.
.
СЕГОДНЯ:
.
.
.
Аналитикам
Главная / Аналитикам / Новости / Банк России разрабатывает требования к стандартному уровню защиты информации для всех страховщиков
.
Динамика мировых рынков
.
Новости и аналитика
.
Базы данных
.
09 декабря 2025 года 17:27
Банк России разрабатывает требования к стандартному уровню защиты информации для всех страховщиков
9 декабря. FINMARKET.RU - Банк России прорабатывает вопрос об установлении требований стандартного уровня защиты информации для всех страховых организаций, сообщили "Интерфаксу" в Банке России. Кроме того, законодатели и ЦБ обсуждают нововведения об установлении квалификационных требований и требований к деловой репутации руководителей финансовых организаций, они также касаются страховщиков. Законопроект предусматривает меры дисквалификации на различные сроки для руководителей различных секторов финрынка.
Требования повышаются для небольших СК
В настоящее время требования по информбезопасности установлены по группам участников страхового рынка, они предъявляются в зависимости от объема их активов.
"К деятельности страховых организаций требования к обеспечению защиты информации для противодействия незаконным финансовым операциям установлены положением Банка России от 20 апреля 2021 года №757-П. В соответствии с его нормами, страховщики, стоимость активов которых в течение последних шести календарных месяцев подряд по состоянию на 31 декабря года, предшествующего дате определения уровня защиты информации, превышала 20 млрд рублей, обязаны обеспечивать стандартный уровень защиты информации. Он предусмотрен ГОСТ Р 57580.1-2017 "Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый состав организационных и технических операций", - пояснили в ЦБ.
Страховщики, активы которых превышают 20 млрд рублей, должны "не реже одного раза в три года проводить оценку соответствия уровня защиты информации с привлечением проверяющих организаций в соответствии с требованиями стандарта РФ (ГОСТ Р 57580.2-2018 "Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Методика оценки соответствия").
Такие компании должны "проводить оценку соответствия прикладного программного обеспечения автоматизированных систем и приложений, в том числе предоставляемых клиенту".
Кроме того, тем же положением ЦБ для крупных страховых компаний "установлены требования к технологии безопасной обработки защищаемой информации".
Иные страховые организации, не входящие в группу игроков на страховом рынке с активами свыше 20 млрд рублей, были "обязаны реализовывать минимальный уровень защиты информации", отмечает ЦБ. Ситуация меняется.
"Сейчас Банк России прорабатывает вопрос о реализации требований стандартного уровня защиты информации всеми страховыми организациями", - сообщил агентству регулятор.
Информбезопасность и деловая репутация
В настоящее время ко второму чтению готовится законопроект о квалификационных требованиях и требованиях к деловой репутации руководителей финансовых организаций, напомнили в ЦБ. Законопроект "предусматривает возможность признать деловую репутацию заместителя руководителя по информационной безопасности неудовлетворительной, если организация нарушает требования по обеспечению защиты информации, что привело к утечке персональных данных".
ЦБ предлагает дополнить законопроект "новым критерием, который связан с нарушением требований по противодействию кибермошенничеству".
"Предполагается, что механизм персональной ответственности будет работать следующим образом. Если в течение года регулятор неоднократно применял меры к организации за нарушение требований к защите информации и борьбе с мошенничеством, то профильный топ-менеджер банка на 10 лет лишается возможности занимать руководящие должности, быть членом органа управления и иным должностным лицом, к которому предъявляются требования к деловой репутации. Для топ-менеджеров страховых компаний, НПФ и других некредитных финансовых организаций данный срок составит 5 лет. Признанию деловой репутации должностных лиц неудовлетворительной будет предшествовать тщательная проверка", - пояснили в ЦБ "Интерфаксу" порядок применения персональных санкций к руководителям.
Поставщики в зоне высокого риска
На протяжении длительного времени российский финансовый сектор работает в условиях повышенной активности хакеров, периодически интенсивность компьютерных атак возрастает, отмечают в ЦБ. "За последнее время основные векторы компьютерных атак не претерпели значительных изменений. Злоумышленники по-прежнему пытаются скомпрометировать инфраструктуру финансовых организаций с использованием фишинговых рассылок с вложением вредоносного программного обеспечения и эксплуатации уязвимостей (поиск слабых мест в инфраструктуре организации), проводят DDoS-атаки", - указывает регулятор.
Наибольшую опасность представляют кибератаки на поставщиков услуг, полагают в ЦБ. Высокие риски объясняются тем, что к поставщикам "не применяются требования по обеспечению информационной безопасности".
Поэтому при участии Банка России разработан законопроект, который "направлен на обеспечение правового регулирования аутсорсинга ИТ и облачных сервисов при его использовании финансовыми организациями, включая страховые компании".
Глава цифровой "дочки" ЦБ, IT оператора страхового рынка - НСИС Николай Галушин подтвердил агентству: "В целом рынок испытывает всевозрастающую нагрузку от кибератак. Масштаб атак в разы увеличился с 2022 года".
