ЦБ фактически устранился от проблем банковской информационной безопасности, которые возникли из-за ухода с российского рынка профильных иностранных компаний. Регулятор просто требует от кредитных организаций неких «компенсирующих мер», не уточняя, что именно нужно сделать. Банкиры опасаются, что в создавшихся условиях им сложно будет доказывать регулятору достаточность своих усилий. На данный момент отечественные решения есть только для 10% санкционного оборудования крупных банков и 30% небольших. На форумах специалистов ИБ активно обсуждается замена Oracle на решение ЦФТ.
Евгений Царёв:
В ГОСТ есть требование по применению трех антивирусов, но из-за ухода ряда игроков с рынка выполнить его нельзя. Использование двух антивирусов, которые позволяют обеспечить необходимый уровень защиты, можно также считать компенсирующими мерами. Ранее обычно банки пользовались антивирусами от «Лаборатории Касперского», Dr.Web, ESET, McAfee, Trend Micro, Norton, сейчас остались только решения двух первых компаний.
Источник: Коммерсантъ