В ЦБ столкнулись с трудностями поиска руководителей в департамент информбезопасности

Дата публикации: 08.12.2021 11:10
3 607
3 Время прочтения: 3 минуты
Источник
Banki.ru

Департамент информационной безопасности (ДИБ) ЦБ покидает глава центра взаимодействия и реагирования Игорь Добровольцев, пишет «Коммерсант», уточняя, что в результате все три подразделения службы, в которую был преобразован ФинЦЕРТ, призванный бороться с кибермошенничеством на банковском рынке, остаются без руководителей. В середине октября уволился глава центра мониторинга и анализа информбезопасности ДИБ Николай Перемышленников, а замену ему так и не нашли.

По сведениям двух источников, Добровольцев, который был назначен на эту должность чуть больше полугода назад, написал заявление по собственному желанию. Он пришел в Центробанк из «Газпром нефти». Тогда источник объяснял решение назначить именно его на место руководителя ключевого подразделения быстро меняющимися профилями атак на финансовые организации, готовностью кандидата в отличие от банковских соискателей отойти от привычных схем работы.

Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ) как специальное структурное подразделение Банка России был создан в 2015 году. На его базе создана система информационного обмена между участниками финансового рынка, правоохранительными органами, провайдерами и операторами связи и другими компаниями, работающими в сфере информбезопасности. В ноябре 2020 года он был расформирован, а два управления ДИБ превратились в три: в центр мониторинга и анализа информационной безопасности (теперь он называется ФинЦЕРТ,) центр взаимодействия и реагирования, а также управление надзора и наблюдения.

Собеседник, знакомый с ситуацией в ЦБ, сообщил, что, по неофициальной версии, Игорь Добровольцев «не сработался». Замену ему найти пока не удалось, и это, по словам собеседника, является серьезной проблемой. «Зарплаты в ДИБ ЦБ выше рынка, разве что крупнейший банк может похвастаться более высокими, однако большинство соискателей отказываются», — рассказал источник. По словам собеседника в банке из топ-10, должность руководителя любого подразделения ДИБ считается на рынке «расстрельной».

Реформа ФинЦЕРТа началась в ноябре прошлого года, служба была расформирована, а большинство сотрудников, включая руководителей, уволились. Службу активно критиковали участники рынка за совмещение в одном подразделении функций мониторинга и надзора, в результате чего банки, сообщая об инциденте, могли тем самым инициировать проверку ЦБ. Чуть больше полутора месяцев назад с поста начальника центра мониторинга и анализа информбезопасности ДИБ уволился Николай Перемышленников, ранее работавший начальником управления противодействия электронному мошенничеству и угрозам информационной безопасности в Росбанке. Он был назначен на свою должность в ДИБ одновременно с Игорем Добровольцевым. После увольнения Перемышленникова первый заместитель главы ДИБ Артем Сычев сообщил, что на его должность планируется взять «внутреннего кандидата».

Если учесть, что в управление надзора и наблюдения руководитель более чем за год так и не был найден, теперь все три подразделения, в которые был трансформирован ФинЦЕРТ, опять остались без руководства. Этот факт не удивляет участников рынка. По словам директора процессингового центра «КартСтандарт» Майи Глотовой, позиция начальника центра взаимодействия является ключевой, и от этого человека зависят потери населения и доверие к финансовому рынку, поэтому эта позиция сопряжена с огромным стрессом и ответственностью: «С учетом, с одной стороны, усложнения схем мошенничества, а с другой — ускорения их реализации скорость перевода украденных денежных средств постоянно повышается, растет роль ЦБ как координатора рыночного ответа и механизма обмена информацией между кредитными организациями».

По словам источника, многим известным московским специалистам предлагали возглавить вновь сформированные управления, но никто не согласился.

11.06.2021 08:48
Читать в Telegram
telegram icon

Комментарии

3
Скрыть
Комментарии могут оставлять только зарегистрированные пользователи.

<p>Вообще не заметна какая-либо активность ЦБ в предотвращении многочисленных случаев мошенничества с использованием социального инжиниринга. Памятки и брошюры - это, конечно, хорошо, антифрод-системы банков ещё лучше, но нужны работающие механизмы блокировки и возврата средств пострадавшим клиентам. Это ненормально, когда деньги ещё на счёте к моменту звонка клиента в банк, но операция по переводу денег мошеннику всё равно проводится, и банк получателя позволяет этими деньгами распорядиться.</p>
1

Asimon
08.12.2021 23:27
<p>Видимо Сычев с Уваровым и сами справляются, хотя публикация о внутренних кадровых проблемах ИБ департамента не есть хорошо...</p>
0

bor0410
09.12.2021 11:32
<p>"по неофициальной версии, Игорь Добровольцев «не сработался» (C)</p>
<p></p>
<p>Сложно сработаться в организации, которая вместо реальной работы плодит мешками инструктивки, имеющие весьма малое отношение к ИБ. Чтобы подключиться, например, к СПФС - надо удовлетворить ~40 страниц требований чиновников ЦБшной ИБ, предоставив и согласовав в ЦБ документов перечнем на 5(пять, Карл!) страниц банковских регламентов работы в СПФС. Начиная от описания контролируемых полей платежей на всех этапах и заканчивая мак-адресами используемого оборудования (и типа эксплуатировать его потом вечно без замены?).</p>
<p>Кто при таких раскладах вобще реально может подключиться к СПФС - непонятно. Какие-то суперкрупные бакни с немеряным штатом методололгов и технологов разве что. Банки поменьше выберут Swift, где бумажек для подключения требуется гораздо меньше.</p>
<p>Само собой, если сотрудник умеет разбираться в реальных проблемах ИБ, отражать внешние атаки и выстраивать внутреннюю IT-инфраструктуру - он и так на кусок хлеба с икрой заработает, зачем ему всё это показушное бумагомарательство и поковёрные интриги "не сработался".</p>
1

Обучение

Материалы по теме