20 ноября 2020 г.

Ответы Банка России на вопросы банков, связанные с проблемами при использовании АСОИ ФинЦЕРТ

 


Этот материал был опубликован в  Методическом журнале “Внутренний контроль в кредитной организации” № 4 (48) / 2020 (печатается без изменений).

Департамент информационной безопасности Банка России рассмотрел результаты опроса банков на тему сложностей, возникающих при составлении отчетности по форме 0403203 “Сведения о событиях, связанных с нарушением защиты информации при осуществлении переводов денежных средств» и использовании подсистемы “Фид-Антифрод“ АСОИ ФинЦЕРТ. Регулятор ответил на вопросы и предоставил комментарии по проблемным аспектам информационного обмена[1].

18 ноября 2020 г.

2020-й. Итоги


 Магазин Apple в Сингапуре

При написании итогов года я  решил взять за основу свои записи в Facebook за 2020 в том же хронологическом порядке, как они появлялись у меня в ленте, не особо заморачиваясь насчёт связности текста. Вот что у меня получилось.

16 ноября 2020 г.

План действий служб ИБ и ИТ по приведению системы управления рисками ИБ и ИС в соответствие требованиям Положения Банка России от 08.04.2020 № 716‑П


При подготовке статьи частично использовались материалы, представленные на вебинаре “Положение ЦБ РФ № 716-П. Роль ИТ и ИБ в управлении операционным риском“ от компании “Инфосистемы Джет”.


Впервые этот материал был опубликован в Методическом журнале “Внутренний контроль в кредитной организации” № 4 (48) / 2020.

Вступление

До недавнего времени в кредитных организациях при расчете операционного риска не уделялось должного внимания рискам информационной безопасности (далее - риски ИБ) и рискам информационных систем (далее - риски ИС). Поскольку серьёзных санкций со стороны регулятора за реализацию рисков ИБ и рисков ИС не было, их игнорирование в некоторых кредитных организациях стало обычной практикой. Положение Банка России от 08.04.2020 № 716-П[1] (далее - Положение БР № 716-П), которое вступило в силу с 1 октября 2020 года, призвано исправить ситуацию.

26 сентября 2020 г.

BIS Summit 2020 #bissummit2020

Не думал, что когда-нибудь вернусь к теме впечатлений от ИБ-конференций, но в случае с BIS Summit 2020 "Демо-версия новой реальности" не могу не поделиться своими положительными эмоциями от увиденного.

22 сентября 2020 г.

Топ-менеджмент и ИБ: дружба поневоле

Журнальная версия статьи была опубликована в "Information Security/Информационная безопасность" №4, 2020.

В качестве бодрого начала перефразируем на ИБ-шный лад известное выражение Льва Толстого, с которого начинается роман “Анна Каренина”: “Все модели угроз похожи друг на друга, каждая отдельно взятая взломанная компания уникальна по-своему”.

26 августа 2020 г.

Океан маркетинговых предложений


С ужесточением кризиса всех накрыл океан маркетинговых предложений в Интернете. Вот как это выглядит в соцсетях.

-Друзья! А какого вы мнения о компании ФуфлоСофт?
-А давайте мы к вам приедем и все расскажем!
-Да, я просто спросил…
-Вот наш чек-лист, заполните, пожалуйста, прежде чем покупать наше решение
-Когда я спросил, я не это имел ввиду…
-А, впрочем, наше решение работает прямо из коробки
-А что за решение?
-Коробка у вас под дверью, счет пришлем с курьером

P.S. Маркетинг - вид человеческой деятельности, направленной на удовлетворение нужд и потребностей клиента, о которых он даже не подозревал.


10 августа 2020 г.

Алгоритм реализации требований 187-ФЗ

В журнале "Information Security/Информационная безопасность" №3, 2020 опубликован следующий постер с алгоритмом реализации требований Федерального закона 187-ФЗ "О безопасности критической информационной инфраструктуры РФ".


Скачать картинку в формате pdf можно здесь.