Бизнес приводит ИБ-инфраструктуру в соответствие с ГОСТом

Дата:

Самыми активными оказались страховые компании.

Страховые компании и НПФ активно начали приводить ИБ-инфраструктуру в соответствие с требованием ГОСТ Р 57580.1−2017. По словам эксперта департамента информационной безопасности группы компаний Softline Ильи Тихонова, если еще в начале 2019 года такие проекты были единичными, то за период с апреля по июль в работе у компании появились уже десятки запросов. Самыми активными оказались страховые компании – от них поступает порядка 50% от всех заявок на проведение аудита, сообщили в пресс-службе компании.

Отмечается, что ГОСТ Р 57580.1−2017 – это новый стандарт информационной безопасности для кредитно-финансового сектора, который вступил в силу с 1 января 2018 года. В соответствии с требованиями нового документа, в область оценки соответствия защиты информации входит совокупность фактически всех объектов информатизации финансовых организаций, включая автоматизированные средства и приложения, используемые для выполнения процессов, связанных с предоставлением финансовых и банковских услуг, а также услуг по осуществлению переводов денежных средств.

— Само по себе появление ГОСТ не вызвало ажиотажа, так как он носит рекомендательный характер и не содержит указаний кому и когда применять рекомендации. Обязанность по его выполнению появилась лишь в апреле текущего года с выходом Положений Центробанка 684-п (для не кредитных организаций) и 683-п (для кредитных организаций), — комментирует Илья Тихонов.

Согласно Положению 684-п, под действие ГОСТа попадают страховые компании, негосударственные пенсионные фонды, инвестиционные фонды, участники рынка ценных бумаг и другие некредитные организации. Обязательства по внедрению стандартов пока отсутствуют для небольших организаций: страховых компаний с суммой активов до 20 млрд. рублей, НПФ с суммой пенсионных резервов до 10 млрд. и так далее.

Эксперты рассказали, что реализация проекта по приведению ИБ-инфраструктуры в соответствие с требованиями нового ГОСТа включает в себя несколько этапов: обследование и анализ существующей инфраструктуры и получение оценки уровня соответствия требованиям ГОСТ от 0,5 до 1, а также дальнейший подбор и внедрение необходимых средств защиты. К июлю 2023 года все некредитные финансовые организации должны иметь уровень оценки не ниже 0,85. В документах прописаны и сроки сдачи отчетов в ЦБ о внедрении нового стандарта – в большинстве случаев крайним сроком является 1 января 2021 года. Нарушителям могут грозить серьезные санкции со стороны Центробанка, вплоть до отзыва лицензии.

— Если банки, как представители одной из самых зарегулированных отраслей экономики, уже давно начали готовиться к появлению нового стандарта информационной безопасности, то для большинства некредитных организаций его появление оказалось неожиданным. Первыми озаботились приведением ИТ-инфраструктуры в соответствие с новыми требованиями регуляторов страховые организации – на данный момент в проработке у Softline порядка 10 таких проектов. Есть активность со стороны НПФ. Пока большая часть запросов поступает от компаний ЦФО – другие регионы не так активны, — добавляет Илья Тихонов.

По словам эксперта, усиление интереса к услугам аудита и консалтинга в области соответствия ГОСТ Р 57580.1−2017, ожидается в 2020 году – большинству компаний необходимо провести подготовительные работы для проведения аудита и консалтинга, а также запланировать бюджет. Эксперт Softline отметил, что не стоит откладывать работы на конец следующего года, так как ГОСТ содержит довольно много требований. Проведение аудита как правило занимает от двух месяцев до шести, еще несколько месяцев уйдет на подбор, поставку и внедрение средств защиты.

Фото предоставлено пресс-службой компании Softline

Рубрики : Бизнес Технологии

Регионы : Регион не задан

Теги :Теги не заданы

0
0

СГК проложит теплосети для нового жилого массива на левом берегу Новосибирска

Теплом будут обеспечены четыре строящихся многоквартирных дома, рассчитанных на проживание 1275 человек.

