Ранее решение о соблюдении стандартов по кибербезопасности самостоятельно принималось руководством банка, о чем уведомляло ЦБ, затем банк проходил сертификацию.
Развитию финансовых технологий в России препятствует непривлекательность российского рынка для внешних инвесторов, недостаточная платежеспособность населения и несовершенство государственного регулирования.
Злоумышленники успешно атакуют финансовые организации из-за человеческого фактора: сотрудники банков продолжают открывать подозрительные письма, не обновляют программное обеспечение и используют простые пароли.
Банковский регулятор готов освободить небольшие финансовые организации от сбора данных, крупные получат поблажку в виде отсрочки при выполнении обязательств.
Regulatory Technology и Supervision Technology вошли как приоритетные в «Основные направления развития финансовых технологий на период 2018–2020 годов».
Внедренная Банком России в июле этого года в рамках борьбы с киберугрозами платформа АСОИ не позволяет передавать критически важную информацию моментально.
Некоторые положения проекта Банка России не могут одинаково применяться к системно значимым организациям финансового рынка и к рядовым компаниям, считают специалисты.
В России может появиться новый черный список банковских клиентов — дропперов. Это граждане и компании, на чьи счета выводятся средства, похищенные хакерами из банков.
Банк России готовит ГОСТ с детальным описанием инцидентов и угроз, о которых банки обязаны будут сообщать регулятору через автоматизированную систему обработки инцидентов — АСОИ ФинЦЕРТа.
Качество данных становится востребованной темой в российских компаниях. Эксперт направления Data Governance «КОРУС Консалтинг» Мария Русина рассказывает о том, как добиться качественных данных.