ИТ-службы банков Казани обсудили условия в области ИБ

Вторник, 26 декабря 2006 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Компания ICL-КПО ВС провела круглый стол с участием представителей ИТ-служб банков РТ и представителей НПФ "Кристалл".
Основной темой обсуждения было формирование необходимых условий в области информационной безопасности (ИБ) банков для их соответствия стандарту "Центробанка" РФ по ИБ и соглашению Basel II.
Вступление России в ВТО потребует от всех банков обязательного выполнения соглашения Basel II. Это соглашение представляет собой набор стандартов, среди которых есть обязательные требования к защите информации, основанные на международных регламентах.
Прежде всего, соглашение Basel II призвано смягчить риски, с которыми сталкиваются финансовые организации. Цель - укрепить кредитно-финансовый сектор, сделать бизнес предприятий, работающих в этом сегменте, более безопасным. Для этого Basel II обязывает такие компании иметь капитальные резервы достаточные, чтобы компенсировать риски, присущие банковской системе - кредитные, рыночные и операционные риски. Причем в понятие операционных рисков входят риски ИТ-безопасности, особенно внутренние угрозы, связанные с умышленными или случайными деструктивными действиями персонала.
В рамках круглого стола были рассмотрены следующие вопросы: обеспечение информационной безопасности на основе управления операционными рисками банка; борьба с инсайдерами; использование зарубежных криптосредств; обеспечение непрерывности бизнеса; обучение специалистов в области ИБ; внутренние стандарты "Банка России" и др.

По итогам проведения круглого стола, построение ИБ банковской отрасли должно включать в себя следующие этапы: идентификация, а затем классификация активов банка; создание и поддержание реестра активов; разработка модели угроз; проведение оценки рисков, в соответствии с разработанной моделью угроз активам банка; внедрение риск менеджмента ИБ, интегрированного в банковский риск-менеджмент.

Отметим, что данный круглый стол являлся одним из серии совместных мероприятий для финансового сектора приволжского федерального округа, запланированных совместно ICL-КПО ВС и НПФ "Кристалл" на 2006 -2007 г.г.
НПФ "Кристалл" - головной разработчик стандарта "Банка России" СТО БР ИББС–1.0 и других стандартов "Банка России" по обеспечению ИБ.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 472
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003