Новые требования о кибербезопасности Центробанка должны вступить в законную силу в 2019 году.
В принятом стандарте говорится, что кредитно-финансовые учреждения обязаны уделять повышенное внимание безопасности своих банковских приложений: интернет-банка и мобильного банка, а также корпоративных приложений и сайтов. Банки должны будут регулярно проводить анализ приложений на предмет уязвимости, а также использовать исключительно сертифицированные версии.
Представители Банка России пояснили, что это одно из основных требований к финучреждениям в рамках нового стандарта. Специалисты полагают, что в настоящее время далеко не все банки уделают достаточное внимание вопросам о защите своих приложений. Так, требования Центробанка должны существенно снизить уровень кибермошенничества.
Документ содержит больше десяти стандартов мер защиты. Так, например, финучреждения должны будут обеспечить шифрование и предоставить пользователям возможность дистанционного удаления персональных данных. Кроме того, банки должны будут проводить проверку клиентов при входе в приложения со смартфонов или компьютеров.