Яндекс.Метрика

Бизнес приводит ИБ-инфраструктуру в соответствие с ГОСТом

Дата:

Самыми активными оказались страховые компании.

Страховые компании и НПФ активно начали приводить ИБ-инфраструктуру в соответствие с требованием ГОСТ Р 57580.1−2017. По словам эксперта департамента информационной безопасности группы компаний Softline Ильи Тихонова, если еще в начале 2019 года такие проекты были единичными, то за период с апреля по июль в работе у компании появились уже десятки запросов. Самыми активными оказались страховые компании – от них поступает порядка 50% от всех заявок на проведение аудита, сообщили в пресс-службе компании.

Отмечается, что ГОСТ Р 57580.1−2017 – это новый стандарт информационной безопасности для кредитно-финансового сектора, который вступил в силу с 1 января 2018 года. В соответствии с требованиями нового документа, в область оценки соответствия защиты информации входит совокупность фактически всех объектов информатизации финансовых организаций, включая автоматизированные средства и приложения, используемые для выполнения процессов, связанных с предоставлением финансовых и банковских услуг, а также услуг по осуществлению переводов денежных средств.

— Само по себе появление ГОСТ не вызвало ажиотажа, так как он носит рекомендательный характер и не содержит указаний кому и когда применять рекомендации. Обязанность по его выполнению появилась лишь в апреле текущего года с выходом Положений Центробанка 684-п (для не кредитных организаций) и 683-п (для кредитных организаций), — комментирует Илья Тихонов.

Согласно Положению 684-п, под действие ГОСТа попадают страховые компании, негосударственные пенсионные фонды, инвестиционные фонды, участники рынка ценных бумаг и другие некредитные организации. Обязательства по внедрению стандартов пока отсутствуют для небольших организаций: страховых компаний с суммой активов до 20 млрд. рублей, НПФ с суммой пенсионных резервов до 10 млрд. и так далее.

Эксперты рассказали, что реализация проекта по приведению ИБ-инфраструктуры в соответствие с требованиями нового ГОСТа включает в себя несколько этапов: обследование и анализ существующей инфраструктуры и получение оценки уровня соответствия требованиям ГОСТ от 0,5 до 1, а также дальнейший подбор и внедрение необходимых средств защиты. К июлю 2023 года все некредитные финансовые организации должны иметь уровень оценки не ниже 0,85. В документах прописаны и сроки сдачи отчетов в ЦБ о внедрении нового стандарта – в большинстве случаев крайним сроком является 1 января 2021 года. Нарушителям могут грозить серьезные санкции со стороны Центробанка, вплоть до отзыва лицензии.

— Если банки, как представители одной из самых зарегулированных отраслей экономики, уже давно начали готовиться к появлению нового стандарта информационной безопасности, то для большинства некредитных организаций его появление оказалось неожиданным. Первыми озаботились приведением ИТ-инфраструктуры в соответствие с новыми требованиями регуляторов страховые организации – на данный момент в проработке у Softline порядка 10 таких проектов. Есть активность со стороны НПФ. Пока большая часть запросов поступает от компаний ЦФО – другие регионы не так активны, — добавляет Илья Тихонов.

По словам эксперта, усиление интереса к услугам аудита и консалтинга в области соответствия ГОСТ Р 57580.1−2017, ожидается в 2020 году – большинству компаний необходимо провести подготовительные работы для проведения аудита и консалтинга, а также запланировать бюджет. Эксперт Softline отметил, что не стоит откладывать работы на конец следующего года, так как ГОСТ содержит довольно много требований. Проведение аудита как правило занимает от двух месяцев до шести, еще несколько месяцев уйдет на подбор, поставку и внедрение средств защиты.

Фото предоставлено пресс-службой компании Softline

Сергей Соколов: Сибирские предприниматели побаиваются выходить на рынок Северной Кореи

При этом дальневосточный бизнес уже подписывает контракты и «возит доллары мешками»

Рубрики : Бизнес Технологии

Регионы : Регион не задан

Теги :Теги не заданы

0
0

Обрушившийся магазин в Новосибирске был самовольной постройкой

Магазин в Первомайском районе Новосибирска был самовольной постройкой. По информации мэрии, разрешение на строительство и ввод объекта в эксплуатацию муниципалитет не выдавал.

