Сергей Малинин Опубликована 25.07.2007 в 20:11

Банкиров принудят охранять информацию о своих клиентах

Вопросы, связанные с информационной безопасностью банков вышли на первый план после громких скандалов, связанных с утечками данных о клиентах различных банков. Наиболее известные случаи связаны с утечками из ЦБ РФ базы банковских проводок, а также поступлением в продажу нелегальной базы данных заемщиков крупнейших российских банков.

В последнем случае жертвами неизвестных доселе воров стало 700 тысяч заемщиков, среди которых большая часть – рядовые граждане, оформлявшие когда-либо потребительский кредит. Практически все они теперь попали в базы данных компаний, проводящих агрессивный маркетинг, и телефоны заемщиков теперь разрываются от разного рода навязчивых предложений.

Читайте также: Эксперт: утечка банковской информации - спланированная PR-акция

Тягостная картина дополняется низкой активностью банков по защите собственной информации. Так, стандарт Банка России по информационной безопасности готовы исполнять лишь 16% банков – такие данные получило Сообщество пользователей стандартов Банка России по информационной безопасности (ABISS) в рамках исследования, результаты которого обнародовала газета «Коммерсантъ».

Результаты голосования на сайте ABISS еще менее утешительны: лишь 8% кредитных организаций, принявших участие в опросе, внедрили системы ИБ, предписанные стандартом.

В чем же причина столь низкой активности? Авторы газеты сделали предположение, что всему виной высокая стоимость внедрения подобных систем – по их данным, порядка сотен тысяч долларов, что может подорвать мелкие и средние банки.

Однако, по данным NewsInfo.ru, дело явно не в стоимости.

По мнению нашего компетентного источника, близкого к Центробанку России и попросившего сохранить его анонимность, в том, что банкам в настоящее время не удается соблюдать требования Стандарта, ничего в этом страшного нет. «Это достаточно трудозатратная вещь, сразу её не осилить. Как правило, малым и средним банкам сложно разобраться в нем и подготовить весь комплекс защиты», сказал наш собеседник.

В чем вообще смысл этого стандарта? Собеседник NewsInfo.ru напомнил, что в 90-х годах, когда банки только озаботились вопросами безопасности, ещё не было ясного понимания от чего защищаться. «Большие деньги вкладывали в то, что сейчас даже смешно назвать, в частности, в защиту от электромагнитных излучений», - смеется наш собеседник, отмечая, что это характерно, в первую очередь, для государственных структур, работающих с секретной информацией.

Отметим, что, согласно одному из прежних исследований ABISS, кража информации относится к наиболее опасной угрозе информационной безопасности (так считают 45% специалистов опрошенных в результате исследования организаций).

При этом внутренние угрозы информбезопасности нарушение конфиденциальности и утрату информации имеют больший приоритет перед внешними.

«Поэтому стандарт и гласит о том, что основной источник опасности сидит внутри банка – это инсайдерская информация, инсайдеры, подчеркнул наш источник. А поэтому, и ориентируйтесь на защиту от них, а не от абстрактных хакеров».

Так как же защититься? В первую очередь, большой акцент делался на организационные меры по защите, что и разъясняет ЦБ в своем рекомендательном стандарте. В этом документе прописано всё начиная от подготовки документации, политики информационной безопасности до модели потенциального нарушителя.

Читайте также: Грабители пользуются секретной банковской информацией

При этом реальная стоимость подобных мероприятий далека от тех сумм, которые озвучил «Коммерсантъ». Ни о каких сотнях тысяч долларов речь не идет.

По данным нашего источника, который аппелирует к опыту крупных российских банков из топ-10, вполне реально уложиться в бюджет порядка нескольких десятков тысяч долларов. И это при привлечении компаний-подрядчиков. Если обходиться собственными силами, то этот бюджет можно значительно оптимизировать.

А тратиться все равно рано или поздно придется. Наш источник выразил надежду, что Стандарт войдет в обязательное требование, что и будет в русле требований международного соглашения «Базель-2» по операционным рискам.

Другие наши источники назвали примерный срок, когда Стандарт станет непременным требованием работы кредитных организаций: в 2009-2010 годах.

Причем не только Центральный Банк, как регулятор, заинтересован в здоровой, устойчивой банковской структуре, чтобы банковская система развивалась без всяких катаклизмов. Напомним, что в России создание стандарта информационной безопасности было инициировано коммерческими банками.

