Банк России: Уровень ИБ стороны, принимающей данные, должен соответствовать уровню передающей
23/10/2024
Если МФО хотят получать информацию от банков, они должны обеспечить должный уровень ИБ, заявила в рамках своего выступления на V конференции по информационной безопасности экономический советник управления надзора за микрофинансовым рынком департамента небанковского кредитования Банка России Лилия Беляева.
«У нас есть замечательный проект, который называется "Развитие финансового рынка по модели открытых финансов". Это очень долгосрочный сложный проект и технологически, и организационно. Он предусматривает интересные вещи, например, что вы с согласия клиента можете получить о нём абсолютно любую информацию, которая содержится в кредитной организации: его платежную историю по картам, каким-то транзакциям, остаткам на счетах и т. д. Но ключевой момент, который долго обсуждался в рамках законопроекта, какой уровень ИБ должна обеспечить сторона, принимающая информацию. Так вот, по последней позиции, принимающая сторона, включая МФО, должна обеспечивать тот же уровень инфобеза, который обеспечивает та компания, которая передает данные. То есть вы должны обеспечивать информационную безопасность на таком же уровне, как банк, если хотите получать информацию от него», — пояснила эксперт.
По её словам, очень многие микрофинансовые организации хотели бы получать информацию из банков.
Поскольку это долгоиграющий проект, то у МФО есть время, чтобы подготовиться к этому, если организации действительно хотят развиваться и обладают для этого соответствующими ресурсами, добавила Лилия Беляева.