ФСБ ужесточила требования к банкам для включения в «белые списки»
ФСБ ужесточила критерии для включения банков в «белые списки», обязав их внедрить системы хранения переписки клиентов. Крупные кредитные организации, включая Сбер, должны установить оборудование СОРМ до 2027 года, так как их приложения с функцией обмена сообщениями подпадают под статус организаторов распространения информации. Банки, по данным рынка, не спешат выполнять требование из-за рисков оттока клиентов и роста затрат. Требование не распространяется напрямую на банковскую инфраструктуру, а касается операторов связи, что может в итоге привести к увеличению тарифов.
ФСБ ужесточила требования для попадания банков в «белые списки». Как сообщили РБК источники на финансовом рынке, служба запретила вносить в списки банки, не внедрившие системы хранения переписки клиентов.
Ранее, как указывалось в сообщении Минцифры Чувашии в январе, приложения Сбера и других кредитных организаций не были включены в «белый список» из-за невыполнения требований ведомства о размещении серверов на территории страны.
Осенью ФСБ потребовала от крупных банков установить системы технических средств для обеспечения функций оперативно-розыскных мероприятий (СОРМ) до 2027 года. Как отмечается, это связано с тем, что банки с мобильными приложениями, позволяющими обмениваться сообщениями, попадают под статус организаторов распространения информации и обязаны хранить содержание переписок клиентов.
По данным источников РБК, банки не спешат с установкой СОРМ из-за опасений оттока клиентов к конкурентам. Кроме того, как пояснил директор технического департамента RTM Group, банковская инфраструктура изначально не подразумевает установку СОРМ, которую обязаны проводить операторы связи. Реализация требований может привести к росту тарифов.
При этом, как отмечало издание Frank Media еще осенью, самого факта наличия интернет-банка недостаточно для признания субъекта оператором распространения информации. По оценкам «Эффорт Телеком», подключение необходимого оборудования обойдется кредитным организациям в десятые доли процента от IT-бюджета.
Ранее SecPost писал о том, что ФСБ обновила требования к СЗИ семилетней давности.
