Банки

Оценку рисков должны осуществлять бизнес-подразделения

Если вы спросите среднестатистического банковского работника, какая информация в банке является конфиденциальной, то, скорее всего, получите ответ: «ВСЯ».

Если вы спросите среднестатистического банковского работника, какая информация в банке является конфиденциальной, то, скорее всего, получите ответ: «ВСЯ».

С этого и начинаются проблемы, связанные с защитой конфиденциальной информации. Априори защищать все и вся не только невозможно, но и нецелесообразно, и неэффективно. Прежде чем приступать к защите информации, необходимо четко определить, что и от кого мы защищаем, а уж затем применять организационные, технические и иные средства защиты информации.

С точки зрения требований законодательства более или менее понятно, какая информация должна быть защищена. Касательно любой другой информации банк самостоятельно должен принять решение, что является ценным с точки зрения бизнеса и потеря (утечка) какой информации критична с экономической, имиджевой и любой другой точки зрения. Необходимо оценить потенциальные финансовые потери организации от утечки данной информации, поскольку это будет накладывать ограничения на стоимость мер по защите. Очень важно, что такую оценку должны проводить не подразделения информационных технологий или безопасности банка, а непосредственно владельцы информации, то есть бизнес-подразделения банка. Соответственно, необходимым условием эффективной защиты информации является ее классификация и ранжирование по важности и стоимости, а также наличие владельца каждого элемента информации в банке.

Следующим этапом, после того как определено, что защищать, является определение, от кого защищать, а также - какие способы хищения информации могут быть реальными и от каких реально можно защититься. Данный шаг является весьма важным, поскольку зачастую реализуемые меры защиты (весьма дорогие) направлены на эфемерные угрозы и нереализуемые риски. При этом остаются незащищенными участки, где информация реально может быть похищена.

В частности, таким незащищенным направлением является инсайдер. Как правило, банки очень жестко защищают внешние периметры своих информационных систем, помещений, архивов и т.п., оставляя без должного внимания собственных сотрудников. Хотя по статистике именно сотрудники банка являются главной угрозой утечки конфиденциальной информации.

Соответственно, следующим шагом организации защиты конфиденциальной информации является разработка модели угроз и профиля нарушителя, что обычно делается совместно подразделениями информационных технологий и безопасности банка. Все это вместе: классификация информации, модель угроз и профиля нарушителя - является основой политики информационной безопасности банка.

В заключение стоит отметить, что недавно Банком России выпущена новая версия Комплекса документов в области стандартизации Банка России «Обеспечение информационной безопасности организаций банковской системы Российской Федерации». Эти документы могут быть (и должны быть) использованы в рамках организации защиты конфиденциальной информации в банках. Комплекс документов включает в себя:
-  четвертую редакцию стандарта Банка России «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения» (СТО БР ИББС-1.0-2010);
-  третью редакцию стандарта Банка России «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Методика оценки соответствия информационной безопасности организаций банковской системы Российской Федерации требованиям СТО БР ИББС-1.0-2010» (СТО БР ИББС-1.2-2010);
- рекомендации в области стандартизации Банка России «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Требования по обеспечению безопасности персональных данных в информационных системах персональных данных организаций банковской системы Российской Федерации» (РС БР ИББС-2.3-2010);
- рекомендации в области стандартизации Банка России «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Отраслевая частная модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных организаций банковской системы Российской Федерации» (РС БР ИББС-2.4-2010).  

Текст подготовлен при поддержке CIO клуба

73%

Старт обучения 1 апреля 2025

Финансовый менеджмент

Управление финансами для бухгалтера и руководителя: Освойте за 4 месяца финансовый менеджмент, который нужен сейчас любой компании! Диплом профпереподготовки на 256 ак. часов

Записаться

Начать дискуссию


Похожие материалы

Новые модели в реестре ККТ

В реестр контрольно-кассовой техники добавлены две новые модели кассовых аппаратов.

Пройти проверку по ЕГРЮЛ станет проще

ФНС упрощает процедуру проверки информации, которая вносится в Единый государственный реестр юридических лиц.

Российский IT-дайджест: 10–16 марта 2025

Запускаем еженедельный обзор новостей российских ИТ-компаний, чтобы следить за главным на отечественном рынке технологий.

2

Курсы повышения
квалификации

23
Официальное удостоверение с занесением в госреестр Рособрнадзора

«Авито Услуги»: Налоговые консультанты — в тренде

По данным «Авито Услуги», спрос на налоговых консультантов для бизнеса в России с начала года вырос почти на треть.

Госпошлина

👌 Минфин рассказал, почему повышение госпошлин это полезно

Реформа государственной пошлины, запущенная в 2024 году, сместила акцент с «выгодности» судебных разбирательств на компенсацию бюджетных расходов.

