На вопросы редакции отвечает Александр Николаевич Велигура, председатель комитета АРБ по информационной безопасности, заместитель генерального директора ООО "Андэк Технолоджиз".
- Как Вы полагаете, какие именно вопросы на предстоящей Межбанковской конференции "Информационная безопасность банков" являются самыми актуальными?
- На первое место я бы поставил, конечно, вопросы, связанные с персональными данными. По-видимому, к февралю будет какая-то ясность, какой вид примут требования и подход к их проверке. Конечно, это будет в центре внимания.
- Какие вопросы информационной безопасности в банковской сфере в ближайшее время могут стать предметом столкновения различных точек зрения и оказаться в центре внимания?
- Предполагаемые изменения в Законе "О техническом регулировании" и соответственно в области стандартизации создадут новые условия использования стандартов информационной безопасности, в том числе международных и зарубежных. Думаю, участникам конференции было бы интересно получить информацию о законопроекте и комментарии по предполагаемой системе стандартов информационной безопасности в России.
- Какова, по вашему мнению, основная современная проблематика взаимодействия в сфере информационной безопасности банков и государственной власти – законодательной и контролирующих органов?
- На примере ситуации вокруг закона "О персональных данных" видно, как еще далеки порой представления госрегуляторов от того, какие задачи ИБ и в каких условиях требуется решать в негосударственном секторе, в частности, в банках. При всей остроте ситуации вокруг 152-ФЗ положительным является то, что приняв этот закон и другие документы, госрегуляторы оказались в ситуации, когда им самим пришлось задуматься о практике его применения в разнообразных и многочисленных организациях, и о цене вопроса. В результате создается прецедент взаимодействия банков и регулирующих органов на новом уровне: непросто, но процесс идет.