Центробанк разослал в российские банки письма с предупреждением о грядущих проверках их уровня информационной безопасности. Так ЦБ РФ отреагировал на скандалы, вызванные утечками баз данных о банковских заемщиках. Об этом пишет газета "Коммерсант".
Центробанк проверит выполнение стандарта "Обеспечение информационной безопасности организаций банковской системы РФ". Под информационной безопасностью ЦБ понимает систему мер защиты банка от утечки конфиденциальной информации, в первую очередь о его клиентах. В стандарте указывается на то, что наибольшими возможностями для нанесения ущерба банку обладает его собственный персонал. Сейчас этот стандарт носит рекомендательный характер и необязателен для исполнения.
"Коммерсант" пишет, что для проведения проверок ЦБ разработал проект стандарта по аудиту информационной безопасности в банках и проект методики оценки ее соответствия требованиям стандарта.
Участники рынка считают, что проверка выполнения стандарта ЦБ свидетельствует о намерении сделать стандарты информационной безопасности обязательными для исполнения. Ранее таких проверок регулятор не проводил.
Стоит напомнить, что с лета 2006 года в продаже на рынках стали появляться нелегальные базы заемщиков банков. Источником утечки эксперты и сами банкиры называли службы безопасности банков.