ЦБ РФ выявил в пять раз больше нарушений в сфере информбезопасности в 2019 г

Добавлены высказывания представителя ЦБ (третьим абзацем), соответствующим образом уточняются формулировки заголовка и первого абзаца.

МАГНИТОГОРСК, 19 фев - РИА Новости/Прайм. Банк России выявил в пять раз больше нарушений в сфере информбезопасности в 2019 году по сравнению с предыдущим годом за счет расширения спектра проводимых мероприятий и числа проверяемых организаций, сообщил начальник отдела проверок и контроля применения информационных технологий ФинЦЕРТ Банка России Александр Дудка​​​.

"Выявлено в 2019 году различных нарушений, изъянов информационной безопасности более 1100 штук. По предыдущему году эта цифра была скромнее, около 200, то есть рост почти в пять раз", - сказал он, выступая на Уральском форуме.

"Количество выявленных нарушений выросло в пять раз, но это не значит, что вдруг стало катастрофически хуже на рынке, это значит, что мы стали шире смотреть на вещи, расширился спектр проверяемых вопросов и увеличилось количество проверяемых организаций", - добавил он позднее в ходе общения с журналистами.

Основными причинами нарушений стали неосведомленность и низкая ответственность персонала кредитных организаций, недостаточное внимание со стороны служб внутреннего контроля, а также формальное отношение к этому вопросу со стороны собственников и руководителей, пояснил представитель ЦБ.

В ходе своего выступления он напомнил, что проверки кредитных организаций на соответствие требованиям информбезопасности будут проводиться с учетом риск-профиля конкретного банка. Для этого кредитные организации будут поделены на четыре категории: от устойчивой "зеленой" до вызывающей максимальную обеспокоенность у ЦБ "красной".

"Организации будут классифицироваться в четыре группы уровня риска: зеленая - хорошая, устойчивая ситуация, желтая, оранжевая и красная. И, в зависимости от того, в какой из этих групп находится организация, будет выстраиваться режим надзора в целом за информационной безопасностью и использованием информационных технологий. Частота проверок, технологические участки, которые следуют проверить - они будут вытекать из этой ситуации, из значения риск-профиля", - отметил Дудка.

При перепечатке и цитировании (полном или частичном) ссылка на РИА "Новости" обязательна. При цитировании в сети Интернет гиперссылка на сайт http://ria.ru обязательна.

Другие новости

Комментарии отключены.