Разделы

Безопасность Стратегия безопасности Цифровизация ИТ в банках

Inline Technologies завершила аудит информационной системы «Росэксимбанка»

Компания Inline Technologies сообщила о завершении работ по оценке корпоративной информационной системы «Росэксимбанка» на соответствие требованиям стандарта «Банка России» СТО БР ИББС-1.0-2010 и федерального закона №152-ФЗ.

В ходе работ было проведено обследование корпоративной информационной системы банка, собрана информация о процессах обработки персональных данных и выполнена оценка соответствия стандарту «Банка России» и закону ФЗ-152. Также были разработаны рекомендации по приведению в соответствие с действующим законодательством информационной системы банка и рассчитаны затраты на выполнение требований стандарта, говорится в сообщении Inline Technologies.

Проведенные работы позволили банку получить объективную и независимую оценку стоимости внедрения стандарта ЦБ РФ и сравнить затраты на внедрение стандарта со стоимостью доработки системы информационной безопасности в целом, а также определить степень выполнения требований ФЗ-152. Кроме того, был разработан комплекс мероприятий, направленный на приведение информационной системы «Росэксимбанка» в соответствие требованиям стандарта «Банка России» и требованиям законодательства в сфере защиты персональных данных.

Как Сбер построил новую процессинговую платформу на российских СУБД для обслуживания 113 млн клиентов
Как Сбер построил новую процессинговую платформу на российских СУБД для обслуживания 113 млн клиентов ит в банках

«Исполнение требований регуляторов в области защиты информации является для нас одним из приоритетных направлений в построении и совершенствовании систем информационной безопасности банка, — заявил Борис Юдин, начальник управления экономической безопасности «Росэксимбанка». — Наряду с этим, для нас было важно выяснить целесообразность использования нормативной базы “Банка России”, ФСТЭК и ФСБ России в части обеспечения защиты персональных данных. В результате работ, проведенных Inline Technologies, удалось установить, что следование отраслевому стандарту несет в себе ряд преимуществ, таких, как: комплексный подход, то есть защита не только данных клиентов и сотрудников, но и ценных активов банка; поэтапный подход к достижению соответствия; возможность возврата инвестиций благодаря снижению риска реализации угроз; наличие поддержки со стороны регулятора в лице ЦБ РФ. Помимо этого, стандарт учитывает особенности банковской деятельности и обработки информации, что также важно при разработке стратегии развития информационной системы банка».

«В 2006 году был введен в действие федеральный закон Российской Федерации № 152-ФЗ “О персональных данных”, регламентирующий процессы, связанные с их обработкой, — Дмитрий Огородников, директор направления информационной безопасности Inline Technologies. — Так как в информационной системе банка осуществляется обработка персональных данных как клиентов, так и сотрудников, то исполнение закона “О персональных данных” является обязательным для всех представителей банковского сектора. Принятие банком стандарта, который включает в себя требования по защите персональных данных, автоматически приводит к соответствию федеральному законодательству и, кроме того, повышает уровень защищенности информационной системы банка».

Татьяна Короткова



До 20 марта открыт прием заявок на Конкурс «Импортозамещение в телекоммуникациях» До 20 марта открыт прием заявок на Конкурс «Импортозамещение в телекоммуникациях»

erid: 2W5zFHXcZPo

Рекламодатель: ООО «ФЛАТ-ПРО»

ИНН/ОГРН: 9714013259/1237700428240

Конференция K2 Cloud Conf 2026 Конференция K2 Cloud Conf 2026

erid: 2W5zFJoBN9o

Рекламодатель: АО "К2 ИНТЕГРАЦИЯ"

ИНН/ОГРН: 7701829110/01097746072797