— В 2017 году сотрудниками УАСИ был выявлен самовольный объект, расположенный в границах земельного участка с кадастровым номером 54:35:084235:103 (согласно сведений ЕГРН – собственником является Турков Сергей Иванович) по ул. Наумова в Первомайском районе города Новосибирска. Управление в сентябре 2017 года проинформировало инспекцию государственного строительного надзора Новосибирской области (инспекцию ГСН) о необходимости привлечения застройщика к ответственности. Инспекция ГСН отказала в возбуждении дела, — говорится в сообщении мэрии.

Читать полностью

Предприниматели остановили торги на размещение киосков на кладбищах Новосибирска

Проведение четырех аукционов, назначенных на конец января – начало февраля на право заключения договора на размещение и эксплуатацию киосков на территории муниципальных кладбищ Новосибирска, приостановлено. Речь идет о земельных участках, предоставленных в бессрочное пользование МКУ «Специализированная служба по вопросам похоронного дела «Ритуальные услуги». Потенциальные участники аукционов подали жалобы в УФАС.

Как сообщили в ответ на запрос редакции Infopro54 в пресс-службе УФАС, предприниматели обжалуют аукционную документацию. В частности, речь идет об отсутствии плана размещения нестационарных объектов, а также требовании представить в составе заявки эскиз нестационарного торгового объекта.

Читать полностью

В Первомайском районе Новосибирска произошло обрушение магазина

В двухэтажном коммерческом здании, расположенном на улице Наумова,26 в Первомайском районе произошло обрушение конструкций. Как сообщили в областной прокуратуре, на месте работают спасательные службы, которые ведут разбор завала.

— На данный момент известно о двух пострадавших. Им оказывается медицинская помощь, — уточнили в ведомстве.

Читать полностью

Дорожный фонд Новосибирской области недобрал более миллиарда рублей

По утвержденному плану в 2025 году дорожный фонд Новосибирской области по доходам должен был составить 34,4 млрд рублей. Фактическое исполнение составило 33,25 млрд или 96,7%. Об этом на заседании профильного комитета регионального парламента сообщил министр транспорта области Анатолий Костылевский.

— Невыполнение составило 1,155 млрд рублей. Основными причинами невыполнения доходной части стало снижение поступлений по акцизам на нефтепродукты — 792,6 млн рублей в связи с снижением объема отгрузки нефтепродуктов на внутренний рынок. Вторая причина — недопоступление штрафов с камер фотовидеофиксации — 453 млн рублей, — констатировал Костылевский.

Читать полностью

Инвестор построит под Новосибирском завод горячего цинкования

Компания OOO «СтройТехнологияКонстант» завершает проектирование завода горячего цинкования и производства металлоконструкций и готовится к получению разрешения на строительство. Предприятие будет расположено в Криводановском сельсовете.

Как сообщили в Корпорации развития Новосибирской области, до 2027 год инвестор планирует построить завод горячего цинкования и запустить производство. В 2027-28 годах намечен запуск дополнительных цехов по производству металлоконструкций. Выход предприятия на полную проектную мощность — 20 000 тонн в год — предполагается в 2029 году.

Читать полностью

По итогам 2025 года число откликов на вакансии Сбера достигло 5 млн — максимума за всю историю компании

В 2025 году Сбер зафиксировал рекордный интерес со стороны соискателей: на вакансии компании поступило 5 миллионов резюме. Фактически почти каждый шестнадцатый рассматривал Сбер как потенциальное место работы, что подтверждает статус компании как одного из самых привлекательных работодателей страны.

В 2025 году Сбер нанял более 40 тысяч человек, а средний конкурс на одну вакансию составлял около 120 кандидатов.

Читать полностью

Сергей Соколов: Сибирские предприниматели побаиваются выходить на рынок Северной Кореи

При этом дальневосточный бизнес уже подписывает контракты и «возит доллары мешками»

Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.


Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности

Я согласен (согласна)

 
×
Поиск по автору:
×
Январь 2026
Пн Вт Ср Чт Пт Сб Вс
 1234
567891011
12131415161718
19202122232425
262728293031  
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности
    Я согласен (согласна)


    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:


      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно







        [recaptcha size:compact]
        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности