Банк России станет центром компетенции по обеспечению киберустойчивости организаций финансового сектора
Банк России создает департамент информационной безопасности, который получит статус центра компетенции по обеспечению киберустойчивости организаций кредитно-финансовой сферы, рассказал заместитель председателя Банка России Дмитрий Скобелкин, выступая на Х Уральском форуме по кибербезопасности в финансовой сфере.
Департамент также будет координировать обмен информацией о кибератаках между финансовым рынком и Государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (ГосСОПКА).
[su_pullquote]Закон о безопасности КИИ в вопросах и ответах[/su_pullquote]
В 2018 году вступил в силу закон о критической инфраструктуре, предусматривающий участие Банка России в предоставлении данных в ГосСОПКА. Среди прочего это взаимодействие предусматривает организацию информационного обмена о компьютерных инцидентах между Национальным координационным центром по компьютерным инцидентам и субъектами критической информационной инфраструктуры Российской Федерации, в число которых входят информационные и автоматизированные системы финансовых организаций.
"Буквально на днях руководством Банка России было принято решение о создании департамента информационной безопасности Банка России, который и возьмет на себя функции отраслевого центра. Банк России также будет являться центром компетенции по обеспечению киберустойчивости организаций финансового сектора. По мнению Банка России, указанный обмен целесообразно осуществлять через этот отраслевой центр", - отметил Скобелкин, пишет ТАСС.
[su_pullquote align="right"]ФСТЭК разработала требования к созданию систем безопасности объектов КИИ РФ[/su_pullquote]
В соответствии с требованиями указанного закона, отдельные системно или социально значимые финансовые организации, будут отнесены к значимым объектам критической информационной инфраструктуры Российской Федерации. Критерии значимости для организаций кредитно-финансовой сферы будут установлены отдельным постановлением правительства РФ, предположительно это будет среднедневное количество операций, осуществляемых субъектом критической информационной инфраструктуры, добавил Скобелкин.
Среди организаций, которые с соответствие с данными показателями могут быть отнесены к наиболее значимым объектам критической информационной инфраструктуры в кредитно-финансовой сфере могут быть отнесены, в частности, информационные и автоматизированные системы Банка России, Сбербанка, НСПК, Московской биржи, отметил зампред Банка России.
Сообщение Банк России станет центром компетенции по обеспечению киберустойчивости организаций финансового сектора появились сначала на Экспертный центр электронного государства.