Добавлено
29-окт-2019, 12:19
От
Spencer
Симферополь, 29 октября. Банк России решил усилить контроль за устойчивостью кредитных организаций к кибератакам. Как сообщали «Известия», к проверке систем безопасности могут привлечь хакеров.
«Как рассказал замглавы департамента информационной безопасности регулятора Артем Сычев, ЦБ совместно с ФСБ и Федеральной службой по техническому и экспортному контролю (ФСТЭК) разрабатывает специальные стандарты, по которым оценят качество работы независимых компаний, проверяющих надежность банковской инфраструктуры. Уточнять подробности он отказался, однако источник, близкий к регулятору, сообщил, что IT-аудиторов могут обязать в тестовом режиме взламывать защиту кредитных организаций с привлечением так называемых белых хакеров», – пишет издание.
Во время таких тестов исследователи воспроизведут действия реальных злоумышленников – от внедрения в сеть компании до получения полного контроля над инфраструктурой или отдельными приложениями.
Эксперты отметили, что состав тестов будет предварительно согласовываться с компанией-заказчиком, они будут проводиться в то время, когда вред от возможного отказа системы минимален.
Новости СМИ2
Симферополь, 29 октября. Банк России решил усилить контроль за устойчивостью кредитных организаций к кибератакам. Как сообщали «Известия», к проверке систем безопасности могут привлечь хакеров. «Как рассказал замглавы департамента информационной безопасности регулятора Артем Сычев, ЦБ совместно с ФСБ и Федеральной службой по техническому и экспортному контролю (ФСТЭК) разрабатывает специальные стандарты, по которым оценят качество работы независимых компаний, проверяющих надежность банковской инфраструктуры. Уточнять подробности он отказался, однако источник, близкий к регулятору, сообщил, что IT-аудиторов могут обязать в тестовом режиме взламывать защиту кредитных организаций с привлечением так называемых белых хакеров», – пишет издание. Во время таких тестов исследователи воспроизведут действия реальных злоумышленников – от внедрения в сеть компании до получения полного контроля над инфраструктурой или отдельными приложениями. Эксперты отметили, что состав тестов будет предварительно согласовываться с компанией-заказчиком, они будут проводиться в то время, когда вред от возможного отказа системы минимален. Новости СМИ2
0
Поделиться новостью
Комментарии