Методику оценки рисков информационной безопасности внедрят на финансовом рынке Казахстана с 1 января 2021 года, сообщили в Агентстве РК по регулированию и развитию финансового рынка (АРРФР).
"С 1 января 2021 года банки Казахстана и другие организации, занимающиеся отдельными видами банковских операций, начнут работать по специальной методике оценки рисков информационной безопасности. Такие требования устанавливает АРРФР", – говорится в сообщении.
Методика описывает организацию процесса оценки рисков информационной безопасности для оптимизация процесса их обработки.
"Она призвана стать основой для финансовых организаций, в которых оценку рисков информационной безопасности проводили бессистемно, а также сделать этот процесс более прозрачным и структурированным. В дальнейшем мы планируем расширить требования по оценке рисков информбезопасности и на другие виды финансовых организаций: страховые организации, рынок ценных бумаг", – рассказал начальник управления кибербезопасности агентства Роман Перминов.
Процесс разделён на два основных этапа: выявление критичных информационных активов и оценка рисков информбезопасности для данных активов.
Информационные активы – это информация и информационные системы, которые организация использует в своей работе. К примеру, сервер, на котором хранится информация о клиентах организации, это информационный актив. Он имеет ценность, так как его утеря или поломка негативно скажутся на работе организации, отметили в агентстве.
"На первом этапе организациям необходимо выявить все свои информационные активы, определить их ценность и решить, какие активы – критичные и нуждаются в защите", – отмечается в сообщении АРРФР.
На втором этапе специалисты организации определят свойственные критичным информационным активам уязвимости, а также угрозы для их информационной безопасности. На основании этих данных оценят вероятность реализации угрозы и уровень риска информбезопасности. Всё это прописано в методике.
"Финрегулятор будет следить за исполнением методики. Агентство вправе затребовать документальные свидетельства всех этапов проведения оценки рисков. Моментального эффекта ждать не стоит, так как сама оценка рисков – процесс достаточно трудоёмкий и длительный для больших организаций. Использование этой методики потребует вовлечения в процесс не только специалистов по информационной безопасности и рискам, но также и ключевых "бизнесовых" направлений организации, включая руководство", – отметил Роман Перминов.
Основной выгодой от внедрения этой методики будет повышение защищённости финансовых организаций и их устойчивости в противодействии угрозам информационной безопасности, добавили в АРРФР.
-
1🚌 Алматинцы, смотрите какое новшество сегодня подвезли! В автобусах появился новый способ оплаты
-
7042
-
14
-
41
-
-
2❄️Снегопады парализовали авиасообщение в США
-
3676
-
0
-
5
-
-
3⚡️ Скончался заслуженный деятель Казахстана Нурлан Сегизбаев, сообщает министерство культуры и информации.
-
2952
-
4
-
77
-
-
4🗣 Проломил жене череп и размозжил лицо: осуждённого по делу Алтынай оставят в колонии-поселении
-
2976
-
3
-
54
-
-
5🌍 Мощные землетрясения зафиксировали на Тайване и в Перу
-
2690
-
0
-
20
-
-
6🔥 Огненный затор в Японии: массовое ДТП на 67 автомобилей
-
2835
-
0
-
25
-
-
7🌡Прогноз погоды на 28 декабря: 25-градусные морозы сохраняются на севере страны, на юге днём до +10
-
2725
-
0
-
7
-
-
8💰 Друзья, будьте внимательны! Кибермошенники запустили новую схему захвата аккаунтов WhatsApp.
-
2695
-
1
-
14
-
-
9❗️В горах Алматы нашли тела ещё двух погибших туристов
-
2741
-
1
-
64
-
-
10🔖Израиль первым в мире признал Сомалиленд независимым государством
-
2663
-
3
-
43
-
lw-3094948329-4
USD:
505.9 / 509.9
EUR:
590.5 / 596.5
RUB:
6.31 / 6.45