.
.
СЕГОДНЯ:
 
 
.
.
.
НОВОСТИ
Главная  /  Все новости  /  Банк России разрабатывает требования к стандартному уровню защиты информации для всех страховщиков
.
 
 
 
 
09 декабря 2025 года 17:27

Банк России разрабатывает требования к стандартному уровню защиты информации для всех страховщиков

 0  
9 декабря. FINMARKET.RU - Банк России прорабатывает вопрос об установлении требований стандартного уровня защиты информации для всех страховых организаций, сообщили "Интерфаксу" в Банке России. Кроме того, законодатели и ЦБ обсуждают нововведения об установлении квалификационных требований и требований к деловой репутации руководителей финансовых организаций, они также касаются страховщиков. Законопроект предусматривает меры дисквалификации на различные сроки для руководителей различных секторов финрынка.

Требования повышаются для небольших СК

В настоящее время требования по информбезопасности установлены по группам участников страхового рынка, они предъявляются в зависимости от объема их активов.

"К деятельности страховых организаций требования к обеспечению защиты информации для противодействия незаконным финансовым операциям установлены положением Банка России от 20 апреля 2021 года №757-П. В соответствии с его нормами, страховщики, стоимость активов которых в течение последних шести календарных месяцев подряд по состоянию на 31 декабря года, предшествующего дате определения уровня защиты информации, превышала 20 млрд рублей, обязаны обеспечивать стандартный уровень защиты информации. Он предусмотрен ГОСТ Р 57580.1-2017 "Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый состав организационных и технических операций", - пояснили в ЦБ.

Страховщики, активы которых превышают 20 млрд рублей, должны "не реже одного раза в три года проводить оценку соответствия уровня защиты информации с привлечением проверяющих организаций в соответствии с требованиями стандарта РФ (ГОСТ Р 57580.2-2018 "Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Методика оценки соответствия").

Такие компании должны "проводить оценку соответствия прикладного программного обеспечения автоматизированных систем и приложений, в том числе предоставляемых клиенту".

Кроме того, тем же положением ЦБ для крупных страховых компаний "установлены требования к технологии безопасной обработки защищаемой информации".

Иные страховые организации, не входящие в группу игроков на страховом рынке с активами свыше 20 млрд рублей, были "обязаны реализовывать минимальный уровень защиты информации", отмечает ЦБ. Ситуация меняется.

"Сейчас Банк России прорабатывает вопрос о реализации требований стандартного уровня защиты информации всеми страховыми организациями", - сообщил агентству регулятор.

Информбезопасность и деловая репутация

В настоящее время ко второму чтению готовится законопроект о квалификационных требованиях и требованиях к деловой репутации руководителей финансовых организаций, напомнили в ЦБ. Законопроект "предусматривает возможность признать деловую репутацию заместителя руководителя по информационной безопасности неудовлетворительной, если организация нарушает требования по обеспечению защиты информации, что привело к утечке персональных данных".

ЦБ предлагает дополнить законопроект "новым критерием, который связан с нарушением требований по противодействию кибермошенничеству".

"Предполагается, что механизм персональной ответственности будет работать следующим образом. Если в течение года регулятор неоднократно применял меры к организации за нарушение требований к защите информации и борьбе с мошенничеством, то профильный топ-менеджер банка на 10 лет лишается возможности занимать руководящие должности, быть членом органа управления и иным должностным лицом, к которому предъявляются требования к деловой репутации. Для топ-менеджеров страховых компаний, НПФ и других некредитных финансовых организаций данный срок составит 5 лет. Признанию деловой репутации должностных лиц неудовлетворительной будет предшествовать тщательная проверка", - пояснили в ЦБ "Интерфаксу" порядок применения персональных санкций к руководителям.

Поставщики в зоне высокого риска

На протяжении длительного времени российский финансовый сектор работает в условиях повышенной активности хакеров, периодически интенсивность компьютерных атак возрастает, отмечают в ЦБ. "За последнее время основные векторы компьютерных атак не претерпели значительных изменений. Злоумышленники по-прежнему пытаются скомпрометировать инфраструктуру финансовых организаций с использованием фишинговых рассылок с вложением вредоносного программного обеспечения и эксплуатации уязвимостей (поиск слабых мест в инфраструктуре организации), проводят DDoS-атаки", - указывает регулятор.

Наибольшую опасность представляют кибератаки на поставщиков услуг, полагают в ЦБ. Высокие риски объясняются тем, что к поставщикам "не применяются требования по обеспечению информационной безопасности".

