Показаны сообщения с ярлыком СТО БР. Показать все сообщения
Показаны сообщения с ярлыком СТО БР. Показать все сообщения

4 ноября 2019 г.

За что Банк России может наказать банки при проверке ИБ



"И рассказать бы Гоголю
Про нашу жизнь убогую, —
Ей-богу, этот Гоголь бы нам не поверил бы"
В.Высоцкий


Городничий. Я пригласил вас, господа, с тем чтобы сообщить вам пренеприятное известие: к нам едет ревизор.
Аммос Федорович. Как ревизор?
Артемий Филиппович. Как ревизор?
Городничий. Ревизор из Петербурга, инкогнито. И еще с секретным предписаньем.
Аммос Федорович. Вот те на!
Артемий Филиппович. Вот не было заботы, так подай!
Лука Лукич. Господи Боже! еще и с секретным предписаньем!
Городничий. Я как будто предчувствовал: сегодня мне всю ночь снилось…”

…что в понедельник начинается проверка ЦБ по ИБ.

6 сентября 2019 г.

Роль СТО БР ИББС


“Никто не ценит положительного вклада новых НПА.
Все замечают только косяки.”
Алексей Лукацкий (вчера в 16:21)

В августе 2019 года произошло почти никем незамеченное событие в банковской информационной безопасности, которое подвело своеобразную черту под целой эпохой – эпохой появления и развития Комплекса стандартов СТО БР ИББС от Банка России. Финансовые организации РФ через свои личные кабинеты на площадке Банка России получили письма от регулятора с темой сообщения “О проведении оценки соответствия требованиям СТО БР ИББС-1.0-2014”.

3 сентября 2017 г.

Планы регулятора по повышению киберустойчивости финансового рынка

В первом номере методического журнала "Внутренний контроль в кредитной организации" № 1 (33)\2017 (выходит раз в квартал) было опубликовано обширное интервью с заместителем начальника Главного управления безопасности и защиты информации Банка России Артемом Сычевым. В этом интервью были достаточно подробно анонсированы ближайшие планы Банка России по повышению киберустойчивости финансового рынка.
Прошло полгода. Подведём промежуточные итоги по планируемым меропритиям Банка России по информационной безопасности.

7 февраля 2017 г.

О том, как читать трудно-усва-и-ва-е-мые документы по ИБ



Вот как выглядит “Картина мира банковской информационной безопасности”, нарисованная заботливой рукой Банка России. Порадуйтесь её завершённости и приготовьтесь к грядущим "тектоническим" сдвигам: кто был (почти) ничем (Стандартом), тот станет всем (ГОСТом).
Но разговор не об этом. А о том, как читать трудно-усва-и-ва-е-мые документы по ИБ?

9 декабря 2015 г.

О том, что у кого-то алмазы мелкие, а у кого-то хлеб заплесневелый (продолжаем делиться впечатлениями о шестом ежегодном Форуме “AntiFraud RUSSIA 2015”)

Продолжение "Я за то, чтоб в Черном море...". В начало ,,,

Из сообщения на сайте: “О практике противодействия мошенничеству рассказал Управляющий директор – заместитель директора Департамента безопасности ПАО «Сбербанк» Сергей Бондарев”.

26 апреля 2015 г.

Как выжить ИБ-безопаснику в свете РС БР ИББС-2.7-2015?

"И помни, что придёт пора, - и шею брей для топора…"
В.Ходасевич

"Один мальчик все время твердил, что подразделение ИБ самый ценный актив компании. Когда случился кризис его сократили в первую очередь..."
Е.Родыгин


Извлекаем практическую пользу из рекомендаций в области стандартизации Банка России "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Ресурсное обеспечение информационной безопасности" (РС БР ИББС-2.7-2015).