Работы по обеспечению теплоснабжения территории комплексного развития в Ленинском районе вблизи площади Станиславского уже начались.

Читать полностью

Мало платят: игорному бизнесу в Новосибирске добавляют налоговую нагрузку

В региональный закон об особенностях налогообложения отдельных категорий налогоплательщиков вносятся изменения, касающиеся игорного бизнеса, в соответствии с корректировками федерального законодательства, вступившими в действие с начала 2026 года. Об этом на комитете по бюджету регионального парламента сообщил министр финансов области Виталий Голубенко.

По его словам, сегодня игорный бизнес требует большей прозрачности, потому что при относительно высоких доходах, которые он собирает, налоговая нагрузка недостаточная. Министр прокомментировал, как он будет работать после поправок.

Читать полностью

Нарушителей транспортной безопасности в Новосибирске будут ловить беспилотники

Министерство транспорта РФ разработало изменения в правила государственного контроля транспортной безопасности, которые ускоряют начало проверок и официально разрешают использование беспилотников для надзора. Проект постановления правительства, содержащий эти поправки, опубликован на официальном портале проектов нормативных правовых актов.

Минтранс ускоряет процесс реагирования надзорных органов. Проверки должны начинаться не позднее чем через 15 рабочих дней с момента внесения объекта в реестр транспортной инфраструктуры. В соответствии с новыми нормативами этот срок сокращен до 5 рабочих дней. Основанием для проверки будет служить не сам факт регистрации в реестре, а информация о том, соответствует ли объект установленным критериям риска.

Читать полностью

Сбер: сибиряки стали вдвое активнее оформлять кредиты на любые цели

Объем выдач потребительских кредитов в регионах присутствия Сибирского банка Сбера превысил 31 млрд рублей в первые два месяца 2026 года. Это в 2,2 раза больше по сравнению с аналогичным периодом прошлого года.

Больше половины этого объема приходится на Красноярский край, Новосибирскую и Кемеровскую области. А наиболее высокие темпы роста зафиксированы Томской области и Хакасии.

Читать полностью

Мусорные концессии в Новосибирске подорожали до 14 млрд рублей каждая

На комитете по ЖКХ регионального парламента представлены сразу две концессии

по созданию и эксплуатации объектов, на которых будет осуществляться обработка, утилизация и захоронение твердых коммунальных отходов: комплекс по переработке отходов «Правобережный» в Раздольном и комплекс по переработке отходов «Левобережный» в Верх-Туле. Инициатором проектов выступили КПО «Правобережный» и КПО «Левобережный». Это компании, созданные дочерними структурами правительства Новосибирской области.

Читать полностью

Студенты, программисты, преподаватели, промышленники: кто участвует в конкурсе «Цифровой марафон»

В конкурсе «Цифровой марафон» уже зарегистрировались десятки тысяч участников из 89 регионов страны. Наибольшее количество заявок поступило из Москвы и Московской области, Санкт-Петербурга, Краснодарского края, а также Свердловской, Нижегородской и Новосибирской областей. Регистрация продлится до 3 апреля 2026 года.

Больше всего заявок (около 63%) поступило в категории «Новичок» — для тех, кто делает первые шаги в ИТ. Здесь активный интерес к конкурсу проявляют представители финансового сектора, сфер образования, промышленности, а также те, кто делает первые шаги в информационных технологиях. Категории «Исследователь» и «Эксперт» (для участников с начальными знаниями и для профессионалов) выбрали 30% и 7% соответственно. Среди этих категорий за победу поборются специалисты из таких сфер, как ИТ, образование, наука, финансы и производство. Основная часть участников — в возрасте от 31 до 45 лет.

Читать полностью
Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.


Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности

Я согласен (согласна)

 
×
Поиск по автору:
×
Март 2026
Пн Вт Ср Чт Пт Сб Вс
 1
2345678
9101112131415
16171819202122
23242526272829
3031  
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности
    Я согласен (согласна)


    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:


      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно







        [recaptcha size:compact]
        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности