Центробанк РФ представив власні пропозиції щодо імпортозаміщення в КВІ

Anonim
Центробанк РФ представив власні пропозиції щодо імпортозаміщення в КВІ 9465_1

Артем Сичов, заступник голови департаменту кібербезпеки Центробанку РФ, заявив, що регулятор має кілька пропозицій, за допомогою яких можна буде внести зміни в нормативну документацію до її вступу в силу.

За словами Артема Сичова, наявні у Центробанку пропозиції з імпортозаміщення в КВІ, грунтуються на двох значні ризики, потенційно негативно впливають на працездатність інфраструктури.

Перший ризик - експлуатація програмного і апаратного забезпечення зарубіжного виробництва в ядрі платіжних систем. Другий ризик - захист каналів зв'язку.

«Центробанк на сьогоднішній день не має жодних сумнівів щодо того, що російські фінансові організації зможуть вкластися в зазначені законом терміни, тому що забезпечення безпеки є одним з їх базових напрямків. Працюючи зараз з російськими банками в сфері імпортозаміщення, ми встановили, що близько 90% використовуваного сьогодні програмного забезпечення, є закордонним. Тому велика ймовірність того, що швидке заміщення ПО в такому обсязі може призвести до порушень сервісу, чого Центробанку дуже б не хотілося », - зазначив Артем Сичов.

Також фахівець заявив, що близько 50% всього прикладного ПЗ, яке використовується російськими банками зараз, є програмним забезпеченням вітчизняного або навіть самостійного виробництва.

«Засмучує нас лише один момент - тема самостійного опрацювання програмного забезпечення поки не знаходить потрібного відображення в законопроектах щодо імпортозаміщення, що для фінансової галузі і для Центробанку здається значною проблемою», - прокоментував Артем Сичов.

Основними пропозиціями Центробанку РФ з імпортозаміщення в КВІ у фінансовій галузі є:

  • Реалізація імпортозаміщення виключно для значущих об'єктів КВІ.
  • Зміна формулювання заміни іноземного ПО на вітчизняні аналоги.
  • Рішення проблеми реєстрації компанії-виробника ПЗ на території РФ.
  • Зміна процедури попередньої оцінки.
  • Делегування повноважень по оцінці можливості використання зарубіжного ПО єдиному галузевому регулятору.

Більше цікавого матеріалу на cisoclub.ru. Підписуйтесь на нас: Facebook | VK | Twitter | Instagram | Telegram | дзен | Мессенджер | ICQ New | YouTube | Pulse.

Читати далі