ММВБ 2 577 -0,1%  Nasdaq 7 816 -1,0%  Биткойн 8 117 11,5%  USD/RUB 64,7050 -0,1% 
РТС 1 255 -0,5%  S&P500 2 860 -0,6%  Нефть 72,2 -0,8%  EUR/RUB 72,2435 0,0% 
Dow 25 764 -0,4%  FTSE100 7 349 -0,1%  Золото 1 278 -0,2%  EUR/USD 1,1174 0,0% 

07.09.2017 18:51:31
09/07/2017 06:51:31 PM UTC+0300

SWIFT будет уведомлять ЦБ РФ о несоблюдении банками требований по безопасности - источники


Межбанковская система электронных платежей SWIFT с 2019 года будете передавать Банку России информацию о банках, которые не соблюдают определенные элементы технической безопасности в рамках новой программы CSP, рассказали ТАСС четыре источника на финансовом рынке.

«С 2018 года SWIFT начнет информировать ЦБ о несвоевременном предоставлении российскими банками данных самоаттестации в рамках программы CSP. С 2019 года SWIFT будет информировать регулятор о конкретных элементах контроля, которая не соблюдается банками», - рассказал один из них.

Последние два года SWIFT стал инструментом для мошеннических действий, говорит другой собеседник ТАСС: особенно год назад участились случаи кражи небольших сумм у ЦБ Бангладеш, банков из Азии, Латинской Америки, Украины.

«Проблема была не в контуре SWIFT, но система быстро отреагировала и решила запустить программу для своих клиентов - Сustomer Security Program (CSP). То есть это не инвестиции в безопасность программного обеспечения SWIFT, а инвестиции во внешние контуры пользователей SWIFT. Возникло понимание, что безопасность - это коллективное мероприятие и если один уязвим, то значит и вся сеть уязвима», - говорит еще один источник ТАСС.

Какие меры будет применять ЦБ к таким банкам, источники ТАСС не сообщили. «ЦБ может давать рекомендации или предписания. Например, есть же рекомендации по обеспечению безопасности платежных систем. Получить комментарий пресс-службы ЦБ пока не удалось, как и пресс-службы SWIFT.

Что такое CSP

Программа CSP была запущена в начале года, рассказал ТАСС директор по информационным технологиям Национального расчетного депозитария (НРД, входит в группу Московская биржа) Сергей Путятинский.

«CSP состоит из нескольких ступеней. Первая - самоаттестация, включающая разработанные SWIFT 27 элементов безопасности, из которых 16 обязательных и 11 рекомендуемых. Российские банки и сервис-бюро должны завершить процесс самоаттестации по 16 обязательным элементам до конца года», - сообщил Путятинский.

По его словам, самоаттестация покажет, насколько банк соответствует рекомендациям SWIFT. «В результате самоаттестации может быть выявлен некий «геп» между рекомендованным уровнем и реальным. Вторая ступень CSP - устранить этот геп в течение 2018 года», - добавил он. НРД как сервис-бюро SWIFT пройдет самоаттестацию до конца сентября, заключил Путятинский. Ранее о внедрении CSP сообщала ТАСС главный операционный директор Альфа банка Мария Шевченко.

После 2018 года в рамках CSP нужно будет делать обновления не реже раза в год, рассказывает сотрудник банка: «все эти 16 обязательных элементов контроля безопасности непростые, в них нужно будет плотно разобраться».

«Надо обладать компетенциями в том, как устроена система SWIFT, в информационной безопасности. Вопросы сформулированы для людей, которые хорошо понимают технические специфики: как SWIFT интегрирован с основной учетной системой банка, какие провайдеры у банка, как обеспечивается раздача прав внутри банка, как часто меняются пароли». «Лишние права отберут, ненадежных провайдеров и поставщиков исключат, введут четкую регламентацию раздачи прав и установки обновлений. При этом права на отправку и подтверждение платежей в системе SWIFT должны быть у разных людей. Вот примерно такой результат должен быть по итогам внедрения CSP», - заключил сотрудник банка.

«Пока все движется медленно: только половина банков прошла самоаттестацию. Но думаю, что примерно 20% банков ее не пройдут - это небольшие и наиболее уязвимые банки», - оценивает один из источников ТАСС.

Информационное агентство России ТАСС


Открыть счет на бирже

Добавить или редактировать инструмент

Новости партнеров
Новости партнеров
Загрузка...

Новости

  • Новости о Акции
  • Все новости
pagehit