Вопросы противодействия недобросовестным практикам, защита от кибератак и борьба с мошенничеством
23 мая 2019 года в Москве, в гостинице Измайлово Вега состоялась Вторая отраслевая конференция «Комплексная безопасность в МФИ», организованная НАУМИР, РМЦ.
В работе конференции приняли участие представители регулятора, общественных организаций, руководители и специалисты служб безопасности микрофинансовых организаций, кредитных потребительских кооперативов и ломбардов, а также эксперты, аналитики, СМИ.
О новых нормативных документах для организации и функционирования службы информационной безопасности микрофинансовой организациииспособах противодействия нелегальной деятельности в сфере кредитования рассказали представители профильных департаментов регулятора. Специалисты лидирующих компаний микрофинансового рынка поделились своими кейсами в сфере борьбы с мошенничеством, оперативного предотвращения кибератак, защиты персональных данных и другой конфиденциальной информации МФИ, а также рассказали об опыте эффективного взаимодействия с правоохранительными и другими госорганами по борьбе с «черными» кредиторами.
Модератором Пленарного заседания выступил Эльман Мехтиев, председатель Совета СРО «МиР».
В работе Пленарного заседания приняли участие:
- Виктория Никитина, начальник отдела нормативного регулирования Департамента информационной безопасности Банка России
- Мария Афанасьева, заместитель начальника Управления пресечения недобросовестных практик Департамента противодействия недобросовестным практикам Банка России
- Антон Грунтов, директор по безопасности ГК Eqvanta, председатель Комитета по безопасности СРО «МиР»
- Марат Сафиулин, управляющий Федерального общественно-государственного фонда по защите прав вкладчиков и акционеров
Выступление Виктории Никитиной было посвящено основным подходам регулирования в сфере информационной безопасности НФО. Накануне Банк России опубликовал новое положение, в соответствии с которым к некредитным финансовым организациям (НФО) будут предъявляться требования по обеспечению усиленного уровня защиты информации, стандартного уровня защиты или упрощенные требования – в зависимости от специфики работы организации. «При разработке нормативного акта был применен подход пропорционального регулирования, мы постарались учесть все поступившие пожелания, некоторые из них еще остались в работе, документ будет совершенствоваться на постоянной основе», - отметила в своем выступлении Виктория Никитина. Представитель регулятора сообщила, что на сегодняшний день, после ряда обсуждений, было принято решение убрать из нормативного акта требование по созданию службы информационной безопасности в МФО как обязательное. «Для организаций, не вошедших в нормативный акт, будет подготовлено информационное письмо с целью реализации требований ГОСТ по минимальному уровню», - подчеркнула Виктория Никитина.
Представитель регулятора подробно рассказала о работе Банка России и межведомственном взаимодействии в ходе противодействия нелегальной деятельности, поделилась общими результатами подразделений противодействия за 2018 год и источниками выявления недобросовестных практик. Мария Афанасьева призвала участников конференции к активному взаимодействию с Банком России по выявлению нарушений законодательства и противодействию нелегальной деятельности в сфере микрофинансирования.
Выступление Антона Грунтова было посвящено ключевым угрозам безопасности МФО, мировым трендам и ситуации в России, а также итогам работы Комитета по безопасности СРО «МиР» в 2018-2019 годах. Спикер рассказал о географии и источниках угроз, озвучил проблемы взаимодействия по линии киберзащиты с МВД в рамках УК РФ, ФССП РФ в рамках 230-ФЗ от 03.07.2016, Роскомнадзором в рамках 152-ФЗ от 27.07.2006, Банком России, рассказал о проблемах взаимодействия со всеми госорганами.
Марат Сафиулин выступил на тему «Кому достанутся средства частных инвесторов?». Спикер поделился статистикой выявленных финансовых пирамид, обращений в ФОГФ в отношении новых финансовых пирамид в 1 кв. 2019 года отметив, что абсолютное большинство обращений касается КПК, прекративших деятельность в ноябре-декабре 2018 года.
Три последующие сессии и круглый стол, организованные в рамках конференции, были посвящены обсуждению наиболее проблемных вопросов информационной, физической безопасности, а также защиты от онлайн мошенничества в сфере микрофинансирования.
По итогам работы конференции будет подготовлена резолюция.