Для уменьшения ПСН на взносы ИП может подавать сколько угодно уведомлений

ИП может уменьшить патент на фиксированный взнос и на взнос 1% за текущий год, а также на эти взносы за предыдущий год, не принятые к уменьшению ранее. Причем теперь независимо от их уплаты.

Наталья

Декларация по налогу на имущество(УСН)

Добрый день, квартира в Москве в ООО на УСН, состоит на кадастровом учете, в реестре не нашли. ИФНС требует сдать декларацию по налогу на имущество. Законно...

Читать полностью

Эксперты:

Надежда Камышева и еще 1

Надежда Камышева
Эксперт

Если у вашей организации есть в собственности жилые помещения, то они облагаются налогом от кадастровой стоимости, а значит организация на УСН...

Читать полностью
Трудовое право

😥 В ближайшие семь лет 4-дневную рабочую неделю не введут

Об этом заявила член комитета Госдумы по труду, социальной политике и делам ветеранов Светлана Бессараб.

Госзакупки

Минфин разработал законопроект о регулировании малых закупок

Документ направлен на унификацию проведения малых закупок и устанавливает единый порядок их проведения.

Блокировка счетов

Быстрее и проще разблокировать счет через специальный сервис ФНС

Граждане и бизнес могут восстановить доступ к заблокированным счетам только после полного погашения налоговой задолженности. Для этого необходимо воспользоваться электронными сервисами ФНС.

Обучение для бухгалтеров

Научим вести кадровый учет и считать зарплату по правилам 2025 г. в 1С:ЗУП

Мы записали новый прикладной курс повышения квалификации «Зарплата, кадры и воинский учет в 1С: ЗУП». Вы научитесь настраивать ПО и выполнять все операции по кадровому и воинскому учету, расчету налогов и подготовке отчетности в последней версии 1С:ЗУП. После обучения вы сможете использовать новые функции программы и с легкостью решать в ней любые задачи.

Научим вести кадровый учет и считать зарплату по правилам 2025 г. в 1С:ЗУП

👨‍🦯Налоговики объяснили, что делать с НДФЛ, больничным и районным коэффициентом, а Егоров сегодня засветился на костылях. «Ночной бухгалтер» № 1893

Бухгалтеры бурно обсуждают новость дня — глава налоговой службы появился на съезде РСПП на костылях и с иронией прокомментировал это событие.

Иллюстрация: Вера Ревина /Клерк.ру

🏢 Готовится закон против подделки протоколов собраний собственников квартир

В Госдуме идет работа над законопроектом, который направлен на борьбу с подделкой протоколов собраний собственников помещений многоквартирных домов (МКД).

Установлен срок подачи заявления на индексацию присужденных сумм

18 марта Госдума приняла во втором и третьем чтениях правительственный законопроект об индексации присужденных денежных сумм.

НДС

Налоговики предостерегли от незаконных схем снижения НДС и покупки «бумажного НДС»

С приближением сроков подачи налоговых деклараций по НДС ведомство делает акцент на достоверности представляемых данных.

Общество

10 лучших городов для жизни в мире

В прошлом году рейтинг лучших стран мира возглавила Швейцария, а Вена и Валенсия признаны наиболее комфортными городами для жизни. По критерию баланса между работой и отдыхом первенство держат города Финляндии, Швеции, Чехии и Дании. Столица и курортные локации Испании признаны лучшим направлением для цифровых кочевников, а Сингапур — для развития бизнеса.

10 лучших городов для жизни в мире
ФСБУ Запасы

НКО не обязаны всегда применять стандарт учета запасов

Некоммерческие организации могут не применять ФСБУ 5/2019 «Запасы», если ресурсы используются для управленческих нужд.

Как вести учет туристического налога в 2025 году на примере из 1С

С 01.01.2025 в НК появилась новая глава 33.1 «Туристический налог». Разберем в статье, кто его платит, в каком размере и в какие сроки, отчетность по налогу (форма и сроки предоставления), какими проводками отражается в 1С.

Как вести учет туристического налога в 2025 году на примере из 1С
Экономика России

Президент поручил правительству подготовить правила возвращения иностранных компаний в РФ

Некоторые иностранные компании собираются вернуться в РФ.

Санкции 2022-2025

Путин: 28 595 санкций было введено против России

18 марта Владимир Путин принял участие в работе ежегодного съезда Российского союза промышленников и предпринимателей (РСПП).

Интересные материалы

Мошенничество

В банковских приложениях появится функционал для блокировки переводов мошенникам

С октября 2025 года клиенты крупных банков смогут оперативно сообщать о мошеннических переводах через мобильные приложения. Новый функционал позволит не только заблокировать подозрительную операцию, но и автоматически получить электронную справку для обращения в полицию.