Банки

«Работу по внедрению СТО БР ИББС лучше начинать сейчас»

Стандарт СТО БР ИББС-1.0-2010 «Обеспечение информационной безопасности организаций банковской системы Российской Федерации» был разработан Банком России с целью повышения доверия к банковской системе РФ, достижения адекватности мер по защите от реальных угроз информационной безопасности и т.д.

Стандарт СТО БР ИББС-1.0-2010 «Обеспечение информационной безопасности организаций банковской системы Российской Федерации» был разработан Банком России с целью повышения доверия к банковской системе РФ, достижения адекватности мер по защите от реальных угроз информационной безопасности и т.д.

Насколько реально для банков привести свою деятельность в соответствие с требованием этого стандарта? Какую помощь в этом могут оказать финансово-кредитным организациям компании-интеграторы? На эти и другие вопросы НБЖ ответил генеральный директор ЗАО «ДиалогНаука», кандидат технических наук, обладатель диплома CISSP Виктор СЕРДЮК.

НБЖ: Как вы считаете, насколько стандарт СТО БР ИББС отвечает поставленным целям и задачам?

В. СЕРДЮК: С нашей точки зрения, СТО БР ИББС является одним из наиболее эффективных инструментов для повышения реальной информационной безопасности кредитно-финансовых организаций. Основанный на международных подходах, стандарт определил требования к структуре и основным элементам системы обеспечения информационной безопасности банков. И, несмотря на рекомендательный характер, стал основой для формирования нормативно-методической базы по построению систем обеспечения информационной безопасности, в том числе и систем защиты персональных данных.

НБЖ: Какие выгоды получает банк в случае соответствия его информационной безопасности требованиям СТО БР ИББС-1.0-2010?

В. СЕРДЮК: Прежде всего, внедрение стандарта СТО БР ИББС позволяет существенно повысить общий уровень информационной безопасности банка. Кроме того, принятие СТО БР ИББС позволяет в полном объеме выполнить требования законодательства по защите персональных данных, которые являются обязательными для всех российских банков. При этом необходимо отметить, что признание стандарта СТО БР ИББС обязательным к исполнению позволяет значительно сократить финансовые и ресурсные затраты на создание системы защиты персональных данных по сравнению с подходом, основанным на защите персональной информации согласно нормативным документам ФСТЭК и ФСБ.

НБЖ: По данным ЦБ, на февраль 2011 года 66% от общего количества кредитных организаций России приняли стандарт либо планируют это сделать. Общая доля банков, принявших стандарт, ожидается на уровне 75-80%. Отказались внедрять стандарт 5-10% участников рынка. Заняли выжидательную позицию 10-15% (в основном мелкие банки). Как вы оцениваете такую статистику? Каковы ваши прогнозы на этот счет?

В. СЕРДЮК: Наш опыт работы с российскими банками подтверждает данную статистику. Подавляющее большинство банков уже приняло у себя данный стандарт либо планирует это сделать в ближайшее время. При этом внедрение стандарта Банка России характерно не только для крупных, но и для средних и небольших банков.

НБЖ: Предлагают ли специалисты компании «ДиалогНаука» какие-либо работы и услуги в рамках оценки соответствия информационной безопасности банков стандарту Банка России СТО БР ИББС-1.0-2010? Если да, то какие?

В. СЕРДЮК: ЗАО «ДиалогНаука» имеет статус организации - консультанта сообщества ABISS и предоставляет полный комплекс услуг по внедрению стандарта СТО БР ИББС. Необходимо отметить, что наша компания имеет опыт внедрения стандарта как для крупных банков, входящих в первую десятку, так и для небольших кредитно-финансовых организаций. Как правило, процесс внедрения данного стандарта включает в себя следующие этапы работ.

