Банктерде кибероқуларды қалай өткізеді
Қаржы реттеушісі тестілеуді «2026 жылға арналған банк секторының негізгі қадағалау басымдықтары» құжатына енгізді
«2026 жылға арналған банк секторының негізгі қадағалау басымдықтары» құжатында банктердің цифрлық инфрақұрылымының тұрақтылығын кибероқулар форматында тестілеу өткізу көзделген, деп хабарлайды Kapital.kz іскерлік ақпарат орталығының тілшісі.
«Кибероқуларды өткізу ақпараттық қауіпсіздік талаптарына формалды сәйкестікті бағалаудан банктердің кибероқиғаларға қарсы тұруға, оларға тиімді әрекет етуге және сындарлы бизнес-процестерді қалпына келтіруді қамтамасыз етуге нақты дайындық деңгейін тексеруге көшуге бағытталған. Кибероқулар банктердің сындарлы цифрлық инфрақұрылымына, оның ішінде қашықтан банктік қызмет көрсету жүйелеріне әсер ететін кибероқиғалар мен технологиялық іркілістерді сценарийлік модельдеу түрінде өтеді», – делінген Қаржы нарығын реттеу және дамыту агенттігінің құжатында.
Кибероқулар барысында мыналар бағаланады:
банктердің кибероқиғалар мен технологиялық іркілістерге әрекет ету қабілеті;
басқарушылық шешімдер қабылдауы;
бөлімшелер арасындағы іс-қимылды үйлестіруі;
реттеушімен өзара іс-қимылды қамтамасыз етуі;
жүйелердің жұмыс қабілеттілігін белгіленген мерзімде қалпына келтіруі.
Кибероқулар барысында ерекше назар мына мәселелерге аударылады:
кибероқиғаларға әрекет ету сценарийлерінің толықтығы мен өзектілігі;
резервтік және қалпына келтіру тетіктерінің дайындығы;
цифрлық инфрақұрылым архитектурасының істен шығулар мен шабуылдарға төзімділігі;
дағдарыстық жағдай өршіген кезде ішкі және сыртқы коммуникацияның сапасы;
банк басшылығының рөлі мен негізгі лауазымды тұлғалардың жұмылдырылуы жеке бағаланады.
Агенттікте атап өткендей, кибероқуларды өткізу банктердің ақпараттық және киберқауіпсіздікті қамтамасыз ету процестерінің жетілу деңгейіне объективті баға алуға, сондай-ақ есептілікті талдау аясында жүйедегі анықталмайтын осал тұстарды айқындауға мүмкіндік береді.
Сондай-ақ банктердің агенттіктің ақпарат алмасудың автоматтандырылған жүйесіне ұсынатын ақпараттың толықтығы, уақтылығы және дұрыстығы тексерілетіні айтылған.
Бұдан бөлек, банктердің ақпараттық және киберқауіпсіздік деңгейін бағалау Qainar ақпарат алмасу жүйесін пайдалана отырып тұрақты негізде жүргізіледі. SREP және AQR қадағалау рәсімдеріне ұқсас, бағалау қаржы ұйымдарын сауалнама жүргізу және мақсатты сұхбат алу, сондай-ақ растайтын материалдар мен агенттікке қолжетімді қадағалау ақпаратын талдау арқылы жүзеге асырылады.
