Интерфакс
8-800-222-44-14sales_support@interfax.ru
НовостиМероприятияВозможностиСтатистика
Перейти в систему
НовостиМероприятияВозможностиСтатистика
Перейти в систему
8-800-222-44-14sales_support@interfax.ru
Темы
    Все материалыСанкцииПОД/ФТУправление рисками и комплаенсАналитика и мненияЗаконодательство и судебная практика
Темы
    Все материалыСанкцииПОД/ФТУправление рисками и комплаенсАналитика и мненияЗаконодательство и судебная практика
Управление рисками и комплаенс
19 августа 2025

ЦБ потребовал усилить защиту данных в аудиторских компаниях

Банк России признал уровень информационной безопасности аудиторских организаций, проверяющих общественно значимые финансовые компании, недостаточным. Регулятор предписал им до 1 сентября направить в департамент информационной безопасности (ДИБ) планы мероприятий по снижению рисков утечек. Об этом пишет "Коммерсантъ".

"Принимая во внимание факт обработки и хранения чувствительной информации, утечка которой способна оказать негативное влияние на деятельность в сфере финансовых рынков, а также в связи с повышенным количеством атак на инфраструктуру Российской Федерации со стороны недружественных стран, ДИБ рекомендует запланировать и обеспечить выполнение мероприятий", — говорится в письме ЦБ.

Ранее регулятор провел опрос участников рынка. Из него следует, что аудиторы должны выполнять требования ГОСТов, применяемых в банковском секторе, включая ГОСТ 57580.1-2017, устанавливающий базовый перечень мер по защите информации.

Эксперты отмечают, что аудиторы работают с персональными данными клиентов, сведениями о финансовых и налоговых документах, бизнес-процессах и ИТ-инфраструктуре. "Зачастую эта информация является чувствительной, ее утечка может привести к шантажу, инсайдерской торговле, недобросовестной конкуренции или мошенничеству с применением социнженерии", — сказал генеральный директор SafeTech Lab Александр Санин.

По данным Positive Technologies, число атак на поставщиков для финсектора в первом полугодии 2025 года могло вырасти на 20–30% в годовом выражении. Киберпреступники стремятся внедрять вредоносный код в цепочки поставок ИТ-решений или получить доступ к системам компаний через подрядчиков.

Создание инфраструктуры информационной безопасности требует значительных затрат. "Полный комплекс мер включает технологии мониторинга, шифрования, резервного копирования, а также процессы и обучение персонала. Это может обойтись в десятки и даже сотни миллионов рублей", — отметила управляющий партнер группы компаний "Мариллион" Полина Виксне.

Партнер ДРТ Владимир Бирюков считает, что обеспечить высокий уровень защиты смогут только компании с выручкой не менее 1 млрд рублей.

В ЦБ подчеркнули, что в случае нарушения требований регулятор вправе применять меры надзорного реагирования.

Теги: АУДИТ

Еще по этой теме:

  • 8 июляАудитор повторно проверит отчетность банка "Приморье" после отзыва заключения
  • 21 апреляПредставители Росфинмониторинга и Казначейства обсудили усиление аудиторского контроля за подозрительными финансовыми операциями
  • 27 мартаЦБ уточнил порядок раскрытия информации аудиторскими организациями
  • 4 февраляЦБ РФ отменяет обязательный внутренний аудит для товарных торговых систем
подписаться на новости

Введите свой email и мы будем информировать о самых важных событиях в области комплаенс: изменения в законодательстве, аналитику, обновления санкционных списков и т.д.

Конфиденциальность ваших данных гарантируем.

  • Главная
  • Новости
  • Мероприятия
  • Возможности
  • Статистика
  • Контакты
  • Об Интерфаксе
16+

Сетевое издание «Х-Compliance». Доменное имя X-COMPLIANCE.RU. Свидетельство о регистрации средства массовой информации ЭЛ № ФС 77 — 84696 выдано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 06.02.2023.

Исторические данные: Сетевое издание «Х-Compliance». Доменное имя - XCO.NEWS. Свидетельство о регистрации средства массовой информации ЭЛ № ФС 77 — 70754 выдано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 21.08.2017.

Редакция сетевого издания «X-Compliance» не несет ответственность за мнения экспертов, использованные в материалах издания. Публикуемые мнения могут не совпадать как с позицией редакции сетевого издания «X-Compliance», так и с позицией органов и организаций, осуществляющих контроль и надзор в соответствующей сфере. Информация публикуется исключительно в целях доведения существующих экспертных мнений до сведения заинтересованных лиц.

© 1991–2025 АО «Финмаркет». Все права защищены.

Вся информация, размещенная на данном веб-сайте, предназначена только для персонального пользования и не подлежит дальнейшему воспроизведению и/или распространению в какой-либо форме, иначе как с письменного разрешения АО «Финмаркет»

Учредитель АО «Финмаркет»

127006, город Москва, улица Тверская-Ямская 1-я, дом 2, строение 1, комната 2411

Главный редактор Новиков А.В.

E-mail: info@x-compliance.ru

Телефон: +7 (495) 357-88-08

Если вы нашли опечатку на странице, нажмите Ctrl+Enter

Политика обработки персональных данныхУсловия использования информацииОбработка файлов cookieОбщие условия использования закрытой части X-Compliance