Лента новостей

18:31
Начните делать уже сейчас: 5 простых правил, которые приведут к успеху
18:30
Никогда так не делайте: 4 предмета, которые можно безвозвратно испортить содой
18:28
Влияют не только на фигуру: три ошибки во время завтрака, которые портят здоровье
18:27
Родителям лучше присесть: в школах для детей введут серьезные изменения
18:26
Счета закрыты, но деньги поступают: как ПриватБанк оказался в центре скандала из-за выплаты военного
18:22
Летом аж рты раскроем: сколько придется платить за электричество по новым тарифам
18:20
За руль хоть даже не садись: украинских водителей предупредили о новых наказаниях
18:19
Тайны веков раскрыты: ученые выяснили секрет Великого Сфинкса
18:17
Захочется даже не одну добавку: рецепт запеканки из молодой капусты с мясным фаршем и сыром
18:16
Можно остаться без огорода и без дачи: украинцам рассказали, у кого отберут земельные участки
20:02
Сделайте запасы: какие специи нужно обязательно прикупить домой, чтобы оздоровить организм
20:01
Подорожание связи: Киевстар раскрыл причины изменения тарифов для абонентов
20:00
В мае пенсионеры останутся без доплат: что уже известно
19:58
Тщательно проверяйте свою потребительскую корзину: какие продукты провоцируют диабет
19:57
Нужно отрезать и выбросить: в какой части свежих овощей хранится наибольшее количество нитратов
19:55
Загадка прошлого: необычный драгоценный камень найден на древнеримских раскопках
19:54
По 3,5 грн за кВт: тарифы на свет готовятся изменить уже с июня
19:52
Будущее водных ресурсов: ученые представили революционный способ получения пресной воды
19:51
Зарплаты по 100 тысяч: Кабмин рассекретил сколько получают топ-чиновники
19:48
В Украине ввели возрастные ограничения для водителей: кому и когда запрещено садиться за руль
19:46
Украинцам дадут денег на коммуналку: это не субсидия, кто получит
09:48
Рыбы – следите за словами, Близнецы – работайте на результат, а Водолеи – готовьтесь к сюрпризу: гороскоп на 4 мая 2024 года
09:47
Упрощаем себе жизнь: чем можно вымыть окна, если под рукой нет моющего средства
09:46
И дело не только в приготовлении или добавках: какая гречка самая полезная для здоровья
09:44
Десерт для всех времен года: как приготовить творожную запеканку с клубникой
09:43
И прическа будет неудачной, и волосы испортите: когда в мае лучше стричься и краситься – лунный календарь
09:37
Сохраните чужой секрет и прикусите язык: 4 мая большой церковный праздник, что запрещено делать
09:36
Долги за газ будут списывать: как попасть в списки
09:34
Избавляемся от липких следов: легкие методы удаления скотча
09:30
Никто бы и не подумал: учёные выяснили, какие болезни угрожают людям, которые не могут пить алкоголь
09:29
Древний секрет для ягод: чем нужно полить клубнику для рекордного урожая
09:26
Чистота в каждом уголке: как вернуть блеск пластиковому подоконнику после горшков с цветами
10:57
Рыбы – мечтайте, Близнецы – ждите перемен, а у Тельцов профессиональный прорыв: гороскоп на 3 мая 2024 года
10:54
Это нужно знать, прежде чем рискнуть: что будет с организмом, если пить кофе без кофеина
10:52
Получат щедрую награду: три знака Зодиака, которых ждет кармическая удача
10:50
Уберегите себя от слез на целый год: 3 мая большой церковный праздник, что запрещено делать
10:49
Мы часто это игнорируем: повышенное давление может привести к смертельной болезни - ученые
10:46
Будете кушать как голодный волк: три вещи, которые повысят аппетит при стрессе
10:44
Позже вы о них пожалеете: 6 самых популярных ошибок во время ремонта в доме
10:42
Можно кушать даже диабетикам: овощи, которые содержат минимальное количество сахара
10:37
Вы можете сделать это самостоятельно: топ-5 масок для волос, которые легко приготовить в домашних условиях
10:36
Потом не придется снова стирать: как правильно хранить белые вещи в шкафу, чтобы они не пожелтели
10:33
Мы сталкиваемся с ними ежедневно: запахи, которые вызывают приступ мигрени
09:24
Девы – избегайте конфликтов, Стрельцы – проявится бывшая любовь, а Овнам стоит довести все до конца: гороскоп на 2 мая 2024 года
09:23
Грозит внезапным отключением: какие ошибки в использовании медленно губят ваш смартфон
Все новости

Архив публикаций

«    Май 2024    »
ПнВтСрЧтПтСбВс
 12345
6789101112
13141516171819
20212223242526
2728293031 

Крутись как хочешь

Крутись как хочешь

4 октября Национальный банк Украины обнародовал Положение № 95 «Об организации мер по обеспечению информационной безопасности в банковской системе Украины». Меры своевременные, и эксперты оценивают новые требования в целом положительно. Если бы не сроки и стоимость их внедрения… Помогут ли новые требования по кибербезопасности оздоровить банковскую систему Украины?

