ЦБ РФ обязал банки информировать ФинЦЕРТ о кибератаках

image

Теги: Банк России, кибератака

Ранее информационный обмен осуществлялся на добровольной основе.

С 1 июля 2018 года банки и операторы услуг платежной инфраструктуры обязаны сообщать в Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ) Банка России о хакерских атаках и их технических параметрах. Ранее информационный обмен осуществлялся на добровольной основе.

Подобный информационный обмен, действовавший на протяжении нескольких лет, оказался востребованным как финансовыми организациями, так и представителями правоохранительных органов, отмечается в сообщении регулятора. Полученная информация будет использоваться для разработки рекомендаций финорганизациям по противодействию киберугрозам. К числу киберугроз регулятор относит события, связанные с несанкционированными переводами денежных средств и нарушением бесперебойности оказания платежных слуг, в том числе несанкционированный доступ к устройству, эксплуатация уязвимости, вредоносный код, DDoS-атака, подбор паролей, фишинг и пр.

Для перевода денежных средств кредитные организации должны использовать только сертифицированное программное обеспечение и проводить его периодическое тестирование. Оценка соответствия уровня защиты будет проводиться организациями, имеющими лицензию Федеральной службы по техническому и экспортному контролю (ФСТЭК).

Кроме того, обязательной станет оценка выполнения требований к обеспечению защиты информации при переводах денежных средств сторонними организациями, указывается в сообщении ЦБ.

Telegram Подписывайтесь на канал "SecurityLab" в Telegram, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.