панель навигации
  • 8 800 101-92-72 единый контакт-центр
  • Главная
  • Контакты
  • En
  • 中文
ФГБУ «Институт стандартизации»
Подписка
Подписка




Все новости и публикации в области технического регулирования и стандартизации доступны при подписке на:
Чтобы отказаться от подписки перейдите по ссылке
Знак НСС Версия для слабовидящих
панель навигации
О нас
  • О нас

    • Миссия, видение, ценности
    • Новости
    • История
    • Руководство
    • Уставные документы
    • Структура
    • Противодействие коррупции
    • Информационно-справочные материалы
    • Работа в ФГБУ «Институт стандартизации»
    • Полезные ссылки
    • Охрана труда
    • Политика обработки персональных данных
  • Основные задачи

    • Официальное опубликование, издание и распространение документов по стандартизации
    • Федеральный информационный фонд стандартов
    • Федеральный информационный фонд технических регламентов и стандартов
    • Общероссийские классификаторы. Код организации-разработчика конструкторской документации
    • Взаимодействие с международными, региональными и национальными организациями по стандартизации
    • Стандартизация оборонной продукции
  • Направления деятельности

    • Разработка и сопровождение автоматизированных информационных систем
    • Редактирование и нормоконтроль проектов стандартов и иных нормативных документов в области стандартизации
    • Научная и образовательная деятельность
    • Автоматизированный банк данных «Продукция России»
    • Закупочная деятельность
    • Прейскурант
    • Национальная система сертификации
    • Подтверждение соответствия
    • Центр коллективного пользования «Экосистема стандартизации»
Ресурсы
  • Нормативное и правовое обеспечение

    • Правовые акты, определяющие деятельность организации
    • Типовые формы приказов национальной системы стандартизации
    • Основополагающие документы национальной и межгосударственной систем стандартизации
    • Разъяснения по вопросам распространения документов по стандартизации
  • Информационно-издательская продукция

    • Технические регламенты РФ
    • Нормативные документы национальный системы стандартизации
    • Стандарты Республики Беларусь
    • Стандарты Республики Казахстан
    • Международные стандарты
    • Национальные стандарты зарубежных стран
    • Нормативные и технические документы
    • Информационная продукция
    • Терминологические словари
    • Реестр добровольной регистрации стандартов организации
    • Указатели, сборники и каталоги стандартов
    • Издательская продукция
    • Журналы
  • Информационные центры

    • Российский информационный центр по стандартизации, сертификации и преодолению технических барьеров в торговле - РИЦ ВТО (ТБТ/СФС)
    • Официальный российский информационно-аналитический портал «Стандартизация в Китае»
Услуги
  • Техническое регулирование и стандартизация

    • Предоставление документов по стандартизации
    • Проведение терминологической экспертизы стандартов
    • Выполнение переводов национальных и международных стандартов
    • Абонементное обслуживание
    • Экспертные заключения
  • Классификация и каталогизация

    • Общероссийские классификаторы технико-экономической и социальной информации
    • Назначение четырехзначных буквенных кодов организациям-разработчикам конструкторских документов
    • Регистрация каталожных листов продукции
  • Оценка соответствия

    • Испытания
    • Сертификация и декларирование продукции
    • Сертификация (аттестация) персонала
Обучение
  • Обучение

    • График научно-практических семинаров 2025
    • Приказ №188 от 21.11.2024 об утверждении календарного графика
    • График научно-практических семинаров 2024
    • Приказ №102 от 05.07.2024 об утверждении календарного графика
    • Контакты по вопросам образовательных мероприятий
    • Аспирантура
    • Научная и образовательная деятельность
Заключения
  • Экспертные заключения

    • Выдача заключений ФГБУ «Институт стандартизации»
    • Оформление заключения для таможенных органов
    • Оформление заключения для контрольно-надзорных органов
    • Прейскурант
    Сертификация и испытания
      Пресс-центр
      • Пресс-центр

        • Пресс-служба
        • Информационная картина в области стандартизации
        • Дайджест по стандартизации и техническому регулированию
        • СМИ о стандартизации
        • Заявка на подписку
      Контакты
        Обратная связь

          О новом стандарте для банков

          26.06.2017

          Источник: Известия

          Ссылка: http://iz.ru/606034/tcb-propisal-bankam-bolee-400-trebovanii-po-informbezopasnosti

          15% прибыли — на информбезопасность

          ЦБ разработал новый ГОСТ для банков, который начнет действовать в 2019 году

          Российские банки должны будут внедрить свыше 400 мер информбезопасности в соответствии с ГОСТом, разработанным Центробанком. Это следует из окончательной версии документа (есть в распоряжении «Известий»), который вступит в силу в 2019 году. Как пояснили в пресс-службе ЦБ, 329 банков уже добровольно начали внедрять новый ГОСТ. По экспертным оценкам, кредитным организациям придется направить до 15% от чистой прибыли на перенастройку и усовершенствование своих систем в соответствии с требованиями документа.

          Все требования к банкам в ГОСТе разделены на восемь блоков. Кредитные организации должны обеспечивать защиту информации при управлении доступом к учетным записям сотрудников, обязаны защищать свои внутренние программы и автоматизированные системы, контролировать целостность технических средств, принять меры по отражению атак с помощью вредоносных кодов, наладить управление инцидентами, связанными с киберхищениями средств. Кроме того, банки должны обеспечить защиту данных при удаленном доступе к учетным записям.

