• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

ЦБ России обяжет банки сообщать о кибератаках в течение трех часов

kral85

Новичок
Регистрация
08.06.2016
Сообщения
315
Реакции
15
Поинты
0.000
В отношении нарушителей будут применяться строгие меры, вплоть до отключения от БЭСП.
Центробанк России разработал обязательный для всех банков регламент кибербезопасности, призванный защитить финорганизации от хакерских атак. Кроме прочего, в документе под названием «О требованиях к защите информации в платежной системе Банка России» прописана обязанность банков сообщать в FinCERT о киберинцидентах в течение трех часов с момента обнаружения атаки.
Отправлять соответствующие сообщения банки должны на электронный адрес [email protected] вне зависимости от участия финучреждения в информационном обмене с FinCERT (решение об участии банки принимают самостоятельно).
Согласно положению, банки должны обеспечить исполнение требований до 30 июня 2017 года. Как отмечает издание «КоммерсантЪ», ЦБ закрепил четыре требования, еще недавно носивших статус рекомендаций. Одно из них предусматривает блокировку доступа из локальной сети к подключенному к платежной системе компьютеру. Еще одна норма обязывает банки постоянно отслеживать процессы на компьютере, с которого уходят платежи в ЦБ, на предмет несанкционированных манипуляций с программным обеспечением, подключения к сторонним серверам и пр.
По словам источника издания, регулятор не настаивает на выполнении рекомендаций FinCERT в случаях, когда дело касается самого банка, например, в вопросе защиты от DDoS-атак. Тем не менее, если речь идет о платежной системе, ЦБ намерен требовать соблюдения правил информационной безопасности. В ином случае к нарушителям будут применяться соответствующие наказания.
В отношении не сообщивших о кибератаках банков будут применяться строгие меры, вплоть до отключения от системы банковских срочных электронных платежей (БЭСП) в отдельных случаях. Помимо этого, финучреждениям может грозить штраф в размере 1% от уставного капитала, лимит определенных операций и пр.

Источник:http://www.securitylab.ru/news/483176.php
 
Сверху Снизу