Банк России отреагировал на прошлогодние скандалы, вызванные утечками баз данных о банковских заемщиках, и намерен проверить уровень информационной безопасности в банках.
Как стало известно «Коммерсанту», письма с предупреждением о грядущих проверках ЦБ уже разослал участникам рынка. В ходе ревизии Банк России намерен проверить соблюдение банками стандарта информационной безопасности, построенного на западных аналогах.
Под информационной безопасностью ЦБ понимает систему мер защиты банка от утечки конфиденциальной информации, в первую очередь о клиентах. В стандарте ЦБ по информационной безопасности указывается на то, что наибольшими возможностями для нанесения ущерба банку обладает его собственный персонал, и приводятся конкретные рекомендации по защите от инсайда.
В частности, документ регламентирует методики моделирования угроз утечки информации, политику и систему управления информационной безопасностью, требования к программным средствам внутреннего контроля. Однако сейчас эти стандарты ЦБ носят рекомендательный характер и необязательны для исполнения.
Тем временем банкиры опасаются, что проверки выявят огромные объемы утечки конфиденциальной банковской информации, в первую очередь о корпоративных клиентах. При этом риски банков в случае разглашения сведений о корпоративных клиентах несопоставимо выше.
Информационную безопасность банков проверят
ПО ТЕМЕ