Банком России разработаны Основные направления развития финансового рынка Российской Федерации на 2023 год и период 2024 и 2025 годов.

Задача 5. Обеспечение информационной безопасности

С целью дальнейшего развития цифрового предоставления услуг важно обеспечить возможность использования клиентами финансовых организаций (физическими и юридическими лицами) усиленной квалифицированной электронной подписи (УКЭП), а также усиленной неквалифицированной электронной подписи единой системы идентификации и аутентификации (УНЭП ЕСИА). Для обеспечения всех организаций финансового рынка сертификатами ключей УКЭП будет создан удостоверяющий центр Банка России.

Банк России продолжит реализацию мероприятий, направленных на формирование "среды доверия" при удаленном предоставлении финансовых услуг и сервисов, создавая для финансовых организаций правовую, технологическую и методологическую основы повышения качества аутентификации клиентов.

Кроме того, Банк России продолжит содействовать развитию и иных видов электронных подписей, включая простую и усиленную электронные подписи ЕСИА, а также ЕБС.

Также будет реализован комплекс правовых, организационных и информационно-просветительских мероприятий, направленных на сокращение объема несанкционированных операций, проведенных с применением методов социальной инженерии, формирование позитивного клиентского опыта и обеспечение доверия потребителей финансовых услуг к предоставляемым финансовым сервисам.

Банк России также планирует создание киберполигона, на базе которого будет проводиться оценка защищенности и возможности финансовых организаций противостоять атакам. В дальнейшем с целью совершенствования риск-ориентированного надзора необходимо осуществить интеграцию процесса проведения киберучений в рамках проверочных мероприятий Банка России.

В целях борьбы с мошенничеством важным направлением работ является совершенствование механизмов информационного взаимодействия кредитно-финансовой сферы с Банком России с использованием инфраструктуры ФинЦерт, включая автоматизированный сбор информации об инцидентах, а также оперативное распространение информации о них и правил реагирования.

Кроме того, Банк России при разработке требований и стандартов по информационной безопасности и операционной надежности учитывает практику международных организаций (ITU, ISO), иностранных регуляторов, в том числе международные стандарты и рекомендации.

Банк России продолжит активно взаимодействовать с государственными органами по вопросу развития и внедрения технологий, а также реализации проектов и законодательных инициатив, которые способствуют цифровизации финансового рынка при обеспечении информационной безопасности и поддержании конкуренции и финансовой стабильности.