ТАШКЕНТ /Trend/ - Центральный банк Узбекистана планирует в следующем году внедрить новую систему оценки уровня зрелости и киберрисков финансовых организаций.
Как сообщает специальный корреспондент Trend, об этом заявил руководитель подразделения CERT-CBU Центра кибербезопасности ЦБ Узбекистана Мирзабек Бобожанов, выступая в рамках Silk Road Finance & Technology Forum в Ташкенте.
По его словам, новая система будет отличаться от действующих регуляторных требований и позволит ЦБ оценивать финансовые организации с учетом индивидуального уровня киберрисков и зрелости. «Мы разработали новую систему кибербезопасности, которую запустим и внедрим в следующем году. Она будет полностью отличаться от требований регулирования», — сказал Бобожанов.
Он отметил, что новая система будет предусматривать четыре уровня зрелости кибербезопасности. «Системно значимый банк должен будет соблюдать наиболее строгие требования. Банк, у которого не так много клиентов и который не настолько цифровизирован, будет соответствовать более низкому уровню требований», — пояснил он.
По словам Бобожанова, такой подход позволит регулятору сосредоточить ресурсы на организациях с наиболее существенными кибер- и мошенническими рисками. «Мы не можем охватить все организации и провести аудит каждой из них. Поэтому наш подход будет больше ориентирован на уровень риска и зрелости», — отметил он.
Он добавил, что перед оценкой регулятор будет запрашивать у
финансовых организаций необходимые документы и информацию об их
системах и процессах кибербезопасности.
После этого организации с более низкими показателями будут
становиться приоритетными объектами для проверок ЦБ.
