Также банки обяжут проводить самооценку состояния информационной безопасности и киберзащиты
Национальный банк вводит новый вид контроля за банками в форме выездных проверок и дистанционного надзора, которые будут осуществлять профильные специалисты НБУ.
Как сообщается на сайте регулятора, это делается в целях усиления контроля за выполнением финучреждениями мер по обеспечению киберзащиты и информационной безопасности для «усовершенствования организации деятельности банков в условиях современных киберугроз».
Порядок организации и осуществления Нацбанком таких мероприятий включены в постановление правления НБУ №4, которое вступает в силу с сегодняшнего дня. В рамках механизмов контроля, предусмотренных постановлением, специалисты НБУ будут оценивать:
- эффективность функционирования системы управления информационной безопасностью банка;
- полноту выполнения банком требований нормативно-правовых актов НБУ по вопросам информационной безопасности и киберзащиты;
- уровень управления рисками информационной безопасности и киберугрозами, системы внутреннего контроля по этим направлениям.
Это постановление, в частности, устанавливает требования к проведению банками самооценки состояния информационной безопасности и киберзащиты. Так, банки обязаны ежегодно проводить соответствующую самооценку, составлять и подавать НБУ ежегодный отчет по вопросам оценки рисков информационной безопасности/киберугроз.
СПРАВКА PAYSPACE MAGAZINE
Ранее мы писали, что Министерство внутренних дел и киберполиция создали классификатор онлайн-угроз для обеспечения системной работы по реагированию на киберугрозы и проведения их идентификации. Классификатор включает 10 киберугроз, среди которых: дезинформация и манипуляция, нарушение авторских прав, пропаганда насилия, террористической и экстремистской деятельности, распространение через интернет запрещенных и ограниченных к продаже товаров и услуг, мошенничество в онлайн пространстве и т.д.
ЧИТАЙТЕ ТАКЖЕ: Взлом серверов, атака ATM и кража данных: самые резонансные кибератаки на банки