В Казахстане утверждена Стратегия кибербезопасности финансового сектора на 2018-2022 годы

2018110810122613434_d2a4f1b8060e04304814

Постановлением правления Национального банка Казахстан от 29 октября 2018 года утверждена Стратегии кибербезопасности финансового сектора Республики Казахстан на 2018-2022 годы, передает Zakon.kz.

Как указывается, Стратегия утверждена в рамках реализации Концепции кибербезопасности («Киберщит Казахстан»). Она включает в себя комплекс целей, задач и мероприятий, достижение, решение и реализация которых позволит обеспечить создание эффективно функционирующей системы кибербезопасности финансового сектора РК.

Основной целью документа является создание условий для безопасного предоставления финансовых услуг, что необходимо для обеспечения стабильного функционирования и развития финансового сектора республики.

Как отмечается в обзоре текущей ситуации, в связи с присутствием на рынке страны большого набора национальных и международных платежных систем существует ряд рисков при работе в киберпространстве, которыми необходимо управлять. Для регулирования деятельности платежных систем законом «О платежах и платежных системах» была предусмотрена обязанность для операторов и операционных центров платежных систем в определении мер по обеспечению информационной безопасности, а также необходимость в определении порядка действий при проведении несанкционированных платежей и по возврату денег по таким платежам.

Начиная с 2015 года, Нацбанк регулярно получает информацию по понесенным банками убыткам, связанным с реализацией рисков информационной безопасности. Так, на 2015 год заявленный ущерб банков составил около 61 миллиона тенге, в 2016 году более 2 миллиардов тенге и за первое полугодие 2017 года ущерб составил более 11 миллионов тенге.

Между тем популярность приобретения и использования электронных денег растет. Так, в 2017 году по сравнению с 2016 годом количество операций с электронными деньгами выросло на 88,1%, объем возрос в 2,3 раза. На конец 2017 года выпуск электронных денег осуществляли 13 банков, при этом для населения на рынке было представлено 17 систем электронных денег. С учетом общемировых тенденций, ожидается, что потребность в данном инструменте будет и дальше возрастать.

В целом, в виду отсутствия на государственном уровне утвержденных стандартов, требований и порядков по обеспечению кибербезопасности, реализация мер и контроля по защите производится исходя из опыта отдельных работников и возможностей, заложенных разработчиками информационных систем, программного и аппаратного обеспечения.
Крупные банки самостоятельно создают и успешно эксплуатируют центры и службы реагирования на инциденты кибербезопасности.

Как говорится в документе, существенную проблему составляет распространение киберпреступности, в том числе деятельность организованных транснациональных преступных групп. Специфика киберпреступлений заключается в их высокой латентности. Вследствие этого, официально зарегистрированные преступления с использованием современных ИКТ составляют лишь незначительную часть от реально совершенных. Борьба с киберпреступностью требует от правоохранительных органов и специальных служб специализированной подготовки и адекватного оперативного реагирования путем проведения совместных скоординированных действий со специальными службами и правоохранительными органами зарубежных стран на основе переработанной законодательной базы и соответствующих договоров.

В стране существует единственный государственный центр «KZ-CERT» для пользователей национальных информационных систем и сегмента сети Интернет, обеспечивающий сбор и анализ информации по инцидентам кибербезопасности, консультативную и техническую поддержку пользователям в предотвращении угроз компьютерной безопасности. Однако данный центр не ориентирован на особенности финансовых организаций и применяемых ими технологий, что существенно снижает его эффективность для финансового сектора.

С октября 2017 года активно проводится работа по усилению организационно-технических мер обеспечения защиты информации и информационных систем Национального банка, созданию оперативного центра и службы реагирования на инциденты кибербезопасности.

Как отмечается, в конце 2017 года Национальным банком налажено сотрудничество с Центральным Банком Российской Федерации в части взаимодействия в области мониторинга и реагирования на компьютерные инциденты. Проводятся работы по налаживанию сотрудничества с правоохранительными и специальными органами РК в части взаимодействия и оказания помощи в борьбе с киберпреступностью.

Существенную помощь в части обеспечения сотрудничества между профессионалами в области кибербезопасности оказывает ОЮЛ «Ассоциация финансистов Казахстана», на базе которой создана рабочая группа, в которую входят представители крупных банков страны. На встречах рабочей группы обсуждаются вопросы кибербезопасности, включая вопросы защиты от компьютерных атак на банковские информационные системы и несанкционированного доступа к счетам клиентов и банков.

К 2023 году Нацбанк планирует создать эффективную систему обеспечения кибербезопасности финансового сектора. Для достижения поставленной цели, с учетом текущих недостатков в части кибербезопасности финансового сектора, определены пять основных направлений:

- совершенствование регулирования систем обеспечения кибербезопасности субъектов финансового сектора;
- обеспечение кибербезопасности физических и юридических лиц при использовании финансовых услуг;
- обеспечение устойчивого и безопасного функционирования критичной информационной инфраструктуры финансового сектора, включая Национальный банк;
- сотрудничество в сфере борьбы с киберпреступностью в национальном и глобальном масштабе;
- создание и развитие национальных технологий киберзащиты финансового сектора.

