СМИ: по новому законопроекту топ‑менеджерам банков по ИБ запретят занимать свои должности на 10 лет за утечки данных

Моя цель - предложение широкого ассортимента товаров и услуг на постоянно высоком качестве обслуживания по самым выгодным ценам.

Прежде чем перейти к статье, хочу вам представить, экономическую онлайн игру Brave Knights, в которой вы можете играть и зарабатывать. Регистируйтесь, играйте и зарабатывайте!

По новому законопроекту топ‑менеджерам по информационной безопасности банков могут запретить занимать свои должности за неоднократные утечки данных. Авторы законопроекта считаю, что это поможет предотвращать сливы информации. В 2023 году сообщалось о миллионных утечках из крупнейших кредитных организаций. В Национальном совете финансового рынка инициативу раскритиковали. По словам совета, при реализации такой инициативы на рынке может не остаться профильных специалистов высшего звена, способных выстроить защиту.

Новый законопроект подготовлен при участии Банка России. В документе есть специальные требования к квалификации и деловой репутации заместителей финансовых организаций, ответственных за информационную безопасность (ИБ). Как заявило издание «Известия», документ проходит процедуру межведомственного согласования.

Документ предусматривает увеличение персональной ответственности заместителя главы банка по ИБ за нарушения требований по защите информации, которые привели к утечке персональных данных или банковской тайны. Законопроект касается банков, страховых компаний, пенсионных фондов и микрофинансовых организаций (МФО).

По этому документу, заместителю председателя правления по ИБ запрещается занимать эту должность сроком на 10 лет, если до этого он работал в финансовой организации на таковой должности в период, когда были допущены нарушения требований к защите информации и в течение года к организации неоднократно применялись определённые меры.

Национальный совет финансового рынка (НСФР) считает, что это требование вводит десятилетний запрет на занятие должности заместителя по ИБ за сам факт наступления определённых событий.

Глава НСФР Андрей Емелин подчёркивает, что по нынешней версии законопроекта может отсутствовать прямая связь между непосредственной деятельностью человека и запретом на ведение деятельности. Например, если базу данных слил подчиненный, то его руководителя автоматически дисквалифицируют на 10 лет, даже если он никак не причастен к происшествию. НСФР в своём отзыве на законопроект предлагает снизить с 10 до трёх лет срок, в течение которого запрещается занимать должность заместителя по ИБ.

Источник: https://habr.com/ru/news/788124/


Интересные статьи

Интересные статьи

Современный мир производит огромное количество данных каждую секунду, создавая огромный объем информации, который требуется хранить, управлять и анализировать. В этой статье мы кратко рассмотрим 25 из...
Дети часто задаются вопросом - кто сильнее, кит или слон? каратист или боксер? В этой статье мы попробуем ответить на на похожий вопрос, сравнив SQL (ну или почти SQL) базу данных PostgreSQL и NoSQL б...
Мы начинаем писать код на языке Python, а также познакомимся с двумя библиотеками. Загрузим биржевые данные и сохраним их у себя на гугл-диске.
Всем привет! Меня зовут Мария, в компании ДомКлик я отвечаю за организацию обработки персональных данных, и сегодня речь пойдёт о процессе сбора согласий на обработку в соответствии с...
Тут был спор из-за статьи и я решил выложить ее перевод на всеобщее обозрение. С одной стороны, автор говорит, что разработчики не должны потакать игрокам в вопросах сценария. Если смотреть на иг...