Модель угроз — ФСТЭК России

Модель угроз была удачно выстроена? Корректируете ли вы её сейчас?
В. А. Уваров директор Департамента информационной безопасности Банка России 23.09.2022

Если в целом говорить об атаках, то мы все стали свидетелями того, что в марте месяце этого года большинство атак на кредитно-финансовую сферу преследовало своей целью приостановить сервисы, которые кредитно-финансовая сфера обеспечивает, для того, чтобы наши граждане не могли пользоваться теми возможностями, которые она сейчас представляет.

У меня сразу здесь произошла ассоциация с вопросами операционной надёжности, которым мы уделяем достаточно много внимания. В 2020 году Банк России получил право устанавливать требования к операционной надёжности, и у нас 1 октября этого года вступают в силу 2 нормативных акта для кредитных и некредитных финансовых организаций, и вот те процессы, которые сейчас происходят — атаки, деградация сервисов, приостановление оказания услуг — очень сильно перекликаются с вопросами операционной надёжности.

Если в целом смотреть на инфраструктуру, то здесь, конечно, нужно понимать значимость той инфраструктуры, которая оказывает определенные услуги нашим гражданам. Второй момент — это ИТ составляющие, без них никуда. Третий момент — это, конечно, вопросы, касающиеся информационной безопасности. И, наверное, четвёртое, дополняющее все эти факторы, как раз те условия, в которых мы сейчас пребываем, то есть это всё-таки санкционные риски, или всё-таки технологический суверенитет России и возможность использовать свои решения по всем фронтам.

Если говорить про операционную надёжность, то Банк России использует такую форму как киберучения. Используем не первый год, в этом году мы тоже планируем с нашими коллегами из кредитных организаций провести ряд таких учений для того, чтобы и для себя понимать, и дать возможность коллегам из организаций найти те слабые точки, все слабые моменты, на которые необходимо сосредоточить внимание в будущем. Это как раз есть тот вектор по поддержанию операционной надёжности в нынешних условиях.

Модель угроз СЗИ
Другие ответы этого автора
BIS SUMMIT 2025 — Хаятт Ридженси Москва Петровский Парк

Прямая линия с регулятором

Здесь Вы можете задать вопрос, который примут эксперты BISA и передадут в ведомство регулятора.

Вопрос можно задать анонимно, но, если Вы оставите email для связи, мы отправим на почту ответ из ведомства регулятора, а также дополним его экспертным мнением группы специалистов BISA.