Банк России проверил, все ли у него в порядке
В четверг, 22 января, сообщество ABISS* объявило о завершении работ по оценке соответствия информационной безопасности ряда главных управлений Банка России требованиям Стандарта Банка России «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения» СТО БР ИББС-1.0 – 2006.
Согласно заявлению ABISS, в начале прошлогогода Банк России провел конъюнктурный анализ предложений организаций-кандидатов на проведение работ по оценке главных территориальных управлении. В качес ве исполнителей были выбраны фирмы: «Андек», «Информзащита», «Кристалл», «Пацифика», «Энвижн Груп» и «Эрнст энд Янг».
Проверке подлежали главные управления Банка России по Калининградской, Липецкой, Орловской, Омской и Псковской областях, а также по Забайкальскому краю. (Именно в этих управлениях впервые были внедрены стандарты информационной безопасности.)
Каждая из перечисленных компаний-исполнителей проекта проводила оценку одного регионального управления. При этом все проверки проводились совместно со специалистами Главного управления безопасности и защиты информации (ГУБиЗИ) ЦБ РФ.
Результаты проверки показали, что при правильном подходе внедрение стандарта СТО БР ИББС-1.0 – 2006 не требует значительных финансовых затрат, но существенно повышает эффективность обеспечения информационной безопасности финансово-кредитной организации.
*Сообщество пользователей стандартов Центрального Банка Российской Федерации по обеспечению информационной безопасности организаций банковской системы Российской Федерации ABISS (Association for Banking Information Security Standards).