Оптимизация регуляторной нагрузки на финансовом рынке
Актуально
WAIFC / Всемирный aльянс международных финансовых центров
Дорожная карта
МФЦ 2013-15
Информация о реализации Дорожной карты «Создание международного финансового центра и улучшение инвестиционного климата в Российской Федерации»
Календарь событий
Январь 2021 | |||||||||||||||||||||||||||||||||||||||||
Пн | Вт | Ср | Чт | Пт | Сб | Вс | |||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
Проектная группа №2 →
По корпоративному праву и управлению, налогообложению финансовых операций
Проектная группа №1
По совершенствованию финансовой инфраструктуры и регулированию финансового рынка
- Цель
- Состав группы
- Документы (3)
- В публикациях (997)
Банк России обозначил приоритеты развития информационной безопасности
16.09.2019 18:59 / Банк России
Согласно документу, информационная безопасность кредитных и некредитных финансовых организаций должна обеспечиваться на уровне инфраструктуры, прикладного программного обеспечения и приложений. Кроме того, приоритетное внимание необходимо уделять безопасности технологий обработки и протоколирования действий и операций. Защита прав потребителей финансовых услуг также является стратегической задачей регулятора: эта работа будет строиться на основе объективных данных по их финансовым потерям.
Стратегия устанавливает метрики, по которым регулятор будет оценивать риск информационной безопасности в каждой поднадзорной организации на всех трех уровнях и на основе этой оценки определять эффективность обеспечения информационной безопасности в масштабе всей кредитно-финансовой сферы.
К таким метрикам, в частности, регулятор отнес соответствие поднадзорных организаций требованиям государственных стандартов в части защиты информации, непрерывности деятельности, управления рисками, аутсорсинга. Что касается приложений, то критерием оценки надлежащего уровня их защиты станет сертификация. «Точки сосредоточения риска» в используемых организациями кредитно-финансовой сферы информационных технологиях будут проактивно выявляться на основе анализа данных, характеризующих уровень риска по финансовым операциям, с применением технологии Big Data. В свою очередь для нейтрализации выявленного риска Банк России разработает методологию расчета минимального размера финансового обеспечения, требуемого для покрытия потенциального ущерба (например, дополнительные требования к капиталу кредитных организаций, независимые гарантии, страхование).
Стратегия предполагает, что к 2021 году будет сформировано полное видение уровня риска отдельных организаций кредитно-финансовой сферы, их готовности противостоять кибератакам (с точки зрения обработки киберриска и его финансового покрытия) и, как следствие, уровня готовности кредитно-финансовой сферы противостоять киберугрозам.