Поэтому при участии Банка России разработан законопроект, который "направлен на обеспечение правового регулирования аутсорсинга ИТ и облачных сервисов при его использовании финансовыми организациями, включая страховые компании".

Глава цифровой "дочки" ЦБ, IT оператора страхового рынка - НСИС Николай Галушин подтвердил агентству: "В целом рынок испытывает всевозрастающую нагрузку от кибератак. Масштаб атак в разы увеличился с 2022 года".

Вместе тем, по его мнению, сами по себе стандарты результата не обеспечат. "Невозможно заниматься информбезопасностью только в формате создания документов. Сотрудники, подрядчики, общая защита - вот наиболее уязвимые точки несанкционированного доступа к информационным ресурсам со стороны киберпреступников. Поэтому контроль и превенция носит неослабевающий характер. Поэтому важны наши усилия в области защиты и контроля, обучения и развития сотрудников, сфере выбора передовых решений и других".

НСИС замкнется

С 2026 года НСИС забирает полностью на себя всю разработку и техническую поддержку АИС страхования. Часть технической поддержки в отношении объектов инфраструктуры будет передана внешнему подрядчику.

"До того, как мы смогли взять на свою ответственность всю разработку (доработку, изменение, улучшение кода), компанией была проделана большая работа по формированию собственной команды. И речь не только о разработчиках, но и о бизнес- и системном анализе, о тестировщиках, о корпоративной и системной инфраструктуре, об информационной безопасности, о технической поддержке", - развил тему Галушин.

Сделать все это на старте создания НСИС было невозможно, уверен он. Тогда потребовалось бы в один момент "набрать, подготовить, обучить несколько сотен человек, которые бы на старте не имели знаний о функционировании бывшей АИС ОСАГО (под эгидой Российского союза автостраховщиков) и создаваемой теперь НСИС АИС страхования. Сейчас все удалось".

"Создание компетенций внутри компании - это еще и 100% внутренней ответственности за функционирование системы - все SLA обеспечиваем мы сами, вся ответственность на команде, ее нельзя переложить на внешнего партнера, такового просто уже нет", - пояснил Галушин.

Однако глава НСИС не исключил ситуации, "когда при возникновении каких-то законодательных новелл или запросов рынка по масштабной доработке системы, выводу нового функционала НСИС может потребоваться дополнительный персонал на аутстафф или привлечение подрядчика". При этом в обоих случаях все вопросы по информационной безопасности - разграничению доступа к средам, проверке кода, оценке уровня защищенности, точкам доступа и другим всецело будут "в руках компании", заверил Галушин.

Опубликовано ИА "Финмаркет"
 
 
.
Компании упоминаемые в новости:    ЦБ РФ - Банк России

Ключевые слова:    РФ,  страховщики,  информбезопасность

 
Мнение посетителей сайта, оставляющих свои комментарии на новости и статьи, может не совпадать с мнением редакции ИА «Финмаркет», и за содержание комментариев ИА «Финмаркет» ответственности не несет. При этом агентство оставляет за собой право модерировать и удалять любые комментарии посетителей сайта.
 
.
23 января 2026 года 20:20
Капитализация российского рынка акций, вычисленная на основе средневзвешенных цен на Московской бирже в секторе Основной рынок, в пятницу составила 53834,952 млрд руб., повысившись по сравнению с закрытием предыдущего торгового дня на 9,238 млрд руб., или на...
.
23 января 2026 года 19:15
Средневзвешенный курс юаня со сроком расчетов "завтра" по итогам торгов Московской биржи повысился на 0,79 коп. и составил 10,8705 руб.

Минимальный курс юаня составил 10,827 руб., максимальный - 10,894 руб. Была заключена 59571 сделка. Объем торгов составил 109208,23...
.
23 января 2026 года 18:56
Рынок акций РФ завершил торги ростом в ожидании первого раунда трехсторонних переговоров США-РФ-Украина по украинскому урегулированию. Факторами поддержки выступали дорожающие металлы и нефть.

В Азии в пятницу наблюдалась позитивная динамика индексов акций (японский...    читать дальше
.
23 января 2026 года 18:43
Управление по контролю за иностранными активами (OFAC) США продлило сербской компании NIS лицензию на операционную деятельность до 20 февраля, сообщает сербский портал РТС. В настоящее время действует лицензия OFAC, позволяющая NIS осуществлять операционную деятельность до 23...    читать дальше
.
23 января 2026 года 18:38
Индекс потребительского доверия в США в январе увеличился до 56,4 пункта по сравнению с 52,9 пункта в прошлом месяце, согласно окончательным данным Мичиганского университета, который рассчитывает этот показатель. Предварительно сообщалось о росте индикатора до 54 пунктов....    читать дальше
.
23 января 2026 года 18:37
Производство стали в 70 странах мира, предоставляющих данные во Всемирную ассоциацию стали (World Steel Association), в декабре 2025 года упало на 3,7% по сравнению с аналогичным периодом 2024 года, до 139,6 млн тонн, сообщила организация.

