Центральный банк Республики Узбекистан анонсировал новые правила, направленные на кардинальное усиление защиты данных в кредитных бюро страны. Согласно недавно утвержденному положению, для этих организаций вводится система оценки уровня их кибербезопасности, а также ряд обязательных требований по предотвращению утечек информации.
Это решение является частью более широкой стратегии по укреплению финансовой системы перед лицом растущих цифровых угроз. Отныне каждое кредитное бюро будет обязано не только сформировать специализированную службу, ответственную за информационную безопасность, но и разработать внутреннюю политику в этой сфере, которая должна будет пройти согласование с регулятором. Нововведения ставят кредитные бюро в один ряд с коммерческими банками, для которых аналогичные требования были введены в августе.
Ключевым элементом новой системы защиты станет обязательное внедрение технологий по предотвращению потери данных, известных как DLP-системы (Data Loss Prevention). Эти комплексы программных средств предназначены для контроля за потоками информации и предотвращения несанкционированного доступа, редактирования или удаления критически важных сведений.
Данные меры принимаются в русле политики, обозначенной Президентом Шавкатом Мирзиёевым в конце апреля, когда был утвержден пакет мер по усилению борьбы с преступностью в цифровой среде. Глава государства подчеркнул, что обеспечение финансовой безопасности граждан в их повседневных операциях является первоочередной задачей как для банков, так и для платежных систем и сервисов.
Более того, была установлена прямая финансовая ответственность организаций за несоблюдение правил кибербезопасности. В случае совершения преступления из-за уязвимостей в системе защиты, учреждение будет обязано возместить клиентам понесенный ущерб за свой счет.
Центральному банку также были предоставлены расширенные полномочия в сфере противодействия киберпреступности. Регулятору поручено не только выявлять мошеннические схемы, но и обеспечить запуск банками антифрод-систем до 1 сентября, что является еще одним шагом к созданию многоуровневой системы защиты финансового сектора.
DLP-системы могут анализировать не только текстовую информацию, но и изображения, предотвращая, например, утечку данных путем фотографирования экрана монитора.