Лента новостей

21:30
Дом престарелых «Осокорки»: условия и преимущества проживания для пожилых людей
12:06
Последние дни кота: как распознать признаки и достойно проводить любимца
12:05
Так делают настоящие профи огородного дела: в чем и зачем замачивать семена рассады
12:04
Не налегайте сразу после сна: когда утром можно пить кофе, чтобы не навредить здоровью
12:03
Получат уникальный шанс: три знака Зодиака смогут укрепить отношения со второй половиной
12:01
Не устраивайте гуляний и веселых посиделок: 24 апреля большой церковный праздник, что запрещено делать
12:00
В это время мозг еще активнее: ученые выяснили, о чем думают люди во сне
11:59
Притягивают беду и отбирают энергию: 5 деревьев, которые нельзя сажать возле дома
11:58
Это не даст вам достигнуть успеха: 6 самых популярных ошибок для новичков в бизнесе
11:57
Они не дают вам похудеть: четыре напитка, которые прибавляют лишний вес
11:56
Никогда не будет болеть живот: 8 самых полезных продуктов для кишечника
16:56
Что нужно съесть перед сном, чтобы выспаться: самое то, перед важным и насыщенным днем
16:55
Это состояние нельзя игнорировать: врач перечислил симптомы дефицита витаминов
16:54
Получится без казанка: как при помощи сковороды сделать рис рассыпчатым
16:53
Пытайтесь контролировать свой сон: какая поза для сна считается самой вредной
16:51
Не все нужно складывать в холодильник: как нужно хранить продукты, чтобы продлить их срок годности
16:49
Не выбрасывайте эту "помощницу": как применить крапиву на огороде
16:47
Этот аромат сведет с ума соседей: как правильно приготовить вкусный домашний кофе
16:46
Владельцев газовых плит начали штрафовать на 3500 грн минимум: а можно и всего имущества лишиться - "Газсети"
16:45
Касается всех у кого есть земельный пай: Ощадбанк раздаст денег, как оформить
16:43
Налоговая начала снимать деньги со счетов украинцев: под угрозой не только банковские карты
18:48
Секрети вибору білизни для фотосесій: поради від стилістів
16:57
Чтобы ягоды были сладкими и громадными: в каком месте огорода нужно сажать клубнику для лучшего урожая
16:56
Нормализуют водный баланс организма: 5 овощей, которые содержат много воды
16:55
Соберете шикарный урожай: чем обработать персики после цветения - советы опытных дачников
16:54
Главное - не переборщить: сколько алкоголя можно выпить, чтобы не навредить здоровью
16:53
Знают только самые опытные: какие две кнопки нужно зажать на стиральной машинке, чтобы активировать тайный режим
16:52
Штормы накроют всю планету: на Землю надвигается сезон ураганов
16:50
Навлечете проблемы и болезни: 5 причин, почему нельзя заметать в доме вечером
16:49
Урожай будет знатным: как правильно ухаживать за рассадой перца
16:48
Кто бы мог подумать! Как вымыть унитаз при помощи чая
16:47
От такой еды не ждешь подвоха: какие повседневные продукты повышают давление
16:46
Вопрос уже решен: пенсионерам с июня изменят размер выплат - от суммы можно заплакать
16:13
Toyota Land Cruiser Prado – универсальный внедорожник под любые задачи
08:36
Овны – не забывайте об отдыхе, Тельцы – осторожнее с финансами, Раки – доверьтесь интуиции: гороскоп на 21 апреля 2024 года
08:31
Надежная защита: что посадить рядом с картофелем от колорадского жука
08:16
Весь секрет в луковицах: что делать с тюльпанами после того, как они отцветут
08:14
Можно спокойно ехать в командировку: какие комнатные растения могут долго обходиться без полива
08:11
Вы привыкли наслаждаться именно таким: какие добавки в кофе сделают напиток вредным
07:59
Бабушкины советы: эффективные методы мойки посуды без специальных средств
07:58
Серьезный удар по кошельку: во сколько обойдется пасхальная корзина в 2024 году
07:57
Руководство обязательно согласится с вашими доводами: как правильно говорить о повышении зарплаты
09:25
Эта ваша вечерняя привычка может вылезти вам боком: вредит ли смартфону ночная зарядка
09:23
Стирать все равно нужно: как правильно сушить одежду в квартире, когда отключили отопление и холодно
09:22
Это нельзя игнорировать: какой безобидный симптом может указывать на инфаркт
Все новости

Архив публикаций

«    Апрель 2024    »
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930 

Крутись как хочешь

Крутись как хочешь

4 октября Национальный банк Украины обнародовал Положение № 95 «Об организации мер по обеспечению информационной безопасности в банковской системе Украины». Меры своевременные, и эксперты оценивают новые требования в целом положительно. Если бы не сроки и стоимость их внедрения… Помогут ли новые требования по кибербезопасности оздоровить банковскую систему Украины?