          Что касается точечных мер, то банки, например, должны контролировать незаблокированные учетные записи уволенных сотрудников, работников, не появлявшихся в офисе более 90 дней, а также внештатников. Кредитные организации должны исключить бесконтрольное изменение пользователями параметров настроек средств и систем защиты информации. Контроль должен осуществляться за всеми лицами, которые пришли в офис банка, но при этом не являются его сотрудниками — в том числе с помощью систем видеонаблюдения. Архивы с видеозаписями должны храниться не менее 90 дней.

          Защита от вредоносных программ должна осуществляться как на техническом уровне, так и на уровне внутренних систем кредитных организаций, межсетевого трафика, переносных устройств, банкоматов, платежных терминалов. В ГОСТе также указано, что должны регулярно проводиться проверки на уровень защиты банка от вредоносных кодов. Кроме того, банки должны ввести запрет на открытие самораспаковывающихся файлов, блокировать и анализировать не разрешенное их системами копирование данных конфиденциального характера.

          — Разработка ГОСТа «Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый состав организационных и технических мер» является одной из мер, направленных на предотвращение хищений денежных средств на финансовом рынке страны, — пояснили «Известиям» в пресс-службе ЦБ. — Его основой стал отраслевой стандарт «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения». Также использовались нормативно-правовые акты Федеральной службы по техническому и экспортному контролю России.

          По словам представителей ЦБ, сейчас более половины банков — 329 из около 600 действующих — добровольно начали внедрять ГОСТ в своей работе.

          По оценкам гендиректора ИК «Форум» Романа Паршина, банкам придется направить до 15% от чистой прибыли на внедрение ГОСТа. По оценкам банкиров — не менее 3–5 млн рублей на каждый блок из комплекса мер. По словам Романа Паршина, средства пойдут на развитие систем безопасности банков и наем сотрудников, которые должны обладать повышенным уровнем навыков в сфере кибербезопасности.

          В ЦБ не считают новый комплекс мер избыточным.

          — Сокращение состава мер создаст уязвимости, которые смогут использоваться злоумышленниками для несанкционированных переводов денежных средств и иных компьютерных атак, — пояснили в пресс-службе ЦБ. — При этом цель выпуска ГОСТа не будет достигнута.

          По словам начальника департамента информационной безопасности банка ТКБ Петра Курило, рынок давно ждал, что требования к банкам по кибербезопасности станут обязательными.

          — Эти меры однозначно будут способствовать минимизации рисков, связанных с кибератаками, — считает Петр Курило. — Сам перечень требований довольно существенный, но излишними их назвать нельзя — в основном ГОСТ сформулирован с учетом лучших мировых практик и опыта по уже проанализированным инцидентам.

          Руководитель направления аудита информбезопасности финансовых организаций компании Digital Security Андрей Гайко отметил, что многие требования ГОСТа касаются технических настроек уже существующих в банках механизмов защиты.

          — Поэтому больше стоит говорить о рабочем времени сотрудников, которое будет затрачено на донастройку систем, — считает Андрей Гайко. — А это зависит от компетенции сотрудников и размера IT-инфраструктуры. У банков появятся новые пункты трат на обязательный анализ защищенности банковского программного обеспечения. Это новое требование.

          Ведущий консультант по информационной безопасности «Инфосистемы Джет» Павел Новожилов добавил, что одной из ключевых тем нового ГОСТа является наличие сертифицированных средств защиты и прикладного программного обеспечения. Павел Новожилов уверен, что на реализацию данных требований по информбезопасности, связанных с сертификацией, банкам придется потратить значительные финансовые средства. Впрочем, по мнению эксперта, эти затраты окупятся, защитив банки от взломов.

          Как ранее сообщали «Известия», объем хищений с банковских карт граждан за год упал на 55%, до 1,7 млрд рублей. По прогнозам ЦБ, в 2017 году улов мошенников будет ниже, чем в 2016-м, когда общий объем киберхищений с учетом атак на банки составил около 4 млрд рублей.

          Вернуться к списку новостей
          • О нас
            • Миссия, видение, ценности
            • Новости
            • История
            • Руководство
            • Уставные документы
            • Структура
            • Противодействие коррупции
            • Информационно-справочные материалы
            • Работа в ФГБУ «Российский институт стандартизации»
            • Полезные ссылки
            • Охрана труда
          • Основные задачи
          • Направления деятельности
          нижний колонтитул
          Включение сведений в единый реестр зарегистрированных систем добровольной сертификации
          Предоставление сведений из единого реестра зарегистрированных систем добровольной сертификации
          Получение сведений, содержащихся в Федеральном информационном фонде по обеспечению единства измерений
          Получение информации о соблюдении требований технических регламентов
          Представлений пользователям информации по документам федерального фонда и их копий
          Отнесение технического средства к средствам измерений
          Двойные стандарты? Нарушено единство измерений?
          Расскажите нам о проблемах
          Госуслуги
          Госуслуги
          Решаем вместе
          Росстандарт
          • 8 800 101 92 72
            Единый контакт-центр
          • vk

           

          © ФГБУ «Институт стандартизации», 2025

          ФГБУ «Институт стандартизации» обрабатывает cookies исключительно с целью персонализации сервисов, и для повышения удобства пользования сайтом. Собранная информация третьим лицам не передается. Вы можете запретить обработку cookies в настройках Вашего браузера. Используя информационные ресурсы ФГБУ “Институт стандартизации” в сети Интернет, Вы соглашаетесь с использованием файлов cookies и политикой обработки персональных данных. Чтобы ознакомиться с политикой обработки персональных данных и об использовании файлов cookie, нажмите здесь.