МФО, как насчет кибер-угроз?
24 сентября 2019
Банк России отправил МФО, ломбардам, БКИ, участникам рынка ценных бумаг и другим некредитным финансовым организациям требование провести оценку собственной кибер-защищенности в соответствии с ГОСТом. Это лишь часть работы по реализации проекта информационной безопасности в финансовой сфере. Согласно этого документа к 2021 году организации финансово-кредитной сферы должны ответственно оценить риски и подготовиться к кибер-атакам, обеспечив безопасность инфраструктуры, программного обеспечения, приложений и безопасность технологии обработки данных.
В 2018 году уровень доверия россиян к кредитно-финансовым организациям в оценен аналитиками в 60%. К 2020 году этот уровень планируют поднять до 80%. Каким образом? Для достижения целевого показателя необходимо применять разработанные ЦБ стандарты, контролировать отсутствие уязвимостей в ПО, обеспечивать целостность и подлинноcть обрабатываемой информации, фиксировать операции и данные в объеме, достаточном для осуществления функции надзора.
Ранее ЦБ уже обозначил требования к защите банков от кибер-угроз (Коммерсант, 28.06.2018). Напоминаем, серьезным прецедентом для пристального внимания к вопросам безопасности стал факт воровства хакерами со счетов финансовых организаций 1 млрд. рублей. Кроме того, каждый день простоя банка по вине кибер-атаки оценивается в 50 млн. рублей.
По мнению ЦБ «крупномасштабные кибератаки наносят значительный экономический ущерб, приводят к изменениям в геополитических отношениях и снижению уровня доверия к сети Интернет. Кибератаки на цифровые финансовые системы способны спровоцировать финансовый кризис».