Комитеты

Комитет по банковскому законодательству

Комитет по залогам и оценке

Комитет по инвестиционным банковским продуктам

Комитет по информационной безопасности

Комитет по ипотечному кредитованию и проектному финансированию (в сфере строительства и ЖКХ)

Комитет по комплаенс-рискам и ПОД/ФТ

Комитет по малому и среднему бизнесу

Комитет по наличному денежному обращению

Комитет по платежным системам

Комитет по рискам

Комитет по финансовым технологиям

Комитет по банкострахованию и взаимодействию со страховыми компаниями

Рабочая группа по изменению законодательства о залоге

Рабочая группа по учету, отчетности и налогам

Рабочая группа по вопросам аутсорсинга и взаимодействия с вендорами и поставщиками услуг и сервисов

Рабочая группа по гарантиям и аккредитивам

Проектная группа "ESG-банкинг"

Проектная группа по вопросам совершенствования правового регулирования взаимоотношений между финансово-кредитными организациями и детьми и подростками

Экспертный центр по цифровым финансовым активам и цифровым валютам

Экспертный центр по применению продвинутых подходов к оценке банковских рисков для регуляторных целей

Рабочая группа по операционному риску Экспертного центра по применению продвинутых подходов к оценке банковских рисков для регуляторных целей

Совет по финансовому регулированию и ДКП

В Екатеринбурге обсудили управление киберрисками

15 февраля деловую программу Уральского форума «Кибербезопасность в финансах» открыла сессия «Управление киберриском», модератором которой выступил вице-президент Ассоциации банков России Алексей Войлуков.

В ходе сессии обсуждались стратегия управления киберрисками в кредитных и некредитных финансовых организациях, актуальные риски информационной безопасности в текущих условиях, стратегии реагирования на инциденты, подходы к оценке сценариев атак злоумышленников на инфраструктуру, а также опыт встраивания управления киберрисками в общую систему управления финансовой организацией..

Алексей Войлуков отметил, что кредитным организациям пришлось адаптировать методики управления рисками информационной безопасности к сложившейся ситуации, одновременно решая задачу распределения ресурсов и выполнения регуляторных требований по обеспечению киберустойчивости своей инфраструктуры.

Участники дискуссии отметили увеличение кибератак в 2022 году, изменение их сценариев, рост утечек данных из компаний-партеров, заметное снижение уровня доверия к программному обеспечению с открытым кодом из-за внедрения вредоносного кода разработчиками из недружественных стран.

Подводя итоги дискуссии, Алексей Войлуков отметил, что рынку не хватает обратной связи от регулятора в виде агрегированной информации по киберинцидентам и способам противодействия им. Для этого у регулятора есть ФинЦЕРТ, который отстроил технологический обмен со всеми участниками финансового рынка. 

Другие новости

Нашли ошибку в тексте?

Сообщите нам! Выделите ошибочный фрагмент текста и нажмите Ctrl+Enter

Ctrl
Enter
Вернуться к списку