Навязанные стандарты информационной безопасности вызвали недовольство банков РФ

Навязанные стандарты информационной безопасности вызвали недовольство банков РФ

Кредитные организации России озадачены новыми форматами сообщений в ФинЦЕРТ. А именно, вопросы вызвал пятый стандарт по информационной безопасности, который, по мнению участников рынка, диктует принудительный формат работы по стандарту. Напомним, что часть отраслевого стандарта ЦБ 1.5, вступившего в силу с 1 ноября 2018 года, касается передачи данных в платформу оперативного обмена информацией ЦБ с банками об инцидентах. Стоит отметить, что если ранее каждая кредитная организация могла сама решить, стоит ли соответствовать действующим стандартам, то теперь все может поменяться — кредитным организациям не удастся избежать отправки данных в АСОИ, этот пункт обязаны соблюдать все банки. Поскольку нельзя присоединиться лишь к одному стандарту, такие условия могут обязать финансовую сферу исполнять условия других четырех стандартов. «То есть хотят того банки или нет, но теперь придется соблюдать все пять стандартов»,— высказался менеджер одного из российских банков.

Источник: Anti-Malware


Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

SOC как супергерой: не спит, не ест, следит за безопасностью!

И мы тоже не спим, чтобы держать вас в курсе всех угроз

Подключитесь к экспертному сообществу!

Евгений Царев

Персональные данные, Информационная безопасность и ИТ-инновации