В Казахстане утверждена Стратегия кибербезопасности финансового сектора на 2018-2022 годы

2018110810122613434_d2a4f1b8060e04304814

Постановлением правления Национального банка Казахстан от 29 октября 2018 года утверждена Стратегии кибербезопасности финансового сектора Республики Казахстан на 2018-2022 годы, передает Zakon.kz.

Как указывается, Стратегия утверждена в рамках реализации Концепции кибербезопасности («Киберщит Казахстан»). Она включает в себя комплекс целей, задач и мероприятий, достижение, решение и реализация которых позволит обеспечить создание эффективно функционирующей системы кибербезопасности финансового сектора РК.

Основной целью документа является создание условий для безопасного предоставления финансовых услуг, что необходимо для обеспечения стабильного функционирования и развития финансового сектора республики.

Как отмечается в обзоре текущей ситуации, в связи с присутствием на рынке страны большого набора национальных и международных платежных систем существует ряд рисков при работе в киберпространстве, которыми необходимо управлять. Для регулирования деятельности платежных систем законом «О платежах и платежных системах» была предусмотрена обязанность для операторов и операционных центров платежных систем в определении мер по обеспечению информационной безопасности, а также необходимость в определении порядка действий при проведении несанкционированных платежей и по возврату денег по таким платежам.

Начиная с 2015 года, Нацбанк регулярно получает информацию по понесенным банками убыткам, связанным с реализацией рисков информационной безопасности. Так, на 2015 год заявленный ущерб банков составил около 61 миллиона тенге, в 2016 году более 2 миллиардов тенге и за первое полугодие 2017 года ущерб составил более 11 миллионов тенге.

Между тем популярность приобретения и использования электронных денег растет. Так, в 2017 году по сравнению с 2016 годом количество операций с электронными деньгами выросло на 88,1%, объем возрос в 2,3 раза. На конец 2017 года выпуск электронных денег осуществляли 13 банков, при этом для населения на рынке было представлено 17 систем электронных денег. С учетом общемировых тенденций, ожидается, что потребность в данном инструменте будет и дальше возрастать.

В целом, в виду отсутствия на государственном уровне утвержденных стандартов, требований и порядков по обеспечению кибербезопасности, реализация мер и контроля по защите производится исходя из опыта отдельных работников и возможностей, заложенных разработчиками информационных систем, программного и аппаратного обеспечения.
Крупные банки самостоятельно создают и успешно эксплуатируют центры и службы реагирования на инциденты кибербезопасности.

Как говорится в документе, существенную проблему составляет распространение киберпреступности, в том числе деятельность организованных транснациональных преступных групп. Специфика киберпреступлений заключается в их высокой латентности. Вследствие этого, официально зарегистрированные преступления с использованием современных ИКТ составляют лишь незначительную часть от реально совершенных. Борьба с киберпреступностью требует от правоохранительных органов и специальных служб специализированной подготовки и адекватного оперативного реагирования путем проведения совместных скоординированных действий со специальными службами и правоохранительными органами зарубежных стран на основе переработанной законодательной базы и соответствующих договоров.

В стране существует единственный государственный центр «KZ-CERT» для пользователей национальных информационных систем и сегмента сети Интернет, обеспечивающий сбор и анализ информации по инцидентам кибербезопасности, консультативную и техническую поддержку пользователям в предотвращении угроз компьютерной безопасности. Однако данный центр не ориентирован на особенности финансовых организаций и применяемых ими технологий, что существенно снижает его эффективность для финансового сектора.

С октября 2017 года активно проводится работа по усилению организационно-технических мер обеспечения защиты информации и информационных систем Национального банка, созданию оперативного центра и службы реагирования на инциденты кибербезопасности.

Как отмечается, в конце 2017 года Национальным банком налажено сотрудничество с Центральным Банком Российской Федерации в части взаимодействия в области мониторинга и реагирования на компьютерные инциденты. Проводятся работы по налаживанию сотрудничества с правоохранительными и специальными органами РК в части взаимодействия и оказания помощи в борьбе с киберпреступностью.

Существенную помощь в части обеспечения сотрудничества между профессионалами в области кибербезопасности оказывает ОЮЛ «Ассоциация финансистов Казахстана», на базе которой создана рабочая группа, в которую входят представители крупных банков страны. На встречах рабочей группы обсуждаются вопросы кибербезопасности, включая вопросы защиты от компьютерных атак на банковские информационные системы и несанкционированного доступа к счетам клиентов и банков.

