Информационная безопасность финансовых организаций
Личный кабинет
+ 7 (495) 748-09-44 Заказать звонок

Финансы

Финансы
Финансовые учреждения являются основными объектами кибератак. Компании финансовой отрасли трансформируются с появлением передовых технологий. Новые технологии и цифровизация приносит не только реальные преимущества для компаний и их клиентов, но и новые риски кибербезопасности.

По сравнению с большинством других организаций, финансовые учреждения хранят особо конфиденциальные и ценные данные, которые привлекают как преступные группы, так и спецслужбы иностранных государств. От банков до брокерских компаний - киберпреступники нацеливаются на финансовые учреждения с целью хищения данных о ваших сотрудниках, клиентах и бизнесе. Они угрожают как вашей репутации и безопасности клиентов, так и операционной деятельности в целом.

Возможные последствия киберинцидентов:

• Утечка конфиденциальной информации
• Прямой финансовый ущерб
• Нарушение непрерывности бизнес-процессов
• Потеря репутации и конкурентоспособености
• Штрафы со стороны регулирующих органов

Чтобы завоевать и сохранить доверие клиентов, обеспечить непрерывность деятельности и защиту финансовых активов, организации отрасли должны демонстрировать приверженность сохранению конфиденциальности, обеспечивать доступность систем и услуг, а также поддерживать комплексную систему обеспечения информационной безопасности.

Немаловажным фактором являются требования регулирующих органов в части защиты информации в финансовых учреждениях.

Основные стандарты:
• СТО БР ИББС-1.0-2014
• Письмо Банка России от №49-Т «О рекомендациях по организации применения средств защиты от вредоносного кода при осуществлении банковской деятельности»
• Положение Банка России № 382-П «О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств»
• Положение Банка России №552-П "О требованиях к защите информации в платежной системе Банка России
• ГОСТ Р 57580.1-2017 «Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый набор организационных и технических мер».
• 63-ФЗ «Об электронной цифровой подписи»
• 98-ФЗ «О Коммерческой тайне»
• 149-ФЗ «Об информации, информационных технологиях и о защите информации»
• 152-ФЗ «О персональных данных»
• 187-ФЗ «Критическая информационная инфраструктура»
• PCI DSS
• ПП № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»

Компании финансовой отрасли должны понимать природу кибератак в индустрии и то, какие меры безопасности наиболее эффективно снизят их риски.

Повышение уровня информационной безопасности финансовых учреждений позволит:
• Защитить ценную интеллектуальную собственность и данные клиентов от киберпреступников
• Разработать стратегии, направленные на обеспечение более строгого соблюдения требований в сфере финансовых услуг при одновременном снижении давления со стороны регулирующих органов
• Расширить набор навыков и возможностей вашего персонала в области ИТ и кибербезопасности
• Усилить постоянный мониторинг и быстрое осуществление мер противодействия кибератакам
• Сократите время, необходимое для реагирования на угрозы.