Интерфакс
8-800-222-44-14sales_support@interfax.ru
НовостиМероприятияВозможностиСтатистика
Перейти в систему
НовостиМероприятияВозможностиСтатистика
Перейти в систему
8-800-222-44-14sales_support@interfax.ru
Темы
    Все материалыСанкцииПОД/ФТУправление рисками и комплаенсАналитика и мненияЗаконодательство и судебная практика
Темы
    Все материалыСанкцииПОД/ФТУправление рисками и комплаенсАналитика и мненияЗаконодательство и судебная практика
Управление рисками и комплаенс
18 ноября 2020

Рынок обязательного ИБ-аудита финорганизаций будет расти в среднесрочной перспективе — эксперт

Рынок обязательного аудита информационной безопасности организаций финансового сектора РФ (аудит должен проводиться раз в два года — ред.) будет расти в среднесрочной перспективе, заявила "Интерфаксу" председатель АБИСС (Ассоциация пользователей стандартов по информационной безопасности) Анастасия Харыбина.

"В настоящее время затраты среднестатистического банка на проведение обязательного аудита информационной безопасности оцениваются в 2 млн рублей (без учета данных топ-3 крупнейших банков РФ — ред.), — сказала она. — Предполагается, что по мере роста качества проведения таких проверок соответствующие затраты финорганизаций будут расти".

При этом Харыбина подчеркнула, что в настоящее время под требование об обязательном проведении аудита информационной безопасности подпадают около 600 организаций - банки, крупные пенсионные фонды, страховые компании и т.п.

Также она отметила, что по экспертной оценке ряда специалистов Банка России, в настоящее время объем этого рынка составляет порядка 2 млрд рублей.

По словам Харыбиной, рост качества проведения аудита должно обеспечить разработка, принятие и реализация концепции доверенной инфраструктуры аудита ИБ финорганизаций, подготовкой которой занимается АБИСС при поддержке Банка России и других регуляторов в сфере информационной безопасности. Предполагается, что реализация мероприятий и проектов, предусмотренных этой концепцией, обеспечит, в числе прочего, прозрачность и достоверность таких проверок.

Стоит отметить, что концепцией предусматривается, в частности, введение ответственности аудиторов за результаты проведения таких проверок.

Необходимость таких изменений эксперты объясняют тем, что имеют место случаи проведения таких аудитов на уровне "бумажной" проверки, с "проставлением галочек в отчете в соответствии с пожеланиями/требованиями банка/заказчика".

Харыбина отметила, что пока нет достоверной оценки, насколько часто на практике встречаются подобные случаи. Предполагается, что такая информация появится в следующем году, когда истечет первый срок для проведения таких аудитов.

В свою очередь директор "Академии информационных систем" (АИС) Юрий Малинин (председатель комитета по обучению АБИСС) отметил, что ситуация усугубляется тем, что на рынке имеется значительная нехватка аудиторов для проведения таких проверок в финансовых организациях. По его словам, в 2021 году для проведения полноценного ИБ-аудита в организациях финансового сектора потребуется минимум 150 специалистов (при их максимальной нагрузке), в то время как сейчас этим активно занимаются всего около 70 специалистов.

Игроки рынка обязательного ИБ-аудита в финсекторе, к числу которых Харыбина отнесла 20-30 компаний (в целом лицензии, позволяющие предоставлять услуги по проведению аудита в сфере информационной безопасности, имеют около 3 тыс. компаний), стараются самостоятельно решить эту проблему за счет проведения обучения соответствующих специалистов. Помимо этого, некоторые шаги в этом направлении предпринимает и ЦБ России.

В частности, в пресс-службе ЦБ "Интерфаксу" отметили, что Банк России разработал проект профессионального стандарта специалиста информационной безопасности кредитно-финансовой сферы (уровня магистратуры — ред.) и этот профстандарт готовится к процедуре согласования с Минтруда.

Теги: АУДИТ

Еще по этой теме:

  • 21 апреляПредставители Росфинмониторинга и Казначейства обсудили усиление аудиторского контроля за подозрительными финансовыми операциями
  • 27 мартаЦБ уточнил порядок раскрытия информации аудиторскими организациями
  • 4 февраляЦБ РФ отменяет обязательный внутренний аудит для товарных торговых систем
  • 6 ноябряАудиторы собираются бороться с демпингом на рынке установкой минимальной ставки и трудоемкости
подписаться на новости

Введите свой email и мы будем информировать о самых важных событиях в области комплаенс: изменения в законодательстве, аналитику, обновления санкционных списков и т.д.

Конфиденциальность ваших данных гарантируем.

  • Главная
  • Новости
  • Мероприятия
  • Возможности
  • Статистика
  • Контакты
  • Об Интерфаксе
16+

Сетевое издание «Х-Compliance». Доменное имя X-COMPLIANCE.RU. Свидетельство о регистрации средства массовой информации ЭЛ № ФС 77 — 84696 выдано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 06.02.2023.

Исторические данные: Сетевое издание «Х-Compliance». Доменное имя - XCO.NEWS. Свидетельство о регистрации средства массовой информации ЭЛ № ФС 77 — 70754 выдано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 21.08.2017.

Редакция сетевого издания «X-Compliance» не несет ответственность за мнения экспертов, использованные в материалах издания. Публикуемые мнения могут не совпадать как с позицией редакции сетевого издания «X-Compliance», так и с позицией органов и организаций, осуществляющих контроль и надзор в соответствующей сфере. Информация публикуется исключительно в целях доведения существующих экспертных мнений до сведения заинтересованных лиц.

© 1991–2025 АО «Финмаркет». Все права защищены.

Вся информация, размещенная на данном веб-сайте, предназначена только для персонального пользования и не подлежит дальнейшему воспроизведению и/или распространению в какой-либо форме, иначе как с письменного разрешения АО «Финмаркет»

Учредитель АО «Финмаркет»

127006, город Москва, улица Тверская-Ямская 1-я, дом 2, строение 1, комната 2411

Главный редактор Новиков А.В.

E-mail: info@x-compliance.ru

Телефон: +7 (495) 357-88-08

Если вы нашли опечатку на странице, нажмите Ctrl+Enter

Политика обработки персональных данныхУсловия использования информацииОбработка файлов cookieОбщие условия использования закрытой части X-Compliance