации в организациях кредитно-финансовой сферы и роста качества услуг проверяющих организаций.

Данные механизмы будут использованы при формировании требований к обеспечению достоверности результатов внешнего аудита посредством привлечения к нему проверяющих организаций, имеющих подтверждение соответствия их деятельности национальным стандартам, идентичным международным.

Систему внешнего аудита ЦБ планирует реализовать в отношении:

  • аудита по вопросам защиты информации и операционной надежности;
  • аудита поставщиков облачных сервисов;
  • аудита безопасности приложений.

Анастасия Харыбина еще в феврале в рамках Уральского форума подчеркнула, что внешний аудит информационной безопасности должен стать инструментом обеспечения операционной надежности, а значит, необходимо контролировать качество и сопоставимость его результатов.

Также в рамках Уральского форума обсуждались планы Банка России внести изменения в существующий отраслевой стандарт СТО БР ИББС, а еще разработать стандарт по оценке качества работы аудиторов, который будет гармонизирован со стандартами серии ISO/ИСО 27000.

Подробнее ознакомиться с текстом документа Банка России можно по ссылке.

Поделиться
Заполните,
пожалуйста, форму

и мы с вами свяжемся
Читайте также
Подходы и методы оценки уровня зрелости ИБ продолжают развиваться и изменяться. 7 августа 2026 года была утверждена Методика ФСТЭК в области ТЗИ в ИС...
27 мая 2026 Границы ответственности: Safety и Security Вопрос устойчивости КИИ и непрерывности работы транспортных систем часто видят упрощенно: ИБ-специалисты отвечают за ИТ-инфраструктуру,...
27 мая 2026 Александр Михайличенко
7 мая 2026 Насколько защищен твой пароль? К дню защиты пароля мы подготовили небольшой чек-лист.
7 мая 2026
Руководитель отдела консалтинга по ИБ AKTIV.CONSULTING Ольга Копейкина рассказала изданию CyberMedia об основных парадоксах, которые...
24 марта 2026 Аттестация ГИС и КИИ по новым правилам 2026: полный разбор Приказа ФСТЭК №117 С 1 марта 2026 года вступил в силу Приказ ФСТЭК России от 11.04.2025 №117 «Об утверждении Требований о защите информации, содержащейся в...
19 февраля 2026 AKTIV.CONSULTING оценил уровень зрелости информационной безопасности российских компаний Эксперты бизнес-направления AKTIV.CONSULTING Компании «Актив» представили первый аналитический отчет «Оценка уровня зрелости...
19 февраля 2026
Не пропустите самые
важные
новости
и мероприятия
Если у Вас остались вопросы,
свяжитесь с нами
Заполните,
пожалуйста, форму

и мы с вами свяжемся

Спасибо,

ваша подписка

оформлена.
Назад
Спасибо, что обратились

к нам. В ближайшее время

мы с вами свяжемся.
Назад
Спасибо за ваш интерес.

Мы будем оповещать вас

о встречах дискуссионного клуба.
Назад
Заявка
на дегустационную

консультацию