ЦБ хочет обязать публичные компании создавать комитеты по киберрискам

ЦБ хочет обязать публичные компании создавать комитеты по киберрискам

Согласно заявлению первого зампреда ЦБ Сергея Швецова, Банк России выдвинул инициативу обязать публичные компании создавать комитеты по рискам, которые будут действовать при совете директоров.

«Мы предлагаем обязать публичные компании вслед за финансовым сектором создавать в советах директоров комитеты по рискам, которые будут отвечать в том числе за операционные риски», — заявляет Сергей Швецов.

«Раньше в финансовом секторе вся дискуссия велась вокруг кредитного и рыночного риска, теперь же кибербезопасность находится очень близко к тем рискам, которые в регулировании Банка России занимают особое положение», — добавил Швецов.

Также по словам господина Швецова, усиление роли регулятора в области координации деятельности компаний по противодействию мошенничеству на данный момент является «объективным трендом, который должен позволить ограничить компрометации самих технологий».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Дедлайн на импортозамещение близок, субъекты КИИ удвоили расходы на ИБ

По данным «Кода Безопасности», в I квартале 2024 года объемы инвестиций в кибербезопасность критически важных объектов РФ (КИИ) увеличились на 92%. Рост активности эксперты объясняют стремлением соблюсти требования по переходу на отечественные решения.

Сроки импортозамещения ИБ- и ИТ-продуктов для КИИ определены указами Президента РФ № 166 от 30.03.2022 и № 250 от 01.05.2022. Все работы на этом направлении должны быть завершены к 1 января 2025 года, однако а прошлом году возникли опасения, что далеко не все субъекты КИИ успеют перейти на российские разработки до дедлайна.

«За предыдущие два года компании проанализировали доступные решения на российском рынке и провели пилотные проекты, теперь начинается закупка выбранных продуктов, — комментирует результаты исследования Федор Дбар, коммерческий директор «Кода безопасности». — Большинство компаний решили активно внедрять отечественные средства информационной безопасности до конца первой половины 2024 года. Часть компаний активизируются лишь во втором полугодии. Во многом это связано с тем, что импортозамещение они начали позже остальных».

Большие прочих российскими СЗИ интересуются владельцы и операторы ГИС, на их долю, по оценке экспертов, приходится около половины закупок. В разделении по вертикалям по объему инвестиций лидируют ИТ и телеком, госсектор и ВПК, а также научно-технические организации. Ожидается, что к концу года этот список пополнят финансовые институты.

Чаще всего субъекты КИИ приобретают средства сетевой безопасности, что объяснимо в условиях цифровизации экономики и роста числа кибератак. В объемах закупок преобладают NGFW, межсетевые экраны с функциями VPN и комплексы доверенной загрузки для защиты конечных точек.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru