ПСБ предложил вводить штрафы для недобросовестных вендоров банковских решений
Необходимо закрепить на уровне государства ответственность за недобросовестную работу вендоров, работающих в сегменте значимых объектов критической информационной инфраструктуры (ЗО КИИ). С такой идеей выступил старший вице-президент, руководитель блока информационных технологий Промсвязьбанка (ПСБ) Никита Шамрай на Уральском форуме по кибербезопасности в финансах. К ЗО КИИ в банках относятся, например, автоматизированная банковская система, процессинговое программное обеспечение (ПО), технические решения для дистанционного банковского обслуживания физических и юридических лиц и проч.
В процессе импортозамещения ПСБ столкнулся с большим количеством проблем, связанных с вендорами, рассказал Шамрай. По его словам, даже такие простые системы, как мессенджеры, ВКС и проч., банк «скрежеща зубами» устанавливал в собственную инфраструктуру. «Поэтому когда приходит вендор и говорит, что он все сделает в срок и у него все есть – это значит, что надо разворачиваться и уходить, потому что у него точно ничего нет», – сказал Шамрай.
Чтобы как-то нивелировать в будущем эти сложности, он предлагает прописать на уровне государства ответственность вендоров, например, в виде штрафов. С этой инициативой ПСБ обратится в Индустриальный центр компетенций (ИЦК; курирует выполнение проектов импортозамещения), чтобы хотя бы перед новыми банками, которые только начинают импортозамещение, у вендоров сегмента ЗО КИИ была ответственность.
Мнение рынка разделилось.
Сегодняшний рынок напоминает «танцы на минном поле», рассуждает директор департамента расследований T.Hunter Игорь Бедеров: банки ждут гарантий, вендоры боятся ответственности, а регуляторы не хотят выступать в роли искры, от которой разгорится пламя. Но без четких правил игры ситуация может закончится взрывом, уверен он. Поэтому Бедеров поддерживает идею дополнительного регулирования. В противном случае единственным путем для защиты законных интересов будет обращение в суд и передача данных о компании в список недобросовестных поставщиков, а этот путь долог и тернист, отмечает он. Возможным компромиссным решением могут быть не штрафы, а «технологический паспорт» для вендоров, предполагающий прозрачные процедуры сертификации, страховки и стандартизации, предлагает Бедеров.
Ранее также появилась информация, что Минэк раскритиковал предложение Минцифры по внедрению биометрии на маркетплейсах.
Читать статью в полной версии «Ведомости»