Бизнес
Банки Узбекистана создадут службы информационной и кибербезопасности
В Узбекистане установлены минимальные требования к кибербезопасности банков
Министерство юстиции зарегистрировало положение, определяющее обязательные минимальные стандарты киберзащиты для банковских учреждений страны. Об этом сообщается в официальном канале правовой информации ведомства.
Документ, подготовленный Центральным банком, закрепляет базовые правила организации защиты информационных систем кредитных организаций. В частности, в каждом банке должны быть созданы специализированные службы по обеспечению информационной и кибербезопасности.
Обязанности новых служб
Эти подразделения будут отвечать за сохранность цифровых активов и безопасность платежных операций. Их главная задача — предотвращать незаконное вмешательство в работу систем и защищать клиентов и сам банк от возможных убытков. Среди ключевых угроз, на борьбу с которыми направлено положение:
- несанкционированный доступ к базам данных;
- кража и утечка паролей пользователей и администраторов;
- проникновение в системные файлы;
- внедрение вредоносного ПО;
- проведение удалённых кибератак на серверы и базы данных.
Кроме того, банки обязаны разработать внутренние политики по информационной безопасности, а также минимизировать риски ошибок при настройке баз данных.
Контроль и взаимодействие с ЦБ
Службы кибербезопасности будут анализировать журналы электронных протоколов, работу межсетевых экранов и прокси-серверов. При обнаружении признаков внешнего воздействия они обязаны незамедлительно уведомить Центральный банк.
Усиление роли ЦБ и ответственность банков
Эти меры согласуются с инициативами президента Шавката Мирзиёева, озвученными в конце апреля. Глава государства подчеркнул, что защита финансовых операций клиентов должна стать приоритетом для банков и платёжных систем.
В случае нарушения требований и наступления ущерба от киберпреступлений, банки будут обязаны компенсировать потери клиентам за свой счёт. Также Центральный банк получил расширенные полномочия в сфере противодействия киберугрозам и должен обеспечить запуск антифрод-систем во всех банках до 1 сентября.
Ранее сообщалось, что Центральный банк рассматривает введение обязательных чек-листов для физических лиц при получении кредитов.