Постановление вступает в силу со дня его подписания.

Поделиться
+1
Прямой эфир
57 работ художника Ария Школьного передали в дар павлодарскому художественному музею
Павон, за  семья переехала в Алма-Ату  большое спасибо?
#wlad1 день назад
В Павлодаре пенсионерку, которая собиралась перевести мошенникам полтора миллиона тенге, остановила сотрудница полиции
В Павлодаре пенсионерку, которая собиралась перевести мошенникам полтора миллиона тенге, остановила сотрудница полиции…
#wlad2 дня назад
Павлодарских болельщиков приглашают на презентацию родного футбольного клуба
Интересно, как же в Павлодар будут добираться команды соперников? Как обычные гражданские, до Астаны и дальше на…
#John Wick3 дня назад
Как пройдет референдум по принятию новой Конституции в Павлодарской области
765 милонов  на 3 тысячи человек итого 255тыщ на на нос за несколько дней работы. неплохо
#sergadm4 дня назад
Ход реконструкции областного реабилитационного центра проверили аманатовцы
Реабилитационный центр, расположенный в Зеленой роще, входит в предвыборную программу партии. Вот-таки всеми шестью…
#wlad1 месяц назад
Популярные у павлодарцев огурцы и помидоры теперь в списке социально-значимого продовольствия
Интересно - а владелец магазина в деревне Павлодарские Ебеня за 200 км. от славного города Павлодара, где он продукты…
#wlad1 месяц назад
Иностранка пыталась продать почку в Павлодаре
sergadm, да, в количестве двух штук.
#wlad1 месяц назад
Футбольный стадион на 20 тысяч зрителей начнут строить в Павлодаре
А это точно начнут строить в 2026 году? Разве уже есть эскизы, ПСД, застройщик и т.д. Такая большая стройка так просто…
#John Wick1 месяц назад
"Иртыш" объявил о массовом уходе известных футболистов
Там вообще остался, кто играть в КПЛ будет? Кто будет выходить последний, свет выключите...
#John Wick1 месяц назад
Детский хоспис откроют в Павлодаре
Дело хорошее. Тут без власти не пожить... Благодарность
#Somik1 месяц назад
Первую многоэтажку в Затонском микрорайоне Павлодара сдадут до конца этого года
20 - 2 этажек заменили 7 - девятиэтажными домами и 2-мя 2 - этажными, мощности какие никакие есть
#Somik1 месяц назад
Через Пакистан, Индию и Непал: как велопутешественник из Павлодара покорил Эверест
Довольно-таки всё путано описано, с синего на тёплое постоянно перепрыгиваем. А вот это вообще шедевр: - Самая высокая…
#wlad1 месяц назад
В Павлодаре горожане и спортсмены не поделили горку в Зеленой роще
Действительно, место отдыха было для всех. Административный ресурс замечательно работает, но тут непродуманно. Хоть на…
#Somik1 месяц назад
Строительство 4 многоэтажек намерены начать в микрорайоне "Достык" в Павлодаре
Планы грандиозные. Видимо государство подумало об этом. Теперь - "Aq Jol", чтобы реализация не подвела
#Somik1 месяц назад
В Павлодаре начали строить новый завод
Жаль подробностей нет. Но стратегия видна, думает кто-то на перспективу и это замечательно
#Somik1 месяц назад
Как диабетикам получить социальные выплаты в Павлодаре
Инсулинозависимый диабет (сахарный диабет 1 типа). Термин «инсулинопотребный» обычно относится к сахарному диабету 2…
#Somik1 месяц назад
Сокращение количества бродячих собак привело к росту числа лис в Павлодаре
Сокращение количества бродячих собак привело к росту числа лис в Павлодаре - Любой вид, когда он живёт где-то, он…
#wlad2 месяца назад
Нового прокурора представили в Павлодаре
А вы, друзья, как ни садитесь ... .
#wlad3 месяца назад
"Куртка за 1,2 млн тенге": аким Павлодарской области объяснил, откуда в его гардеробе дорогие вещи
На воре и шапка горит. На акиме любое пальто хорошо сидит.
#wlad3 месяца назад
Откуда в Павлодарской области появился ВИЧ
По путям передачи в этом году лидирует половые гетеро- и гомосексуальные – 67,5%, на втором месте – при введении…
#wlad3 месяца назад
Павлодарский нефтехимический завод решено передать в частные руки
КГП на ПХВ «ERTIS SU PVL». знать бы что сиё значит, может и прикупил бы )))).
#wlad3 месяца назад