Рекомендаций много — опасность не снижается


Буквально за день до выхода исторического документа НБУ, касающегося безопасности банковской системы страны, Верховная Рада приняла закон «О кибербезопасности». Он, в частности, наделяет регулятора полномочиями формировать и обеспечивать функционирование реестра объектов критической информационной инфраструктуры в банковской системе. После серии вирусных атак, блокировавших работу банков и госучреждений на несколько дней и даже недель, в необходимости заботы о безопасности никто не сомневается. Специалисты подчёркивают, что свои новые требования НБУ готовил несколько лет, учитывая не только украинский, но и европейский опыт.

Разумеется, хакерские атаки, утечки данных, перебои в работе IT-инфраструктуры — головная боль не только наших финучреждений. С одной стороны, ведущие банки мира обращаются к киберстрахованию, с другой —внедряют и актуализируют стандарты по безопасности, разработанные ведущими умами в области IT. Рекомендаций в этом плане сегодня немало: и Международной ассоциации специалистов ISACA, и Европейского агентства по вопросам сетевой и информбезопасности ENISA, и немецкой Федеральной службы безопасности BSI, стандарты ISO и NIST, соответствующие директивы ООН… Все они делают акцент на внедрении инноваций для предотвращения использования информпространства злоумышленниками. А единый для всего Евросоюза закон о кибербезопасности 2016 года обязует всех предпринимателей уведомлять о замеченных кибератаках и теснее сотрудничать в защите IТ-инфраструктур.

Прописи для начинающих криптографов


Новое Положение НБУ полностью соответствует принципам права Евросоюза и обязательствам Украины в сфере евроинтеграции, а его имплементация позволит стандартизировать требования к защите информации в банках Украины с учётом актуальных киберугроз, говорят эксперты.

Итак, банкам предлагается двухэтапный план. Первый этап включает около 100 первоочерёдных действий по обеспечению информационной безопасности, второй — дополнительные меры. Банки должны обеспечить криптографическую защиту информационных систем от вредоносных кодов, усилить безопасность использования электронной почты и банковских сетей, ввести контроль доступа к информационным системам согласно передовым стандартам для оборудования и программного обеспечения. Из штатных сотрудников сформировать подразделения по информационной безопасности с полномочиями руководителей, достаточными для принятия управленческих решений. Кроме того, Положение определяет понятие критических в плане безопасности бизнес-процессов банка, основных рисков, утверждает стандарты оборудования и сетевых протоколов и шифрования данных, порядок ведения сетевой и кабельной документации. Прописаны также правила блокировки учётных записей пользователей.
Сколько стоит безопасность

Ясно, что спасение утопающих — дело рук самих утопающих, и затраты на выполнение требований лягут на баланс банков. Защита сетей у нас на низком уровне, что и помогло распространению печально известного вируса Petya.A и прочих. Эксперты затрудняются в оценке хотя бы примерных затрат на решение таких проблем. Тем более что банки разные, и где-то часть требований уже выполнена априори — вслед за материнскими европейскими банками, например, а где-то это влетит в такую копеечку, что проще отказаться от работы вообще. Нетрудно догадаться, что речь идёт о миллионах гривен, а то и долларов: новые требования по защите от вредоносных кодов и обеспечению многофакторной аутентификации при доступе пользователей к важным данным тянут за собой закупку дополнительного дорогостоящего оборудования, замену старой техники и программ. По предварительным оценкам, только закупка дополнительного оборудования обойдётся банку в среднем в 4–8 млн грн. Плюс подготовка сетей, замена ПО, создание и ведение документации, кадровые вопросы…

Кто не успеет, тот опоздает


Основную часть новых требований банки обязаны выполнить до 1 марта 2018 года. В этот день нормы Положения № 95 вступят в силу. Дополнительные требования, — например, введение учёта и документации для сменных носителей, дополнительная защита от DDoS атак, — нужно успеть ввести до 1 сентября 2019 года.

Уложатся ли банки в указанные сроки? Эксперты сомневаются. Всего за 5 месяцев выполнить первый этап местами просто нереально. Лишает ли это банк лицензии на работу автоматически? Положение не содержит карательных мер к нарушителям, но специалисты думают, что так или иначе работать им не дадут. Вполне возможно, что часть банков, оценив расклад, сами свернут деятельность, а кто-то, не справившись, уйдёт с рынка принудительно. Учитывая опыт использования НБУ подзаконных актов, проверок и прочих методов регулирования числа банков, эксперты предвидят печальные последствия для тех, кто не успеет внедрить новые стандарты.

Выходит, что вполне резонные и современные требования регулятора выглядят, как ситуация из анекдота: «крутись как хочешь, но похороны завтра». Но ведь хоронить систему мы пока не собираемся! Как же быть?

Все понимают, что сегодня банкам уже недостаточно иметь надёжное хранилище и вымуштрованную охрану. В век высоких технологий требования к обеспечению стабильности и надёжности меняются. Успешное функционирование любого крупного учреждения, в том числе и банка, невозможно без чёткой системы управления информационной безопасностью. Как её построить или улучшить, подскажут стандарты и законодательные акты. Скорее всего, это выведет инвестиции в информационную безопасность на новый уровень, как и требования к действующим банкам. И, похоже, другого способа остаться на рынке не будет.

Zavarnik

Добавьте комментарий

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Вверх