/ / Центробанк разработал ГОСТ в сфере ИБ для финансовых организаций

Центробанк разработал ГОСТ в сфере ИБ для финансовых организаций

06 апреля 2017, 13:50    1118
Центробанк разработал ГОСТ в сфере ИБ для финансовых организаций

Технический комитет ЦБ РФ  подготовил государственный стандарт в сфере защиты информации финансовых организаций, сообщает «Коммерсант» со ссылкой на осведомленные источники.

Новый ГОСТ предусматривает дифференцированный подход при определении уровня защиты информации, который регулятор будет присваивать для каждой поднадзорной организации. Всего уровней защиты три: минимальный, стандартный и усиленный. Присваиваемый уровень будет зависеть, в частности, от вида деятельности организации.

Стандарт вводит обязательную сертификацию средств защиты информации для всех компаний финансового рынка. Одно из ключевых требований заключается в том, чтобы технические меры защиты имели сертификат соответствия стандартам Федеральной службы по техническому и экспортному контролю (ФСТЭК), причем вне зависимости от присвоенного уровня защиты. Так, компаниям с минимальным уровнем защиты необходимо будет иметь IT-решения, сертифицированные не ниже 6-го класса, со стандартным - не ниже 5-го класса, усиленным - не ниже 4-го класса.

По мнению экспертов в области IT-безопасности, данная норма может оказаться невыполнимой, так как сертифицирование ПО на 4-й и 5-й классы требует предоставление исходного кода защитных решений, что для иностранных производителей подобных средств будет непросто. К тому же, стоимость сертификации одного программного продукта обходится порядка в 3-5 миллионов рублей, а в банках таких ИБ-решений может насчитываться от 10 до 50. В итоге финансовые затраты на исполнение требования об обязательной сертификации могут достичь уровня затрат на реализацию положений «закона Яровой», считает один из собеседников издания.

Обсуждение нового ГОСТа и его возможное утверждение состоится на заседании комитета 13 апреля. Предположительно, новый стандарт может вступить в силу в 2019 году.

 


Комментарии ()

    Вы должны авторизоваться, чтобы написать комментарий


    Другие материалы раздела

    RUБЕЖ в facebook RUБЕЖ в vk RUБЕЖ в twitter RUБЕЖ на youtube RUБЕЖ в google+ RUБЕЖ в instagram RUБЕЖ-RSS

    Контакты

    Адрес: 121471, г. Москва, Фрунзенская набережная, д. 50, пом. IIIа, комн.1

    Тел./ф.: +7 (495) 539-30-15, +7 (495) 539-30-20

    Время работы:

    E-mail: info@ru-bezh.ru

    E-mail: help@ru-bezh.ru - по техническим вопросам

    Для рекламодателей

    E-mail: reklama@ru-bezh.ru

    тел.: +7 (495) 539-30-20 (доб. 105)

    total time: 0,9295 s
    queries: 263 (0,2372 s)
    source: cache
    Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.