Национальный банк Кыргызстана намерен вывести систему кибербезопасности финансового сектора на новый уровень. Во время форума CYBERFINANCE 2026 представители регулятора рассказали о планах внедрения международного стандарта информационной безопасности ISO/IEC 27001 и создании единой системы обмена данными о киберинцидентах между банками.
По словам начальника управления кибербезопасности и информационной защиты Национального банка КР Азамата Карабаева, цифровизация банковских услуг значительно расширяет возможности для мошенников. Развитие дистанционного банковского обслуживания, облачных сервисов, мобильных приложений и технологий искусственного интеллекта делает финансовый сектор одной из наиболее привлекательных целей для киберпреступников. При этом уровень защищенности всей системы определяется не самыми сильными участниками, а наиболее уязвимыми организациями.

Безопасность должна стать системой управления
В Национальном банке отмечают, что традиционных технических средств защиты уже недостаточно. Современный подход требует построения полноценной системы управления информационной безопасностью, основанной на оценке рисков, постоянном контроле и регулярном совершенствовании процессов. Именно такую модель предусматривает международный стандарт ISO/IEC 27001:2022.
«В стандарт включены требования по управлению угрозами, защите облачной инфраструктуры, предотвращению утечек данных, обеспечению непрерывности работы информационных систем и безопасной разработке программного обеспечения», - отметил Азамат Карабаев.
Как отметил начальник управления кибербезопасности и информационной защиты Национального банка КР Азамат Карабаев, сегодня во всем мире наблюдается устойчивый рост числа организаций, проходящих международную сертификацию, что подтверждает глобальный тренд на стандартизацию киберзащиты.
Обязательная сертификация для банков
Национальный банк в начале июля уже вынес на общественное обсуждение проект изменений в нормативные документы, предусматривающий внедрение международного стандарта для финансового сектора.
Предлагается:
- обязательное внедрение системы управления информационной безопасностью;
- прохождение международной сертификации;
- усиление требований к разработке программного обеспечения;
- повышение киберустойчивости банковской инфраструктуры.
Банкам рекомендуется уже сейчас провести анализ соответствия действующих процессов требованиям стандарта, определить направления для доработки и предусмотреть необходимые расходы в бюджетах будущих проектов.
Банки будут обмениваться информацией о киберугрозах
Еще одной инициативой Национального банка станет развитие системы оперативного обмена информацией о киберинцидентах между финансовыми организациями.
Для этого регулятор развернул платформу MISP (Malware Information Sharing Platform), которая позволит банкам обмениваться техническими индикаторами компрометации и другими сведениями о кибератаках.
При этом речь идет исключительно о технической информации. Финансовые данные клиентов или сведения о банковских операциях через платформу передаваться не будут.
Как подчеркнул Азамат Карабаев, ключевая задача проекта - сформировать «среду доверия» внутри финансового сектора.
Если один из банков выявил новую схему атаки, остальные участники смогут заранее получить предупреждение и принять необходимые меры защиты. Это позволит быстрее реагировать на угрозы, экономить ресурсы и снижать риски масштабных инцидентов.

Национальный банк призвал банки участвовать в обсуждении
Регулятор также напомнил, что изменения в положение по информационной безопасности сейчас находятся на общественном обсуждении. Банкам предложено активно направлять замечания и предложения, чтобы новые требования учитывали практические особенности работы участников рынка.
Так, на первоначальном этапе основной задачей является не применение надзорных мер, а выстраивание доверительного взаимодействия между участниками финансового рынка.
«Только совместный обмен информацией позволит повысить устойчивость банковской системы к современным киберугрозам», - считают в Нацбанке.

Комментарии
Пока нет комментариев
Будьте первым, кто оставит комментарий!
Чтобы оставить комментарий, необходимо авторизоваться.