Вместе тем, по его мнению, сами по себе стандарты результата не обеспечат. "Невозможно заниматься информбезопасностью только в формате создания документов. Сотрудники, подрядчики, общая защита - вот наиболее уязвимые точки несанкционированного доступа к информационным ресурсам со стороны киберпреступников. Поэтому контроль и превенция носит неослабевающий характер. Поэтому важны наши усилия в области защиты и контроля, обучения и развития сотрудников, сфере выбора передовых решений и других".
НСИС замкнется
С 2026 года НСИС забирает полностью на себя всю разработку и техническую поддержку АИС страхования. Часть технической поддержки в отношении объектов инфраструктуры будет передана внешнему подрядчику.
"До того, как мы смогли взять на свою ответственность всю разработку (доработку, изменение, улучшение кода), компанией была проделана большая работа по формированию собственной команды. И речь не только о разработчиках, но и о бизнес- и системном анализе, о тестировщиках, о корпоративной и системной инфраструктуре, об информационной безопасности, о технической поддержке", - развил тему Галушин.
Сделать все это на старте создания НСИС было невозможно, уверен он. Тогда потребовалось бы в один момент "набрать, подготовить, обучить несколько сотен человек, которые бы на старте не имели знаний о функционировании бывшей АИС ОСАГО (под эгидой Российского союза автостраховщиков) и создаваемой теперь НСИС АИС страхования. Сейчас все удалось".
"Создание компетенций внутри компании - это еще и 100% внутренней ответственности за функционирование системы - все SLA обеспечиваем мы сами, вся ответственность на команде, ее нельзя переложить на внешнего партнера, такового просто уже нет", - пояснил Галушин.
Однако глава НСИС не исключил ситуации, "когда при возникновении каких-то законодательных новелл или запросов рынка по масштабной доработке системы, выводу нового функционала НСИС может потребоваться дополнительный персонал на аутстафф или привлечение подрядчика". При этом в обоих случаях все вопросы по информационной безопасности - разграничению доступа к средам, проверке кода, оценке уровня защищенности, точкам доступа и другим всецело будут "в руках компании", заверил Галушин.
Опубликовано ИА "Финмаркет"
.
Компании упоминаемые в новости: ЦБ РФ - Банк России
Мнение посетителей сайта, оставляющих свои комментарии на новости и статьи, может не совпадать с мнением редакции ИА «Финмаркет», и за содержание комментариев ИА «Финмаркет» ответственности не несет. При этом агентство оставляет за собой право модерировать и удалять любые комментарии посетителей сайта.
.
12 декабря 2025 года 18:33
Власти Швейцарии приняли решение расширить санкции против РФ и Белоруссии вслед за 19-м санкционным пакетом ЕС, говорится в пресс-релизе швейцарского правительства.
"12 декабря Федеральный совет Швейцарии расширил санкционные списки по России и Белоруссии; тем самым Швейцария принимает ряд мер,... читать дальше
.
12 декабря 2025 года 18:07Американские фондовые индексы изменяются без единой динамики в начале торгов в пятницу.
Dow Jones Industrial Average к 17:55 мск повысился на 0,31% и составил 48854,64 пункта. Standard & Poor's 500 уменьшился на 0,17% - до 6889,34 пункта. Nasdaq Composite потерял 0,41% и составил 23497,72... читать дальше
.
12 декабря 2025 года 17:33Президент Федерального резервного банка (ФРБ) Чикаго Остан Гулсби не поддержал решение американского ЦБ о снижении ставки на декабрьском заседании, поскольку хотел дождаться дополнительных статданных, чтобы убедиться, что влияние торговых пошлин на инфляцию в США является временным.
Федеральная... читать дальше
.
12 декабря 2025 года 17:15В течение ближайшей недели с 15.12 по 21.12 ожидается публикация следующих макроэкономических показателей
Дата
Время
Публикация
Период
15.12.2025
10:00
Изменение оптовых цен в Германии
февраль 2025
... читать дальше
.
12 декабря 2025 года 17:07Федеральная антимонопольная служба (ФАС) РФ подготовила проект приказа, расширяющий список морских портов Крайнего Севера, цены на услуги которых могут регулироваться властями регионов. Соответствующий документ размещен в пятницу на официальном интернет-портале проектов нормативных правовых... читать дальше
.
12 декабря 2025 года 16:51Фондовый рынок США достигнет новых максимумов в следующем году благодаря увеличению корпоративных прибылей, в том числе за счет уверенного экономического роста и внедрения ИИ-решений, прогнозируют эксперты Goldman Sachs Group Inc.
Команда аналитиков Goldman во главе с Беном Снайдером ожидает... читать дальше
.
12 декабря 2025 года 16:03Власти Китая рассматривают новый пакет мер стимулирования и поддержки полупроводникового сектора, пишет Bloomberg со ссылкой на информированные источники.
Среди обсуждаемых мер - субсидирование и предоставление других финансовых льгот компаниям отрасли, которая имеет стратегическое значение для... читать дальше
.
