ЦБ обязал банки докладывать о хакерских атаках
Центробанк РФ обязал банки и операторов услуг платежной инфраструктуры информировать его о хакерских атаках.
"Банки и операторы услуг платежной инфраструктуры с 1 июля 2018 года обязаны сообщать в Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ) Банка России о хакерских атаках и их технических параметрах. Раньше они делали это на добровольной основе", - сообщает регулятор, передает ТАСС.
Информационный обмен, который действовал на протяжении нескольких лет, оказался востребованным финансовыми организациями и правоохранительными органами, отметили в ЦБ.
Информацию, полученную от банков, ЦБ будет использовать для выработки рекомендаций по противодействию киберугрозам: "К таким киберугрозам относятся события, связанные с несанкционированными переводами денежных средств и нарушением бесперебойности оказания платежных слуг, в том числе несанкционированный доступ к устройству, эксплуатация уязвимости, вредоносный код, DDoS-атака, подбор паролей, фишинг и т.д".
Кредитные организации обязаны использовать для перевода денежных средств только сертифицированное программное обеспечение и проводить его периодическое тестирование, указал Банк России. Оценивать соответствие уровня защиты будут организации с лицензией Федеральной службы по техническому и экспортному контролю (ФСТЭК).
Кроме того, оценка выполнения требований к обеспечению защиты информации при переводах денежных средств сторонними организациями также станет обязательной, отмечает ЦБ.
Читайте на смартфоне наши Telegram-каналы: Профиль-News, и журнал Профиль. Скачивайте полностью бесплатное мобильное приложение журнала "Профиль".