Службы реагирования на киберинциденты создадут банки Казахстана

6 Октября 2020, 16:27
АВТОР
Подпишитесь на наш
Telegram-канал
и узнавайте новости первыми!
gov.kz 6 Октября 2020, 16:27
6 Октября 2020, 16:27
2089
Фото: gov.kz
С 1 января 2021 года банки Казахстана создадут специальные службы реагирования на киберинциденты. Такие требования установило Агентство РК по регулированию и развитию финансового рынка, сообщает BaigeNews.kz.

"Это новые требования, которые до этого времени к банкам не применялись. Ранее предъявлялись нормы к мониторингу и анализу событий информационной безопасности, при этом классификация, обработка и реагирование на инциденты осуществлялись в большинстве банков, однако не были регламентированы. Теперь в каждом банке будут созданы подразделения, ответственные за данные процессы, что позволит повысить эффективность реагирования и взаимодействие по противодействию киберпреступникам на финансовом рынке", - говорится в сообщении пресс-службы Агентства по регулированию и развитию финансового рынка.

Также банки обяжут проводить внутренние расследования критичных событий информационной безопасности.

До появления данных требований банки могли не сообщить результаты расследования в Агентство, что существенно затрудняло анализ состояния защищенности финансового рынка от киберугроз. БВУ были обязаны поставить финансового регулятора в известность лишь о самом инциденте, отныне же они будут в обязательном порядке сообщать и о результатах проведенных расследований.

В комиссии по расследованиям кроме работников банка допускается привлечение внешних экспертов, что обеспечит полноту и прозрачность процесса. Обязательный срок хранения информации о расследованиях инцидентов составит не менее пяти лет.

В Агентстве по регулированию и развитию финансового рынка убеждены, что данный подход позволит эффективнее защищать финансовые данные казахстанцев и будет способствовать снижению числа киберпреступлений.

В течение 2019 года зарегистрировано порядка 50 сообщений казахстанских банков второго уровня о произошедших киберинцидентах, в 2020 году – уже 134. В свою очередь, Агентством РК по регулированию и развитию финансового рынка в 2020 году подготовлено и направлено более 350 предупреждений и информационных рассылок об угрозах кибербезопасности субъектам финансового рынка, по сравнению с 137 в 2019 году.








Наверх