К 2023 году Нацбанк планирует создать эффективную систему обеспечения кибербезопасности финансового сектора. Для достижения поставленной цели, с учетом текущих недостатков в части кибербезопасности финансового сектора, определены пять основных направлений:

- совершенствование регулирования систем обеспечения кибербезопасности субъектов финансового сектора;
- обеспечение кибербезопасности физических и юридических лиц при использовании финансовых услуг;
- обеспечение устойчивого и безопасного функционирования критичной информационной инфраструктуры финансового сектора, включая Национальный банк;
- сотрудничество в сфере борьбы с киберпреступностью в национальном и глобальном масштабе;
- создание и развитие национальных технологий киберзащиты финансового сектора.

Постановление вступает в силу со дня его подписания.

Поделиться
Поделиться
Твитнуть
+1
Прямой эфир
Что даст реновация павлодарской улицы Лермонтова, рассказали урбанисты
корни деевьев по всейй улице  варварски перекопали.... пасение? Они уже считай погибли. Реноваторы бестолковые. нового…
#avgusta50 минут назад
Болталка 2.0
1 Фото
#Somik1 неделю назад
Как в Павлодаре отпраздновали Наурыз (фото)
Мальчики с чипсами и газировкой на фото. А мои дети бы баурсаки с удовольствием бы поели
#Somik2 недели назад
Подросток пострадал во время празднования Наурыза в сельской зоне города Аксу
С лошадью, с лошадью-то что? Прооперирована тоже? Состояние?
#wlad3 недели назад
Чиновники скрыли почти 350 миллионов тенге, предназначенные на жилье в Павлодарской области
А потому совет по этике пришел к выводу рекомендовать назначить главе районного отдела архитектуры наказание в виде…
#wlad1 месяц назад
Снегом порадует павлодарцев первый день весны
Если днем будет по-зимнему тепло, то ночью ударит мороз ... . Кто-то из команды Павона давно у врача не был?
#wlad1 месяц назад
Halyk bank взломали в Павлодаре: преступников нашли спустя несколько месяцев
- Полицией по горячим следам установлены и задержаны на территории РФ подозреваемые в краже из отделения Народного…
#wlad1 месяц назад
В пойме Иртыша незаконно рубили лес
- На территории поймы реки Иртыш в районе Аққулы при координации прокуратуры задержана группа лиц, осуществлявшая…
#wlad1 месяц назад
Павлодарцев приглашают на субботнюю сельхозярмарку
Мужик на фото ... объяйцился ... заяйцился? )))
#wlad1 месяц назад
Мужчина набросился с ножом на жительницу Павлодара и пробил ей сонную артерию
и нанес мне удар в правую сторону, в предплечье, задев сонную артерию, - рассказала Кристина Ягорлицкая, потерпевшая.…
#wlad2 месяца назад
Из-за завышенных цен на картофель привлекли к ответственности 8 павлодарских предпринимателей
В ведомстве уточнили: по закону, на социально-значимые продовольственные товары можно устанавливать надбавку не более…
#wlad2 месяца назад
Школа сгорела в Иртышском районе
причина пожара – короткое замыкание рядом стоящего столба глупее написать навряд ли у кого получится.
#wlad2 месяца назад
Новые вагоны запустили по направлению Павлодар-Алматы
Bober123,  комуто конечно важно доехать подешевле. Но  если посмотреть  на этот поезд  на 21 января увидим купе…
#sergadm3 месяца назад
В Иртыш попали сточные воды: павлодарские санврачи взяли пробы воды
Не стоит беспокоиться. Все паразиты уже убиты радиацией, пить можно.
#wlad4 месяца назад
Золотосеребряный сплав будут производить в Павлодарской области
wlad, 2028 ещё не наступил, так что это онгоинг.
#Bober1234 месяца назад
В Павлодаре криминальный авторитет захватил одно из предприятий
avgusta, страхуются. А ну у него крыша из окружения К-Ж Т. окажется - и что тогда? Куда местным силовикам свой зад…
#wlad4 месяца назад
Экологичный реагент будут применять для борьбы с гололедом на павлодарских улицах
 Иной раз кажется пусть лучше снег лежит, а то после шлифовки трактором убиться можно.
#Цыпа5 месяцев назад
24 улицы заасфальтировали в районе Теренколь
24 сельские улицы заасфальтировали в районе Теренколь Просто тупо - что, имеются в сёлах городские улицы?
#wlad5 месяцев назад
"Прошу понять правильно": чиновник объяснил поездку на служебном авто за покупками в Павлодарской области
А кассовый чек предъявил? С указанием названия магазина, датой и временем покупки.
#wlad5 месяцев назад
Общественные слушания по проекту расширения и реконструкции ГРЭС-2 пройдут под Экибастузом
Общественные слушания по проекту расширения и реконструкции ГРЭС-2 пройдут под Экибастузом Яму копать будут?
#wlad5 месяцев назад