В России могут привлечь хакеров для проверки IT-безопасности банков

Дата публикации: 29.10.2019 08:08
1 740
1 Время прочтения: 2 минуты
Источник
Banki.ru

ЦБ совместно с ФСБ и Федеральной службой по техническому и экспортному контролю (ФСТЭК) разрабатывает специальные стандарты, по которым оценят качество работы независимых компаний, проверяющих надежность банковской инфраструктуры. Об этом рассказал «Известиям» замглавы департамента информационной безопасности регулятора Артем Сычев. Источник, близкий к регулятору, сообщил, что IT-аудиторов могут обязать в тестовом режиме взламывать защиту кредитных организаций с привлечением так называемых белых хакеров. Собеседник на финрынке, знакомый с ситуацией, подтвердил, что такой норматив обсуждается.

Ранее ЦБ обязал банки проводить независимую оценку защищенности своих систем. Однако пока нормативной базы для таких проверок нет и каждая кредитная организация руководствуется собственными критериями качества при найме IT-аудиторов.

По словам экспертов, единственный вариант качественно оценивать защищенность IT-систем банков — это полностью имитировать хакерскую атаку. Для этого необходимо проводить исследования наличия типовых уязвимостей систем защиты с использованием специализированных сканеров, а также тестировать их на проникновение с помощью компетенций хакеров. Эксперты также считают, что банки зачастую делают проверки своей устойчивости не для себя, а для регулятора, поэтому ЦБ вправе устанавливать свои правила проведения IT-аудита для поднадзорного ему сектора. К аудиторам финансовой отчетности также предъявляются довольно строгие требования, но практика показала, что их заключения, причем международных оценщиков в том числе, далеко не всегда соответствуют действительности, пояснили специалисты.

Сейчас одна из возможных опций — создание соответствующего института на базе уже действующих компаний, которые готовы предложить свою платформу.

18.02.2019 21:24
Читать в Telegram
telegram icon

Комментарии

1
Скрыть
Комментарии могут оставлять только зарегистрированные пользователи.

Белые хакеры - это те кто в Лахте на известного повара работают? ))
0

Обучение

Материалы по теме


Все продукты