Please enable JavaScript.
Coggle requires JavaScript to display documents.
Кибербезопасность на финансовом рынке - Coggle Diagram
Кибербезопасность на финансовом рынке
Кибербезопасность
Это комплекс мер и технологий, направленных на защиту информационных систем и данных, связанных с финансовыми операциями, от киберугроз, таких как кража данных, мошенничество и нарушение работы систем.
Пользователи
Пользователи кибербезопасности на финансовом рынке включают различные организации и компании, работающие в финансовой отрасли. К ним относятся:
Банки
Брокерские компании
Страховые компании
Другие финансовые учреждения
Инвестиционные фонды
Задачи применения кибербезопасности
Обеспечение безопасности корпоративных ресурсов (информационная инфраструктура, веб-ресурсы).
Защита конечных устройств.
Защита чувствительной информации и персональных данных.
Предотвращение утечек информации.
Выявление внутренних злоупотреблений и нелояльных сотрудников.
Направления развития кибербезопасности в финансовой системе включают:
Нормативное закрепление квалификационных требований и требований к деловой репутации должностных лиц, ответственных за информационную безопасность и защиту персональных данных.
Совершенствование механизма возврата похищенных денег через улучшение информационного обмена между банками и привлечение операторов связи.
Введение «самозапрета» на выдачу онлайн-кредитов и ужесточение требований к проверке потенциальных заёмщиков.
Переход финансовых организаций на российские информационные технологии под контролем Банка России.
Развитие регулирования и других механизмов для безопасного внедрения цифровых и платёжных технологий, определение стандартов информационной безопасности.
Прогноз развития технологии
Финансовая киберграмотность — продолжение обучения сотрудников финансовых структур противодействию мошенническим действиям.
Развитие регулирования, в том числе через создание цифровых профилей компании и разработки стандартов защиты. Отдельная история — стандарты ИБ для платежных систем,
RegTech|SupTech, совершенствование внешних систем аудита, появление новых стандартов аудита, массовое проведение киберучений (по сути, стресс-тестов по аналогии с финансовыми стресс-тестами), возможное появление новых стандартов управления операционными рисками.