ЦБ рекомендовал банкам найти замену зарубежной информбезопасности
Регулятор не уточнет, что именно нужно сделать
Российские банки 28 марта получили письмо ЦБ с просьбой применить некие «компенсирующие меры» для обеспечения информационной безопасности, но без уточнения, что именно организациям нужно сделать. Кредитные организации опасаются, что в нынешних условиях им сложно будет доказать регулятору достаточность своих усилий.
Регулятор пояснил «Коммерсанту», что письмо отправлено «для поддержки участников финансового рынка» и что регулятор «принял решение пересмотреть порядок применения мер в отношении банков за нарушения».
При этом там не ответили, что конкретно делать банкам и готовятся ли дополнительные разъяснения. Регулятор сослался на ГОСТ «Безопасность финансовых (банковских) операций…», но и там нет четкого описания мер.
Источник газеты сказал, что предписания ЦБ по части платежной системы регулятора и клиентских платежей: удаленного банковского обслуживания, мобильных приложений. Оно также коснется систем антифрода, периметровой защиты, но не имеет отношения к показателям бесперебойности СБП и реагирования на инциденты по несанкционированным платежам.
Банки предполагают, что меры будут «изобретать самостоятельно». Глава компании «Киберполигон» Лука Сафонов сказал, что конкретные шаги зависят от уязвимостей, на закрытие которых они направлены.
При этом сейчас местные решения есть только для 10% санкционного оборудования крупных банков и 30% небольших. На форумах участники сферы ИБ обсуждают замену Oracle на решение ЦФТ. В ГОСТ есть пункт по применению трех антивирусов, но многие компании покинули рынок, поэтому выполнить требование не получится. Компенсирующим методом можно считать использование двух антивирусов, которые могут обеспечить нужный уровень защиты.
По словам управляющего RTM Group Евгения Царева, обычно банки пользовались антивирусами от «Лаборатории Касперского», Dr.Web, ESET, McAfee, Trend Micro, Norton, сейчас остались только решения первых двух компаний.
Среди других задач банка — доказать ЦБ правильность выбранных решений. По словам независимого эксперта по кибербезопасности Алексея Лукацкого, так как на практике проверяющим из регулятора непросто доказать достаточность компенсирующих мер, подобное письмо приведет к тому, что специалистам придется больше заниматься «бумажной безопасностью» и писать для регулятора доказательства, а не заниматься реальными проблемами.
Фото на обложке: YAKOBCHUK VIACHESLAV /
-
Партнёрский материал Как компании из Архангельска растут на терпении, связях и самоиронии 29 мая 2026, 14:33
-
Банки Владимир Скворцов: «Наша задача — снизить страховые риски клиента и быстро выплатить, если что-то случится» 19 мая 2026, 16:00
-
Деньги Онлайн-инкассация: как превратить наличную выручку в рабочий капитал 01 июня 2026, 10:00
-
Банки Ирина Лебедева, Т2: «Ключевой принцип — без неприятных сюрпризов» 25 марта 2026, 09:14
-
Бизнес «Малый бизнес драйвит всё»: как компании из Архангельска растут на терпении, связях и самоиронии 25 мая 2026, 18:03
-
Личное Фёдор Овчинников: «Пять месяцев в тундре — путешествие в другое измерение» 14 мая 2026, 13:18
-
Бизнес Екатерина Лапшина: «У меня всегда был чуть больший аппетит к риску» 07 мая 2026, 16:10
-
Технологии Уроки китайского единства 26 мая 2026, 13:27
-
Реклама Мессенджер от Wildberries, возвращение Volga и новые сделки в сфере ИИ: главные события первого дня ПМЭФ–2026 03 июня 2026, 21:00
-
Бизнес Яндекс Маркет запустил ленту коротких видео — продавцы смогут продвигать товары через ролики 03 июня 2026, 20:30
-
Бизнес Малый бизнес в России получил 2,5 балла из 5 по шкале цифровизации — сильнее всего отстаёт сельское хозяйство 03 июня 2026, 20:15
-
Технологии Сеченовский Университет и «Моторика» показали новый имплант — он восстановит зрение при дисфункции сетчатки 03 июня 2026, 20:00
-
Деньги «Яндекс» запустил страхование по подписке — теперь ОСАГО и каско можно оформить в приложении такси 03 июня 2026, 19:30
-
Банки ВТБ планирует получить лицензию на работу с криптовалютами — банк готов обслуживать и физических лиц, и бизнес 03 июня 2026, 19:15
-
Россия В Москве впервые пройдёт фестиваль Signal Factory — более 70 артистов выступят на территории завода «Кристалл» 03 июня 2026, 18:45
-
Россия Минпромторг может отложить внедрение технологического сбора на электронику — пошлину введут с 1 декабря 2026 года 03 июня 2026, 18:13