Банк России проверил, все ли у него в порядке

Логотип компании
22.01.2009
С безопасностью…

В четверг, 22 января, сообщество ABISS* объявило о завершении работ по оценке соответствия информационной безопасности ряда главных управлений Банка России требованиям Стандарта Банка России «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения» СТО БР ИББС-1.0 – 2006.

Согласно заявлению ABISS, в начале прошлогогода Банк России провел конъюнктурный анализ предложений организаций-кандидатов на проведение работ по оценке главных территориальных управлении. В качес ве исполнителей были выбраны фирмы: «Андек», «Информзащита», «Кристалл», «Пацифика», «Энвижн Груп» и «Эрнст энд Янг».

Проверке подлежали главные управления Банка России по Калининградской, Липецкой, Орловской, Омской и Псковской областях, а также по Забайкальскому краю. (Именно в этих управлениях впервые были внедрены стандарты информационной безопасности.)

Каждая из перечисленных компаний-исполнителей проекта проводила оценку одного регионального управления. При этом все проверки проводились совместно со специалистами Главного управления безопасности и защиты информации (ГУБиЗИ) ЦБ РФ.

Результаты проверки показали, что при правильном подходе внедрение стандарта СТО БР ИББС-1.0 – 2006 не требует значительных финансовых затрат, но существенно повышает эффективность обеспечения информационной безопасности финансово-кредитной организации.

*Сообщество пользователей стандартов Центрального Банка Российской Федерации по обеспечению информационной безопасности организаций банковской системы Российской Федерации ABISS (Association for Banking Information Security Standards).

Читайте также
Одной из самых критичных инженерных систем центра обработки данных (ЦОД) можно назвать систему электроснабжения. На нее вместе с системой бесперебойного питания может приходиться до 25% от общей стоимости. Поэтому, прежде чем приобрести то или иное решение, бизнес тщательно взвешивает не только его преимущества, но и недостатки, а также связанные с ним риски.