Пожалуйста, отключите AdBlock!
AdBlock мешает корректной работе нашего сайта.
Выключите его для полного доступа ко всем материалам РБК
Лента новостей
Порошенко пообещал жителям Авдеевки добиться ввода миротворцев в Донбасс 21:39, Политика Прямая и явная угроза: успеет ли Каталония объявить независимость 21:37, Политика В Москве задержали двоих полицейских при получении взятки 21:07, Общество Роберто Манчини назвал причины стычки с игроком ЦСКА 20:54, Спорт Президент Чехии заявил о планах назначить премьером миллиардера Бабиша 20:43, Политика Пожар на хозяйственном рынке в Ростовской области ликвидировали 19:56, Общество Особый подход: как банк помог компании-клиенту со значимой сделкой 19:51, РБК и Промсвязьбанк Дамир Джумхур установил рекорд российских теннисных турниров 19:29, Спорт В школе на севере Москвы произошел пожар 19:25, Общество В Англии вооруженный мужчина захватил заложников в боулинг-клубе 19:07, Общество Пожар на хозяйственном рынке под Ростовом-на-Дону локализовали 19:01, Общество Трамп впервые рассказал о помощи Китая в экономическом давлении на КНДР 18:57, Политика ЦСКА и «Зенит» сыграли вничью в чемпионате России 18:41, Спорт Хакеры из Anonymоus атаковали сайты трех министерств Испании 18:32, Общество Навальный прокомментировал решение Собчак пойти на выборы 18:22, Политика СМИ узнали об эвакуации свыше 3 тыс. человек из ТЦ «Европейский» в Москве 18:13, Общество Президента Зимбабве лишили звания посла доброй воли ВОЗ 18:12, Политика В Киеве у Рады прошло созванное Саакашвили народное вече 17:37, Политика В торговом центре в Москве обнаружили тело мужчины 16:51, Общество Чемпионат России по футболу. ЦСКА — «Зенит». Онлайн 16:30, Спорт На хозяйственном рынке под Ростовом-на-Дону произошел крупный пожар 16:02, Общество Познер анекдотом прокомментировал сообщения о своей поддержке Собчак 15:57, Политика В Ростове-на-Дону погорельцам не разрешили застраивать сгоревшие участки 15:49, Общество На Урале прокуратура начала проверку отказа госпитализировать девушку 15:17, Общество В Челябинской области при ДТП погибли пять человек 14:46, Общество Судебные приставы начнут проверки коллекторов с 2018 года 14:30, Общество СМИ сообщили о конфликте между Неймаром и главным тренером «ПСЖ» 14:26, Спорт В Британии лейбористы пригрозили заблокировать законопроект по Brexit 14:18, Политика
Центробанк легализовал слежку
Газета № 101 (1876) (0606) //1560 Общество, 06 июн, 2014 01:25
0
Центробанк легализовал слежку
Фото: EPA

Банк России рекомендовал российским банкам следить за своими сотрудниками, чтобы предотвратить утечки пользовательских данных. С 1 июня банкиры обязаны анализировать переписку своих подчиненных и их перемещение по интернет-сайтам.

Центробанк выпустил обновленный стандарт обеспечения информационной безопасности взамен старого, вступившего в силу в 2010 году. Новый документ действует с 1 июня. В нем впервые упоминается термин «утечка данных» и прописаны меры для ее предотвращения.

Эти меры подразумевают использование в банках систем DLP (data loss prevention — система для предотвращения утечек), уверен ведущий эксперт по информационной безопасности InfoWatch Андрей Прозоров. DLP — это программное обеспечение, которое устанавливается на компьютеры сотрудников и корпоративные серверы и позволяет анализировать поведение пользователей — перемещения по интернету, обмен информацией, переписку.

Непосредственно применение DLP в стандарте не обозначено, отмечает Прозоров, но стандарт требует, например, архивировать электронную почту, чтобы после утечки можно было провести внутреннее расследование, а также использовать защищенные сетевые протоколы при выходе информации за пределы контролируемой зоны. Именно это и подразумевает работу DLP, объясняет эксперт. В некоторых частях нового стандарта действительно описаны мероприятия, для которых необходимо использование DLP, соглашается руководитель аналитического центра компании Zecurion Владимир Ульянов.

По сведениям Прозорова, до конца года Банк России выпустит рекомендации к обновленному стандарту.

Объем рынка DLP-систем в России в 2013 году составил 1,7 млрд руб., из них почти треть — 510 млн руб. — это финансовый сектор, оценил исполнительный директор InfoWatch Всеволод Иванов. Он ожидает, что благодаря новым стандартам использование DLP-систем среди российских банков вырастет за три года в четыре-пять раз. В мире объем рынка DLP за 2014 год составит 830 млн долл. (около 29 млрд руб.) — на четверть больше, чем за 2013 год, по прогнозам аналитической компании Gartner.

Сейчас каждый год растет число утечек информации в банках во всем мире, признает ведущий менеджер по работе с финансовым сектором Check Point Software Technologies Дмитрий Титков. По данным исследования Check Point Security Report, в прошлом году 88% организаций во всем мире столкнулись как минимум с одним случаем потенциальной утечки данных, хотя в 2012 году их было только 53%. Треть опрошенных Check Point банков отправляли информацию о кредитных картах клиентов за пределы корпоративной сети.

Спрос на DLP-системы среди банков неизбежно увеличится, уверен руководитель направления инфобезопасности компании «Крок» Михаил Башлыков. Он говорит, что потребность в DLP-системах выросла после того, как несколько лет назад была принята новая редакция закона о защите персональных данных. В российских финансовых организациях и так распространено наблюдение за активностью сотрудников — принято записывать сайты, которые просматривал человек, контент, который он отправлял вовне, рассказал Башлыков.

Стандарт от Центробанка является обязательным для всех кредитных организаций, сообщил представитель банка «Траст». Московский кредитный банк раньше опирался на не менее жесткие международные стандарты: например, отраслевой стандарт безопасности платежных карт PCI DSS (Payment Card Industry Data Security Standard), говорит начальник управления информационной и технической безопасности банка Евгений Соколов.