В целом в 2025 году мировой...    читать дальше
.
23 января 2026 года 18:31
Банк России думает над внедрением подхода, при котором срок нахождения человека в базе данных ЦБ о мошенниках будет зависеть от количества его "проступков", сообщила пресс-служба регулятора в официальном телеграм-канале.

"Мы прорабатываем дифференцированный подход, при...    читать дальше
.
23 января 2026 года 18:23
Федеральная резервная система (ФРС) снизит базовую процентную ставку не ранее июня, свидетельствуют результаты опроса аналитиков, проведенного Bloomberg.

Американский ЦБ опустил ставку на 75 базисных пунктов в 2025 году, в настоящее время она находится на уровне...    читать дальше
.
23 января 2026 года 18:15
Американские фондовые индексы снижаются в начале торгов в пятницу. Инвесторы продолжают демонстрировать осторожность на фоне геополитической неопределенности.

Последние дни рынки получали поддержку от новостей о том, что президент США Дональд Трамп отказался от...    читать дальше
.
23 января 2026 года 18:09
Минэнерго РФ опубликовало проект представленного ранее на РЭН-2025 федерального закона "О содействии инфраструктурному развитию и повышению эффективности управления в сфере электроэнергетики". Текст проекта размещен на сайте regulation.gov. Проект направлен на создание...    читать дальше
.
23 января 2026 года 18:00
Средневзвешенный курс юаня со сроком расчетов "сегодня" по итогам торгов Московской биржи понизился на 0,04 коп. и составил 10,8566 руб.

Минимальный курс юаня составил 10,8155 руб., максимальный - 10,879 руб. Было заключено 10270 сделок. Объем торгов составил 23629 млн...
.
23 января 2026 года 17:59
Холдинг "Селигдар" в 2025 году увеличил производство золота на 10%, до 8,1 тонны, сообщила компания. Значительный рост показали производственные комплексы Нижнеякокитский (плюс 26%) и Подголечный (плюс 31%).

Объем реализации произведенного золота вырос на 19% и составил...    читать дальше
.
23 января 2026 года 17:37
Южная Корея накануне первой в мире ввела в действие всеобъемлющий закон в сфере искусственного интеллекта - Закон об основах ИИ (AI Basic Act), сообщает в пятницу The Wall Street Journal со ссылкой на заявление властей. Документ разделен на шесть частей и насчитывает 43 статьи....    читать дальше
.
23 января 2026 года 17:30
Выводы о динамике цен в начале года можно будет сделать после выхода полных данных за январь, заявил зампред ЦБ РФ Алексей Заботкин.

"Что касается январской инфляции - Банк России отмечал в конце прошлого года, что ряд разовых факторов (НДС, индексация тарифов, рост...    читать дальше
.
23 января 2026 года 17:23
Ставка пошлины на экспорт из России пшеницы с 28 января третью неделю подряд будет нулевой, сообщает Минсельхоз. Пошлины на экспорт ячменя и кукурузы также останутся нулевыми, на этом уровне они находятся уже длительное время. Срок действия пошлин - по 3 февраля...    читать дальше
.
23 января 2026 года 17:12
ЦБ РФ с 24 января установил следующие учетные цены на драгоценные металлы: на золото - 11795,18 (-101,87) руб./грамм; на серебро - 227,94 (-3,95) руб./грамм; на платину - 6119,66 (+3,06) руб./грамм; на палладий - 4515,91 (-53,2) руб./грамм.

Это автоматическое сообщение.
.
Страница 1 из 19
.
.
.
.
.
.
.
.
.
.
.

ПОДПИСКА НА РАССЫЛКУ АНАЛИТИКИ ФИНМАРКЕТ:

E-mail:     Код:    

Если Вы желаете получать представленную в этом разделе информацию в автоматическом режиме, то заполните, пожалуйста, форму или позвоните по телефону 495) 988-76-77. Наши менеджеры обязательно свяжутся с Вами в ближайшее время и согласуют условия её поставки.
 ФИО *
 Компания
 Телефон (с кодом города) *
 E-Mail
 Защита
введите код, указанный на картинке

.