Ранее информационный обмен осуществлялся на добровольной основе.
С 1 июля 2018 года банки и операторы услуг платежной инфраструктуры обязаны сообщать в Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ) Банка России о хакерских атаках и их технических параметрах. Ранее информационный обмен осуществлялся на добровольной основе.
Подобный информационный обмен, действовавший на протяжении нескольких лет, оказался востребованным как финансовыми организациями, так и представителями правоохранительных органов, отмечается в сообщении регулятора. Полученная информация будет использоваться для разработки рекомендаций финорганизациям по противодействию киберугрозам. К числу киберугроз регулятор относит события, связанные с несанкционированными переводами денежных средств и нарушением бесперебойности оказания платежных слуг, в том числе несанкционированный доступ к устройству, эксплуатация уязвимости, вредоносный код, DDoS-атака, подбор паролей, фишинг и пр.
Для перевода денежных средств кредитные организации должны использовать только сертифицированное программное обеспечение и проводить его периодическое тестирование. Оценка соответствия уровня защиты будет проводиться организациями, имеющими лицензию Федеральной службы по техническому и экспортному контролю (ФСТЭК).
Кроме того, обязательной станет оценка выполнения требований к обеспечению защиты информации при переводах денежных средств сторонними организациями, указывается в сообщении ЦБ.
Разбираем кейсы, делимся опытом, учимся на чужих ошибках