«Национальный банк на своей стороне развернул платформу. Те, кто на стороне банков и небанковских учреждений, уже по этому поводу в курсе», — сказал он.
По словам Джумабаева, через платформу будут передаваться исключительно техническая информация об угрозах и индикаторах компрометации.
«Там технические реквизиты, артефакты и так далее. Сведений о клиентах нет», — пояснил он.
Он отметил, что новая система позволит банкам получать раннее предупреждение об угрозах, экономить ресурсы на расследовании инцидентов, а также повысить защиту от атак, осуществляемых через подрядчиков и поставщиков ИТ-услуг.
Кроме того, Джумабаев сообщил, что на платформе предусмотрена возможность обезличивания информации, чтобы исключить репутационные риски для банков.
Джумабаев добавил, что Национальный банк вынес на общественное обсуждение проект изменений в требования по информационной безопасности финансовой системы. Согласно проекту, банки должны будут передавать сведения об инцидентах информационной безопасности в соответствии с законодательством о кибербезопасности.
Комментарии
Загрузка…
Оставить комментарий