• Предварительная оценка соответствия. Целью данного этапа является оценка текущего состояния информационной безопасности, выявление несоответствий требованиям стандарта СТО БР ИББС, а также разработка рекомендаций по устранению обнаруженных несоответствий.
• Внедрение. В рамках данного этапа, как правило, осуществляются работы по определению информационных активов, подлежащих защите, по оценке актуальных угроз и рисков, разработке комплекта нормативной и регламентирующей документации, внедрению необходимых технических средств защиты и т.д. с целью приведения в соответствие с требованиями стандарта Банка России.
• Оценка соответствия. Является необходимым этапом для оценки достигнутого уровня соответствия требованиям стандарта. Результаты, полученные в ходе оценки соответствия, являются среди прочего основой для совершенствования системы обеспечения информационной безопасности. По результатам этапа выпускается «Подтверждение соответствия организации БС РФ стандарту Банка России СТО БР ИББС-1.0-2010», которое направляется Банку России, Роскомнадзо-ру, ФСТЭК России и ФСБ России.

Опыт ЗАО «ДиалогНаука» показывает, что процесс приведения информационных систем банка в соответствие с требованиями СТО БР ИББС является в достаточной степени трудоемким и может занимать длительный период времени. Именно поэтому для того чтобы успеть реализовать требования в срок, необходимо уже сейчас начинать планирование работ по внедрению СТО БР ИББС.

Беседовала Софья Мороз

Начать дискуссию

Налоговый терроризм, уплата взносов предпринимателем-пенсионером, налоговая помощь Трампа Байдену в обзоре

События дня. Налоговые события.

Обзоры для бухгалтера

Знакомство с экспертами Клерк.Консультаций: Надежда Камышева

Мы начинаем вести серию заметок о наших экспертах. Сегодня рассказываем о самом опытном эксперте — Надежде Камышевой, которая уже более 20 лет помогает бухгалтерам решать их рабочие вопросы.

Иллюстрация: Вера Ревина / Клерк

На 6 рублей в 6-НДФЛ могут быть отклонения. Богатым инвесторам обещают вернуть больше НДФЛ. 🙏«Ночной бухгалтер» № 1728

Не стоит волноваться, если при умножении дохода на ставку рассчитанный налог в 6-НДФЛ не сойдется с реальным. Чем больше сотрудников, тем больше может быть разбег.

На 6 рублей в 6-НДФЛ могут быть отклонения. Богатым инвесторам обещают вернуть больше НДФЛ. 🙏«Ночной бухгалтер» № 1728

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора
IT-компании

Свыше 18 тысяч IT-компаний продлили аккредитацию. Но это не все

2 тысячи компаний в сфере IT решили не подавать заявление на продление аккредитации. Они перестали соответствовать критериям.

Миграционный учет

Мигрантам предлагают носить цифровые браслеты

Чтобы следить за перемещениями мигрантов внутри РФ, власти хотят надеть на них цифровые браслеты и заставить приезжих проходить дактилоскопическую регистрацию.

Налог на имущество

Долги по налогу на имущество сократились на 31%

19 млн россиян закрыли долги по налогам после введения ЕНС.

Опытом делятся эксперты-практики, без воды
Бесплатно с Уведомление по ЕНП

Какие налоги войдут в уведомление по ЕНП в июле 2024 года

В июльском уведомлении не будет взносов. В него войдет НДФЛ и квартальные авансовые платежи по другим налогам.

Какие налоги войдут в уведомление по ЕНП в июле 2024 года

ФАС признала недобросовестной конкуренцией копирование упаковки бренда «AXE»

Производителю запретили выпускать дезодоранты и гели для душа «EXXE» в упаковке, которая копирует фирменный стиль бренда «AXE».

6-НДФЛ

Как отразить отпускные в форме 6-НДФЛ

В статье расскажем, как отразить отпускные в форме 6-НДФЛ, как правильно заполнить расчет и не допустить ошибок.

Как отразить отпускные в форме 6-НДФЛ
Маркетплейсы

Что такое оборачиваемость товаров и как ее рассчитать

Продавцу важно правильно управлять товарными запасами: вовремя привозить поставки на склад, закупать не слишком большие, но и не маленькие партии. Справиться с этой задачей помогает расчет оборачиваемости товаров. Рассказываем, о чем говорит этот показатель и как его посчитать.