12 декабря 2025 года 15:47Власти США провели первый с 2023 года аукцион по продаже лицензий на добычу нефти и газа в Мексиканском заливе, заработав в общей сложности $300,43 млн.
Как говорится в сообщении министерства внутренних дел страны, в ходе аукциона были проданы лицензии на аренду 181 блока на территории площадью... читать дальше
.
12 декабря 2025 года 15:05Объем инвестиций в коммерческую недвижимость Петербурга и Ленинградской области в 2025 году сократился более чем в 2 раза по сравнению с показателем прошлого года, до 36,8 млрд рублей, говорится в исследовании консалтинговой компании Bright Rich | CORFAC International.
В 2025 году на... читать дальше
.
12 декабря 2025 года 14:42Потребительские цены в Индии в ноябре увеличились на 0,71% по сравнению с тем же месяцем прошлого года, говорится в отчете статистического ведомства страны.
Темпы роста ускорились по сравнению с 0,25% в октябре, когда была зафиксирована минимальная месячная инфляция с начала отслеживания этих... читать дальше
.
12 декабря 2025 года 14:34ACG Metals Limited (Великобритания) отказалась от намерения приобрести компанию Anglo Asian Mining Plc (AAM), занимающуюся добычей драгоценных металлов в Азербайджане, говорится в сообщении AAM.
"В продолжение своего объявления, опубликованного 26 ноября 2025 года, ACG сейчас подтвердила, что не... читать дальше
.
12 декабря 2025 года 14:12В Китае введут систему лицензирования экспорта стальной продукции на фоне ее рекордных поставок за рубеж в этом году.
Как говорится в сообщении министерства торговли КНР, с 1 января 2026 года производителям потребуется получать разрешение на экспорт порядка 300 видов стальной продукции. В этот... читать дальше
.
12 декабря 2025 года 14:02По итогам сегодняшних торгов Фондовые индексы Азиатско-Тихоокеанского региона выросли. Поддержку рынкам оказал, в частности, рост американских фондовых индексов Dow Jones и S&P 500 до исторических максимумов днем ранее. Этому, в свою очередь, способствовало снижение Федеральной резервной системой... читать дальше
.
12 декабря 2025 года 13:45Рижский свободный порт в январе-ноябре 2025 года обработал 15,309 млн тонн грузов, что на 6,8% меньше, чем за аналогичный период 2024 года, свидетельствуют данные порта.
Больше всего за 11 месяцев порт перевалил сыпучих грузов - 7,153 млн тонн (снижение на 12,7%). Кроме того, генеральных грузов... читать дальше
.
12 декабря 2025 года 13:36Росрыболовство с учетом мнения ученых прогнозирует возобновление промысла осетровых в Азовском море.
"Фиксируется значительный рост запасов осетровых в Азовском море. За 10 лет показатель увеличился практически с нуля до 3 тыс. тонн. Ученые прогнозируют продолжение этой положительной тенденции и... читать дальше
.
12 декабря 2025 года 13:27Объем нового банковского кредитования в национальной валюте в КНР в ноябре составил 390 млрд юаней ($55,3 млрд) по сравнению с 220 млрд юаней в октябре, сообщил Народный банк Китая.
Аналитики в среднем прогнозировали этот показатель на уровне 500 млрд юаней, отмечает Trading Economics. В ноябре... читать дальше
.
12 декабря 2025 года 13:04Фондовые индексы стран Западной Европы поднимаются третью сессию подряд в пятницу и завершают неделю в плюсе.
Сводный индекс крупнейших европейских компаний Stoxx Europe 600 к 12:39 мск повысился на 0,41% - до 583,73 пункта. С начала недели рост индикатора составил около 0,8%.
Британский индекс... читать дальше
.
12 декабря 2025 года 12:36Президент Киргизии Садыр Жапаров выступил на международном форуме "Мир и доверие: единство целей в интересах устойчивого будущего", посвященном международному году мира и доверия, международному дню нейтралитета и 30-летию постоянного нейтралитета Туркменистана, сообщает сегодня пресс-служба... читать дальше
.
12 декабря 2025 года 12:07Доллар США будет дешеветь в 2026 году, поскольку Федеральная резервная система (ФРС) продолжит опускать базовую процентную ставку, прогнозируют аналитики Deutsche Bank AG, Goldman Sachs Group Inc. и ряда других инвестбанков.
Американская валюта остается стабильной в последние шесть месяцев после... читать дальше
.
12 декабря 2025 года 11:59Урожай зерновых в Китае в 2025 году достиг рекордных 714,88 млн тонн, что на 1,2% превысило прошлогодний уровень, сообщило Государственное статистическое управление в пятницу.
Показатель второй год превышает 700 млн тонн. До этого по итогам девяти лет подряд ежегодный объем производства зерновых... читать дальше
.
ПОДПИСКА НА РАССЫЛКУ АНАЛИТИКИ ФИНМАРКЕТ:
.