Рекомендаций много — опасность не снижается


Буквально за день до выхода исторического документа НБУ, касающегося безопасности банковской системы страны, Верховная Рада приняла закон «О кибербезопасности». Он, в частности, наделяет регулятора полномочиями формировать и обеспечивать функционирование реестра объектов критической информационной инфраструктуры в банковской системе. После серии вирусных атак, блокировавших работу банков и госучреждений на несколько дней и даже недель, в необходимости заботы о безопасности никто не сомневается. Специалисты подчёркивают, что свои новые требования НБУ готовил несколько лет, учитывая не только украинский, но и европейский опыт.

Разумеется, хакерские атаки, утечки данных, перебои в работе IT-инфраструктуры — головная боль не только наших финучреждений. С одной стороны, ведущие банки мира обращаются к киберстрахованию, с другой —внедряют и актуализируют стандарты по безопасности, разработанные ведущими умами в области IT. Рекомендаций в этом плане сегодня немало: и Международной ассоциации специалистов ISACA, и Европейского агентства по вопросам сетевой и информбезопасности ENISA, и немецкой Федеральной службы безопасности BSI, стандарты ISO и NIST, соответствующие директивы ООН… Все они делают акцент на внедрении инноваций для предотвращения использования информпространства злоумышленниками. А единый для всего Евросоюза закон о кибербезопасности 2016 года обязует всех предпринимателей уведомлять о замеченных кибератаках и теснее сотрудничать в защите IТ-инфраструктур.

Прописи для начинающих криптографов


Новое Положение НБУ полностью соответствует принципам права Евросоюза и обязательствам Украины в сфере евроинтеграции, а его имплементация позволит стандартизировать требования к защите информации в банках Украины с учётом актуальных киберугроз, говорят эксперты.

Итак, банкам предлагается двухэтапный план. Первый этап включает около 100 первоочерёдных действий по обеспечению информационной безопасности, второй — дополнительные меры. Банки должны обеспечить криптографическую защиту информационных систем от вредоносных кодов, усилить безопасность использования электронной почты и банковских сетей, ввести контроль доступа к информационным системам согласно передовым стандартам для оборудования и программного обеспечения. Из штатных сотрудников сформировать подразделения по информационной безопасности с полномочиями руководителей, достаточными для принятия управленческих решений. Кроме того, Положение определяет понятие критических в плане безопасности бизнес-процессов банка, основных рисков, утверждает стандарты оборудования и сетевых протоколов и шифрования данных, порядок ведения сетевой и кабельной документации. Прописаны также правила блокировки учётных записей пользователей.
Сколько стоит безопасность

Ясно, что спасение утопающих — дело рук самих утопающих, и затраты на выполнение требований лягут на баланс банков. Защита сетей у нас на низком уровне, что и помогло распространению печально известного вируса Petya.A и прочих. Эксперты затрудняются в оценке хотя бы примерных затрат на решение таких проблем. Тем более что банки разные, и где-то часть требований уже выполнена априори — вслед за материнскими европейскими банками, например, а где-то это влетит в такую копеечку, что проще отказаться от работы вообще. Нетрудно догадаться, что речь идёт о миллионах гривен, а то и долларов: новые требования по защите от вредоносных кодов и обеспечению многофакторной аутентификации при доступе пользователей к важным данным тянут за собой закупку дополнительного дорогостоящего оборудования, замену старой техники и программ. По предварительным оценкам, только закупка дополнительного оборудования обойдётся банку в среднем в 4–8 млн грн. Плюс подготовка сетей, замена ПО, создание и ведение документации, кадровые вопросы…

Кто не успеет, тот опоздает


Основную часть новых требований банки обязаны выполнить до 1 марта 2018 года. В этот день нормы Положения № 95 вступят в силу. Дополнительные требования, — например, введение учёта и документации для сменных носителей, дополнительная защита от DDoS атак, — нужно успеть ввести до 1 сентября 2019 года.

Уложатся ли банки в указанные сроки? Эксперты сомневаются. Всего за 5 месяцев выполнить первый этап местами просто нереально. Лишает ли это банк лицензии на работу автоматически? Положение не содержит карательных мер к нарушителям, но специалисты думают, что так или иначе работать им не дадут. Вполне возможно, что часть банков, оценив расклад, сами свернут деятельность, а кто-то, не справившись, уйдёт с рынка принудительно. Учитывая опыт использования НБУ подзаконных актов, проверок и прочих методов регулирования числа банков, эксперты предвидят печальные последствия для тех, кто не успеет внедрить новые стандарты.

Выходит, что вполне резонные и современные требования регулятора выглядят, как ситуация из анекдота: «крутись как хочешь, но похороны завтра». Но ведь хоронить систему мы пока не собираемся! Как же быть?

Все понимают, что сегодня банкам уже недостаточно иметь надёжное хранилище и вымуштрованную охрану. В век высоких технологий требования к обеспечению стабильности и надёжности меняются. Успешное функционирование любого крупного учреждения, в том числе и банка, невозможно без чёткой системы управления информационной безопасностью. Как её построить или улучшить, подскажут стандарты и законодательные акты. Скорее всего, это выведет инвестиции в информационную безопасность на новый уровень, как и требования к действующим банкам. И, похоже, другого способа остаться на рынке не будет.

Zavarnik

Добавьте комментарий

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Вверх