Активное внедрение современных технологий дает новые возможности как потребителям финансовых услуг, так и тем, кто их предоставляет: скорость, доступность, комфорт получения разного рода сервисов постоянно увеличиваются. Однако новые технологии несут и новые угрозы — киберриски.
К киберрискам относятся:
— хищение средств клиентов финансовых организаций из-за нарушения требований безопасности при использовании мобильных банковских приложений,
— потери средств в финансовых организациях из-за некачественно организованных процессов информационной безопасности собственных бизнес-процессов и информационных систем,
— нарушение надежности и непрерывности предоставления финансовых услуг, возникающее из-за некачественно организованного процесса обеспечения непрерывности деятельности на стороне финансовых организаций,
— развитие системных рисков из-за кибератак, нацеленных на системнозначимые финансовые организации, и поддерживающие их инфраструктурные сервисы.
Для того, чтобы киберриски не приводили к непримемлимым последствиям, Агентство РК по регулированию и развитию финансового рынка содействует обеспечению киберустойчивости финансовых организаций, предупреждает их о возможных новых типах атак и способах реагирования на них, контролирует исполнение требований информационной безопасности, установленных нормативными актами.
Телефон:
+7 (727) 237-10-28
E-mail:
cyberalarm@finreg.kz
Правильнее будет говорить о нескольких ролях.
Первая роль Агентства, как регулятора, это формирование и контроль исполнения требований по обеспечению информационной безопасности на финансовом рынке.
Вторая роль – это отраслевой центр информационной безопасности в соответствии с законом Республики Казахстан «О государственном регулировании, контроле и надзоре финансового рынка и финансовых организаций».
За время функционирования направления регулирования кибербезопасности с 2018 года проведена комплексная работа по формированию нормативной правовой базы, включающая в себя требования по информационной безопасности к участникам финансового рынка: банкам, страховым организациям, кредитным бюро, участникам рынка ценных бумаг и микрофинансовым организациям. Также выработаны и нормативно закреплены подходы к оценке и обработке рисков информационной безопасности на финансовом рынке.
Согласно закону Республики Казахстан «Об информатизации» Отраслевым центром осуществляется сбор, оценка и анализ информации об угрозах информационной безопасности, уязвимостях инфраструктуры финансовых организаций, а также событиях и инцидентах информационной безопасности на финансовом рынке.
Результатом данной работы являются предупреждения, направляемые участникам финансового рынка, позволяющие им своевременно реагировать на угрозы и совершенствовать системы управления информационной безопасностью.