Инициатива Банка России, озвученная Германом Зубаревым, — это своевременный и необходимый шаг на пути к формированию единого, отвечающего современным …
Действительно, крупные системообразующие банки и компании, как правило, имеют выстроенные процессы ИБ, инвестируют в защиту данных клиентов, в программы bug bounty. Это правильно, так и должно быть. Однако устойчивость всей системы определяется по самому слабому звену. Именно через уязвимости в защите небольших или региональных финансовых организаций злоумышленники часто получают доступ к средствам граждан. Менее крупные компании и представители МСП также должны подходить ответственно к безопасности данных.
Предлагаемые меры — персональная ответственность топ-менеджеров, вплоть до отстранения от должности на срок до 10 лет, — создают мощный стимул для руководства любой финансовой организации, независимо от её размера, уделять вопросам кибербезопасности первостепенное внимание. Это не карательная мера, а инструмент повышения ответственности. Репутационные и карьерные риски для руководителей должны быть соразмерны тем колоссальным рискам, которым подвергаются средства и данные миллионов наших граждан.
#ЕдинаяРоссия #кибербезопасность