Центробанк разрешает маленьким банкам не отчитываться о кибератаках

Центробанк разрешает маленьким банкам не отчитываться о кибератаках

Центробанк разрешает маленьким банкам не отчитываться о кибератаках

В Центральном банке России приняли решение немного ослабить правила, согласно которым кредитные организации обязаны отчитываться перед регулятором за любые киберинциденты. В частности, маленькие кредитные организации теперь смогут избежать обязательной отчетности о кибератаках.

Таким образом, с 2019 года Центробанк разделит банки на группы, каждая из которых будет характеризоваться величиной капитала.

Кредитные организации, находящиеся в группе небольших банков, будут обязаны сообщать лишь о соотношении успешных кибератак к общему количеству инцидентов.

Это позволит небольшим кредитным организациям уделить больше внимания качеству обслуживания своих клиентов, не забывая при этом про их безопасность. Также эксперты считают, что этоу сегменту стоит сосредоточиться на улучшениях условий выдачи кредитов.

ЦБ свою позицию поясняет так: у маленьких банков с базовой лицензией зачастую нет элементарных технологических возможностей и инструментов для оценки ущерба от целевых кибератак. Разделять кредитные организации будут просто — банки с капиталом до 1 миллиарда рублей получат базовые лицензии, если же капитал составит 3 миллиарда, банк может рассчитывать на универсальную лицензию.

В середине июня стало известно, что информировать Центральный банк России о киберинцидентах, в ходе которых были похищены средства, будут не только банки, но также и операторы систем денежных переводов. Банкам придется раскрывать подобную информацию более детально.

Уже в июле поступила информация, что Центральный банк России требует от кредитных организаций уведомлять о каждом эпизоде рассылки спама, содержащего вредоносные файлы. Если банки не предоставят подобную информацию, встанет вопрос о неполном предоставлении информации, что повлечет за собой соответствующие взыскания.

Российские дата-центры могут передать под временное управление государства

Крупные российские ЦОДы могут попасть под действие президентского указа № 604, разрешающего вводить временное государственное управление на объектах критической инфраструктуры с недостаточной защитой. По умолчанию роль управляющего получит Росимущество.

Такую меру, по данным «Коммерсанта», смогут применять, если владелец не выполняет требования безопасности, создаёт угрозу стабильной работе объекта, плохо защищает его от атак беспилотников или слишком медленно восстанавливает после удара.

Указ охватывает связь, энергетику, транспорт, промышленность, коммунальную инфраструктуру и другие критические отрасли. Участники рынка считают, что в эту категорию однозначно входят крупные коммерческие и ведомственные дата-центры, обслуживающие государственные органы, банки и федеральных операторов.

С киберзащитой у ЦОДов уровня Tier III и выше обычно всё неплохо, поэтому главным источником новых расходов станет физическая безопасность. Операторам придётся защищать генераторы, системы охлаждения, узлы связи и другое внешнее инженерное оборудование от воздушных угроз.

Проблема особенно заметна в европейской части России: здесь, прежде всего в Москве и Санкт-Петербурге, сосредоточено около 80–90% мощностей коммерческих ЦОДов. При этом защита от БПЛА до недавнего времени не входила в стандартный проект дата-центра.

Некоторые компании уже модернизируют инфраструктуру. В РТК-ЦОД заявили, что постоянно пересматривают меры безопасности, а в RUVDS подтвердили работы по защите внешнего оборудования. Рынок ожидает появления подробных отраслевых требований, привязанных к категории и критичности объекта.

Одними бетонными козырьками дело не ограничится. Эксперты также называют резервные каналы связи, DDoS-защиту, управление уязвимостями и ускоренное восстановление.

Дополнительная защита потребует серьёзных капитальных затрат, которые в итоге могут попасть в счета клиентов. Особенно заметно цены способны вырасти в государственном, финансовом и телекоммуникационном сегментах.

Ранее первый вице-премьер Денис Мантуров заверил, что массовой кампании и национализации не намечается: решения будут принимать точечно и на самом высоком уровне.

RSS: Новости на портале Anti-Malware.ru