ЦБ ВВОДИТ СТАНДАРТ ПО ЗАЩИТЕ БАНКОВСКИХ ПРИЛОЖЕНИЙ
Центральный Банк РФ выдвинул новые требования, которые станут обязательными к исполнению уже к 2019 году. Речь идет о информационной безопасности приложений, мобильных банков, корпоративных приложений и внутренних порталов.
Согласно последнему стандарту по кибербезопасности ЦБ, кредитные организации обязаны регулярно проводить анализ приложений на наличие уязвимостей или, если они проходили сертификацию Федеральной службы по техническому и экспортному контролю (ФСТЭК), использовать их сертифицированные версии.
Также Банки будут обязаны:
- Обеспечить шифрование;
- Реализовать возможность дистанционного удаления данных;
- Проводить проверку клиентов при входе в приложения или мобильный банк со смартфонов и компьютеров (сотрудников финансовых учреждений будут проверять при доступе к корпоративным приложениям и порталам). Если клиент какое-то время был неактивен в приложении, потребуется повторная верификация;
- Банки должны будут управлять настройками, обновлениями и составом приложений на смартфонах и ПК клиентов и сотрудников, а также информацией, используемой для организации защищенного сетевого взаимодействия;
- Должна иметься возможность определения местонахождения смартфона или ПК клиента или сотрудника, регистрации SIM-карт.
Ни одна вышеперечисленных задача не станет для нашей Компанией невыполнимой, ведь мы реализовали множество подобных проектов. Нашими Клиентами являются крупные промышленные Компании и кредитные организации. Поэтому, мы следим не только за новыми требованиям работы бизнеса, но и за изменением законодательства в банковской сфере. Такой скрупулёзный подход к изучению ситуации на рынке со всех сторон позволяет предлагать Нашим Клиентам только самые эффективные и стратегически выгодные решения.