Что такое оборачиваемость товаров и как ее рассчитать

Повышение утильсбора будет поэтапным до 2030 года

Минпромторг сообщил, что продолжает анализировать поступающие предложения по индексации утилизационного сбора.

Ценные бумаги

Что такое депозитарий и какова его роль на рынке ценных бумаг

В этом материале рассказываем, зачем нужен депозитарий, какова его роль в инвестициях и как проверить его надежность.

Что такое депозитарий и какова его роль на рынке ценных бумаг
Лицензирование

На Госуслугах можно будет получить лицензию на дезинфекцию, дезинсекцию и дератизацию

Роспотребнадзор утвердил Административный регламент по предоставлению государственной услуги лицензирования деятельности оказания услуг по дезинфекции, дезинсекции и дератизации.

Кредитные карты

Россияне стали брать больше денег по кредитным картам

Рост ключевой ставки ЦБ не ослабил спрос на кредитные карты. Клиенты стали чаще пользоваться беспроцентным периодом при оформлении таких продуктов.

🥳 Успейте купить онлайн-курсы по 3 290 рублей в честь Дня рождения школы «Клерка»! Акция действует до 22 июля

22 июля нашей школе пять лет! Мы хотим разделить этот праздник с вами, поэтому устраиваем суперакцию на онлайн-курсы. До понедельника, 22 июля, вы можете купить курсы по учету на маркетплейсах, финансовому анализу, ВЭД, работе на УСН и зарплате всего за 3 290 рублей.

Обучение для бухгалтеров

🎂 Суперакция в честь Дня рождения школы «Клерка»! Онлайн-курсы по 3 290 рублей

Какой же праздник без подарков? 22 июля мы отмечаем наш первый юбилей — 5 лет школе «Клерка»! До понедельника, 22 июля, вы можете купить курсы по учету на маркетплейсах, финансовому анализу, ВЭД, работе на УСН и зарплате всего за 3 290 рублей. Успейте воспользоваться выгодным предложением!

🎂 Суперакция в честь Дня рождения школы «Клерка»! Онлайн-курсы по 3 290 рублей
Обзоры новостей

⚡️ Итоги дня: Microsoft допустил глобальный технический сбой, в Москве «оранжевый» уровень из-за грозы, X5 начала доставлять посылки

Подготовили обзор главных событий дня — 19 июля 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

КоАП РФ

Решено, кто будет рассматривать жалобы на постановления административных комиссий

Минюстом разработал проект закона с изменениями в КоАП по конкретизации полномочий по пересмотру постановлений по делам об административных правонарушениях.

Бизнес не прошел проверку по 115-ФЗ: возможно ли исправить ситуацию

Многие предприниматели считают, что решение банка не в пользу клиента после запроса документов по 115-ФЗ — это конечная точка бизнеса. Однако, это далеко не так: банки стараются выстраивать отношения по принципам долгосрочного сотрудничества и помогать компаниям. Например, Сбер позволяет продолжить ведение бизнеса после блокировки по 115-ФЗ, если клиент скорректирует свою деятельность. Как получить помощь в Сбере после такого решения рассказываем в статье.

Бизнес не прошел проверку по 115-ФЗ: возможно ли исправить ситуацию

Интересные материалы

Ведение бизнеса

Нюансы успешного делового общения с партнерами из Китая: правила, тонкости, особенности менталитета

Сегодня торговые контакты РФ и КНР вышли на новый уровень и развиваются быстрыми темпами. Поэтому вопрос правильного ведения переговоров с китайцами выходит на первый план. Чтобы найти общий язык, важно уважать своего собеседника, его принципы и привычки — только тогда можно получить положительные результаты и заключить выгодный контракт.

Нюансы успешного делового общения с партнерами из Китая: правила, тонкости, особенности менталитета