Российские банки недовольны навязанными стандартами информбезопасности

Российские банки недовольны навязанными стандартами информбезопасности

Кредитные организации России озадачены новыми форматами сообщений в ФинЦЕРТ. Вопросы вызвал пятый стандарт по информационной безопасности, который, как считают участники рынка, диктует принудительный формат работы по стандарту.

Часть отраслевого стандарта ЦБ 1.5, который вступил в силу с 1 ноября 2018 года, касается передачи данных в платформу АСОИ (платформа для оперативного обмена информацией ЦБ с банками об инцидентах).

Данному стандарту предшествовали еще четыре, которые тоже были посвящены информационной безопасности. Стоит отметить, что каждая кредитная организация могла сама решить, стоит ли соответствовать этим стандартам — здесь все было добровольно. Учитывая, что требования стандартов были довольно дорогостоящие и жесткие, многие банки не хотели их соблюдать.

Однако теперь все может поменяться — кредитным организациям не удастся избежать отправки данных в АСОИ, этот пункт обязаны соблюдать все банки. Поскольку нельзя присоединиться лишь к одному стандарту, такие условия могут обязать финансовую сферу исполнять условия других четырех стандартов.

«То есть хотят того банки или нет, но теперь придется соблюдать все пять стандартов»,— передает «Ъ» слова менеджера российского банка.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

На Форуме DLP+ поговорят об этике и безопасности

26 мая в Цифровом деловом пространстве (Москва, улица Покровка, дом 47) впервые пройдет «Форум DLP+» – самое масштабное мероприятие в России по внутренним угрозам корпоративной безопасности. Организаторами мероприятия выступят национальный провайдер сервисов и технологий кибербезопасности «Ростелеком-Солар» и Медиа Группа «Авангард». Форум станет первой площадкой страны для обсуждения, обмена идеями и практическим опытом по этой теме.

По задумке организаторов DLP+ будет наполнен нестандартными дискуссиями и выступлениями ярких спикеров – как популярных экспертов рынка информационной безопасности, так и новых, порой неожиданных персон. Экспрессивный тон мероприятию задаст вводная дискуссия «Этика, право и безопасность», управление которой возьмет на себя медиа-звезда рынка информационной безопасности Олег Седов. Приглашенные эксперты, среди которых будут не только специалисты мира ИБ, но и писатели, и представители сферы бизнес-образования, поговорят о понятии этики в современной цифровой действительности.

Что такое этика? Человек, оценивая свои возможные решения, чувствует, какие из них этичны, а какие – не очень, основываясь на морали. Двадцать первый век породил многообразие технических средств контроля и мониторинга людей, в частности системы защиты от утечек и анализа поведения пользователей. Какие вопросы DLP-этики требуют ревизии и пересмотра?

  • Как быть с неприкосновенностью частной жизни сотрудников? Тайной переписки?
  • Становится ли администратор ИБ всемогущим, и кто контролирует его?
  • Как совместить права сотрудников и компании как работодателя?

Деловая программа «Форума DLP+" сфокусируется как на актуальных технологиях, так и на практических методах защиты компании от внутренних угроз, поможет найти конкретные решения под потребности бизнеса. В фойе «Форума DLP+» будут представлены новейшие разработки ведущих вендоров систем защиты от внутренних корпоративных угроз – с возможностью опробовать любую разработку в действии на интерактивных демонстрационных стендах.

Партнерскую поддержку форуму оказывают ведущие компании российской отрасли информационной безопасности InfoWatch, Гарда Технологии, DeviceLock DLP, StaffCop, InfoSecurity, One Identity и другие.

Подробнее о форуме читайте на сайте мероприятия: https://dlp-forum.ru

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru