Перейти к основному контенту
Общество ,  
0 

Безопасность на треть

Фото: ИТАР-ТАСС
Фото: ИТАР-ТАСС

Регулярную оценку рисков информационной безопасности проводят менее трети российских банков — около 26%, подсчитали эксперты Zecurion и Ассоциации российских банков (АРБ). Главными препятствиями для развития данного направления банкиры называют нормативный прессинг, недостаток финансирования и нехватку специалистов.

По мнению авторов исследования, уровень зрелости отечественных кредитных организаций нельзя назвать высоким. В результате опроса финансовых специалистов (в нем приняли участие 134 банка — члена АРБ) выяснилось, что специальное подразделение по информационной безопасности есть лишь у 63,5% банков. Главными факторами, мешающими развитию этого направления, участники исследования назвали строгий нормативный контроль (76,9% респондентов), недостаток финансирования (38,8%), а также нехватку квалифицированного персонала (38,1%). Банкиры жалуются, что специалисты по безопасности должны учитывать требования пяти регуляторов: ЦБ, ФСБ, Роскомнадзора, Росфинмониторинга и Федеральной службы по техническому и экспортному контролю.

Кроме того, руководство банков не всегда выделяет должный размер средств на обеспечение информбезопасности. Только у 31,3% кредитных организаций есть отдельный бюджет для этого сегмента работы, в то же время по рекомендациям ЦБ таким отдельным бюджетом должны располагать все подразделения. Нелегко и подобрать нужных специалистов — 62,7% банков признались, что испытывают кадровый голод в сегменте информбезопасности.

Валерий Торхов, председатель правления банка «Авангард»:

Вряд ли можно говорить о том, что банки сейчас ощущают нормативный прессинг со стороны ЦБ в сфере информационной безопасности. Да, к нам постоянно приходят письма и инструкции от регулятора, но они не мешают принимать собственные решения в этой области. Думаю, сейчас кредитные организации будут уделять защите информации все больше внимания. Такая тенденция видна уже сейчас. Дело в том, что с 1 января 2014 года в силу вступают тре­бования ст. 9 закона «О национальной платежной системе». По новым правилам банки должны будут возмещать клиентам потери, понесенные до уведомления о проведенной операции по счету. Из-за возрастающих рисков в интересах кредитных организаций прикладывать все возможные усилия, чтобы предотвратить мошеннические действия. Сами клиенты иногда тоже вольно или невольно способствуют хищению средств, раскрывая третьим лицам конфиденциальную информацию о себе и своих банковских счетах и картах.

Иван Янсон, заместитель руководителя службы информационной безопасности Промсвязьбанка:

Иногда утечка информации может произойти по вине клиентов. В частности, если клиент использовал ненадежный компьютер при проведении операций по каналам ДБО, то ответственность не может быть только на стороне банка. Банки со своей стороны прикладывают огромные усилия для обеспечения безопасности при работе в сети Интернет в рамках взаимодействия клиент — банк, но все эти инвестиции будут бесполезными, если клиент не будет соблюдать правила работы в сети Интернет и элементарные меры безопасности. Важно понимать, что это не просто формальные требования, а требования, нацеленные на защиту самого клиента, выполнение которых в конечном итоге позволяет защитить средства клиента и существенно осложняет деятельность мошенников. Важно помнить, что к банковским картам, к используемым для аутентификации и авторизации в системах дистанционного банковского обслуживания данным или средствам следует относиться так же бережно, как и к самим наличным денежным средствам.

Дмитрий Стуров, начальник управления информационной безопасности «Ренессанс Кредита»:

Я бы выделил три проблемы, которые могут возникнуть у всех российских банков. Во-первых, критичным для этой сферы является внимание руководства к вопросам информационной безопасности, что влияет на вопросы финансирования и подбора кадров. Во-вторых, я бы отметил низкую зрелость большинства систем управления информационной безопасностью, когда отсутствует комплексный подход, не налажены процессы оценки рисков и многие действия носят реакционный характер, плохо выстроена коммуникация с бизнесом. В-третьих, на российском рынке уделяется мало внимания лучшим практикам, в том числе международным, качество аудита процессов управления информационной безопасностью невысоко, поэтому стоит использовать международные стандарты.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней

.

Лента новостей
Курс евро на 30 ноября
EUR ЦБ: 114,31 (-1,83)
Инвестиции, 09:41
Курс доллара на 30 ноября
USD ЦБ: 107,74 (-1,84)
Инвестиции, 09:41
Акции «Ленты» подорожали на 6% на новостях о покупке сети «Улыбка радуги»Инвестиции, 10:58
Возраст, должность и задачи: что влияет на желание вернуться в офисPro, 10:58
«Лента» объявила о покупке «Улыбки радуги»Бизнес, 10:57
В Минобороны назвали численность подготовленного резерва для спецоперацииПолитика, 10:55
Что формирует спрос на съемные квартиры в столичном регионе10:52
Исследование ВТБ и РБК: ожидания и прогнозы российского бизнеса — 2025Отрасли, 10:52
В Гвинее 100 человек погибли в массовой драке на футбольном матчеСпорт, 10:50
Скидки на подписку до 60%
Максимальная выгода до 2 декабря
Купить со скидкой
В Госдуме заявили о планах запретить курить на ходуОбщество, 10:44
Названы застройщики — лидеры по объемам строительства жилья в МосквеНедвижимость, 10:44
На сайте Большого возникли сложности с покупкой билетов на «Щелкунчика»Общество, 10:42
Назван топ-10 девелоперов России по объемам строительства жильяНедвижимость, 10:33
Как западные бренды симулируют уход из России. И есть ли угроза китайцамPro, 10:32
Федорищев подготовил обращение прокурору о сделках в футболе при АзаровеСпорт, 10:31
Глава ВТБ дал прогноз, на каком уровне стабилизируется курс рубляФинансы, 10:29