В ходе заседания обсуждались плюсы и минусы аутсорсинга, лучшие международные практики для аутсорсеров, сервисный подход в предоставлении услуг в сфере кибербезопасности, технические и юридические аспекты для создания доступных и защищенных финансовых сервисов.
Вице-президент Ассоциации банков России Яна Епифанова во вступительном слове отметила, что востребованность идеи о разделении издержек и единых унифицированных решениях растет по мере увеличения требований к информационной безопасности со стороны регуляторов, а также усложнения и удорожания средств защиты информации.
Она напомнила, что финансовые возможности небольших банков, особенно с базовой лицензией, крайне ограничены и значительные инвестиции в ИТ-инфраструктуру для таких игроков затруднительны. Для проработки вариантов решения этой проблемы в Ассоциации банков России создана Проектная группа по IT-инфраструктуре для изучения существующих возможностей. Результаты анкетирования показали, что 30% опрошенных назвали обеспечение информационной безопасности приоритетным направлением аутсорсинга.
При подведении итогов работы комитета за 2021 год было отмечено, что в этом году комитет направил в Госдуму свои предложения в ст. 183 УК РФ об усилении ответственности за распространение банковской тайны, участвовал в разработке проектов отраслевых нормативных документов, включая проект отраслевых правил категорирования объектов КИИ, предложения по совершенствованию процесса импортозамещения ПО и ИТ- оборудования в финансовом секторе, предложения по совершенствованию статистической работы в сфере инфобезопасности, формированию проекта методического документа по обеспечению безопасности значимых объектов КИИ.
При обсуждении направлений работы комитета в 2022 году, которые определялись онлайн голосованием, в топ-3 тем вошли вопросы:
- противодействия использованию инфраструктуры банковской системы России в противоправных целях; борьба с «дропами»;
- изменения в закон «О национальной платежной системе» в части возмещения клиентами физлицами потерь от мошеннических операций в упрощенном порядке;
- развития информационного обмена об инцидентах кибербезопасности между кредитными организациями, Банком России и правоохранительными органами.
На заседании также были утверждены изменения в составе членов комитета.
9 декабря 2021 года
Москва,
ВКС
23 декабря 2024 года