+11.73%
66.52
-0.58%
63.9650
-1.26%
70.3465
-0.69%
1.0998
+0.92%
1502.58

ЦБ введет новое наказание для банков за плохую защиту от кибератак

12 сентября, 18:20
29
ЦБ до конца года присвоит банкам риск-профили по уровню кибербезопасности. Эти профили планируется учитывать при общей оценке финансового состояния банка. Попадание в «низшую лигу» может грозить игроку штрафом и усилением надзора
Фото: Igor Zehl / Zuma / TASS
Российские банки до конца 2019 года получат новую характеристику — риск-профиль по уровню информационной безопасности, сообщил журналистам первый замдиректора департамента информационной безопасности Банка России Артем Сычев, передает корреспондент РБК. По его словам, этот показатель будет отражать вычисляемую вероятность возникновения проблем у кредитной организации из-за несоблюдения норм кибербезопасности.
Концепция о риск-профиле вошла в стратегический документ «Основные направления развития информационной безопасности в кредитно-финансовой сфере РФ», который на прошлой неделе утвердил совет директоров ЦБ, пояснил Сычев на сессии XVII Международного банковского форума в Сочи. В документе прописаны решения по усилению информационной безопасности финансового сектора до 2023 года.
Риск-профиль финансовой организации будет основной характеристикой для надзора и регулирования в сфере информационной безопасности, указал Сычев. Показатель будет формироваться на основе четырех характеристик. В их число, например, входят доля несанкционированных операций по картам в общем объеме транзакций и технологическая готовность банка к отражению атак. Оценки игрокам будет присваивать департамент информационной безопасности ЦБ. Банки будут распределены в несколько групп, получение низкого риск-профиля будет иметь последствия, отметил Сычев.
По его словам, риск-профиль в сфере кибербезопасности будет учитываться при оценке экономического положения банка, предусматривающей отнесение кредитной организации к одной из четырех групп — от не испытывающих трудностей до тех, где нарушения несут реальную угрозу интересам вкладчиков и кредиторов. Сейчас в этой оценке учитываются такие параметры, как размер капитала, активов, доходность, ликвидность, выполнение обязательных нормативов, качество управления и так далее.
Отнесение банка к той или иной группе влечет экономические последствия. «Это не влияние на капитал, это прежде всего условия резервирования по сделкам, кредитования на межбанке», — пояснил Сычев. Он подчеркнул, что Банк России видит связь между тем, как банк относится к вопросам информационной безопасности, и его финансовой устойчивостью.
Наверх