Свод нормативов, именуемых Базель–2, содержит рекомендации по совершенствованию техники оценки кредитных рисков и их управлению, а также рекомендации по развитию надзора над рисками, состоянием риск — менеджмента и рыночной дисциплины.

1) «Базель–2» связывает нормативную базу с рисками активов и управлением рисками — более высокое качество портфеля означает меньший объем регулятивного капитала (и наоборот). 2) В результате этого вопросу снижения рисков уделено больше внимания — применяется большее число инструментов снижения риска — и он учитывается в большей степени путем снижения требований к капиталу. 3) «Базель–2» использует давление со стороны его участников для обеспечения выполнения требований (раскрытие информации)

Подписывайтесь на NewsInfo.Ru

Читайте также

На турпортале Крыма появилась опция сегодня в 14:47
Гостевые дома стали официальными: Крым запустил каталог, куда вошли уже сотни объектов

Крым ускоряет легализацию гостевых домов: сотни объектов уже внесены в реестр, а с 2026 года нарушителей ждут штрафы и запрет на рекламу.

Читать полностью »
Стоимость электрокаров с пробегом опустилась до 3 млн рублей — аналитики Авито Авто сегодня в 14:46
Крымский авторынок встряхнуло — электрокары упали в цене так резко, что спрос пошёл по новой схеме

Средняя цена электромобилей с пробегом в Крыму упала на 22%, а инфраструктура для поездок расширяется — рынок меняется быстрее, чем ожидалось.

Читать полностью »
В Курганской области с 1 марта 2026 года алкоголь будут строго продавать с 10 до 20 часов сегодня в 14:41
Алкоголь по часам: в Зауралье вводят жёсткие ограничения и закрывают дорогу наливайкам

Курганская область вводит строгие правила торговли алкоголем: сокращённый график, праздничные запреты и новые требования для общепита в жилых домах.

Читать полностью »
В Крыму увеличили число лесных патрулей перед праздниками — министр Шевцова сегодня в 14:36
В Крыму усилили патрули в лесах — декабрь принёс риск, о котором многие даже не догадываются

В Крыму усилили патрулирование перед праздниками, чтобы остановить незаконную вырубку хвойных деревьев и защитить лесные массивы от сезонных нарушений.

Читать полностью »
В Карелии пенсионерка из Петрозаводска отправила мошеннику 250 тысяч с сайта знакомств сегодня в 14:36
Сайт знакомств привёл к долгу: 78-летняя женщина стала жертвой схемы с иностранным врачом

Пожилая жительница Петрозаводска стала жертвой виртуального «ортопеда», который месяцами выманивал у неё деньги, обещая скорую встречу.

Читать полностью »
В Дагестане ИИ начал работать в благотворительном приложении Tooba сегодня в 14:30
Когда нейросети спасают жизни: уникальная система из Дагестана сама находит тех, кому нужна помощь

В Дагестане приложение Tooba внедрило ИИ в благотворительность: ассистенты обрабатывают до 80% запросов, а разработчики создают новые инструменты для прозрачной помощи.

Читать полностью »
В Красноярском крае подготовили два уникальных маршрута для иностранных туристов сегодня в 14:19
Енисейская сага и Путь кедра и ветра: Сибирь предлагает иностранцам путешествия, которых у них ещё не было

В Красноярском крае представили два новых маршрута для зарубежных туристов: программы объединяют природу, историю, гастрономию и сезонные активности.

Читать полностью »
Регионы получат финансирование на геномную селекцию — пресс-служба правительства сегодня в 14:16
Геномные технологии добрались до Крыма — и фермы начали работать по схеме, которая меняет всё

Более 30 регионов получат федеральное финансирование на внедрение геномных технологий в животноводстве — новая программа должна повысить точность селекции и укрепить племенную базу.

Читать полностью »

Новости

Чёткие условия оплаты и расторжения защищают арендатора — риелтор Апрелев
Кольцевая тропа вокруг Кампотосто обеспечивает лёгкий маршрут для отдыха — гиды
Тёмные поверхности делают хрущёвки визуально теснее — Яндекс Недвижимость
Дефицит витамина D ослабил костную ткань и повысил риск рахита – Елена Киселева
Зимний холод снижает эластичность кожи губ и усиливает риск микроповреждений — Лана Аббасова
Повышенная глюкоза разрушает сосудистые стенки и увеличивает риск инфаркта — Ирина Баранова
Заварка спустя тридцать минут формирует соединения, влияющие на нервную систему — Елена Трускова
Чеснок усиливает секрецию желудочного сока и увеличивает нагрузку на пищеварение — Анна Макарова