Источник: GAAP.RU
Дата публикации: 6 Ноября 2018 г.
Центральный банк в своем пятом стандарте (ЦБ 1.5) по информационной безопасности оговорил формат направления сообщений в подразделение по кибербезопасности (ФинЦЕРТ). В отличие от предыдущих четырех, пятый стандарт оговаривает обязательный для всех формат, в связи с чем у банковских организаций возникли обоснованные подозрения в попытке регулятора вынудить их к информационному обмену.
ЦБ 1.5 вступил в силу с 1 ноября. Издание “КоммерсантЪ” напоминает, что в стандарте закрепляется форма и порядок взаимодействия участников банковского рынка со специализированным подразделением Банка России, и довольно подробно оговорен формат направления данных на специальной, действующей с июля этого года платформе для информационного обмена, которая носит название АСОИ (“Автоматизированные системы обработки информации”).
Участников рынка такая детализация требований удивила и насторожила. Неназванный представитель одного из крупных банков верхней тридцатки отмечает, что предыдущие четыре вариации стандарта позволяли банкам на добровольной основе принимать решения о присоединении к механизму информационного обмена. В то же время сами требования были даже более жесткими, поэтому этого хотели далеко не все.
Формат направления обращений в АСОИ в ЦБ 1.5 единый для всех, уклониться от него участники банковского рынка уже не смогут. Таким образом, вне зависимости от их желания, банкам придется соблюдать все пять стандартов информационной безопасности, в связи с чем все ждут разъяснений регулятора.
Комментарии
Книги на GAAPshop.ru
Горящие семинары
Все семинары
на edu.GAAP.RU