240 likes | 361 Views
Добрый день!. Занин В.В. Директор по производству ЗАО «ПрограмБанк». ЗАО «ПрограмБанк»: 21 год надежного партнерства. ПрограмБанк - Ваш надежный партнер. 2 1 год на рынке банковской автоматизации Устойчивые позиции на рынке банковских и аналитических систем Стабильность и надежность
E N D
Добрый день! Занин В.В. Директор по производствуЗАО «ПрограмБанк»
ЗАО «ПрограмБанк»: 21 год надежного партнерства
ПрограмБанк -Ваш надежный партнер • 21 год на рынке банковской автоматизации • Устойчивые позиции на рынке банковских и аналитических систем • Стабильность и надежность • Партнерские отношения с клиентами • Передовые технологии
Правила интерактивного семинара • Интерфейс (по часовой стрелке):Презентация, список участников, чат, видео, окно опросов. • Вопросы – в чат по ходу презентации, ответы – голосом в конце каждого выступления. • Внизу справа будут появляться вопросы к Вам, просим выбирать ответы из вариантов.
СТО БР ИББС:Защита персональных данных • Требования • Проблемы • Направления реализации
Познакомимся поближе: • Что Вы знаете про компанию «Програмбанк»? • Что такая существует; • Что компания занимается автоматизацией банков; • Знаю, какие продукты и решения предлагает; • Знаю что предлагает, знаю плюсы и минусы по сравнению с используемым банком решением; • Не знаю, но интересно узнать; • Знаю больше Вас .
Программа семинара • Вопросы СТО БР ИББС 2010Александр Токаренко, Председатель правления НП «Датум» • Имеющаяся правоприменительная практика,Александр Виноградов, РуссоБанк • Направления реализации требований по обработке ПДн в продуктах компании «ПрограмБанк»Виталий Занин, «ПрограмБанк» • Заключительное слово, Виталий Занин, «ПрограмБанк»
«Внешняя» работа по 152-ФЗ – взаимодействие «Програмбанка» с рынком и клиентами: • Семинар 29-31 марта • «Круглый стол»: апрель • Выборочный опрос клиентов: сентябрь • Специальная рассылка перед текущим семинаром: октябрь • Цели • Главное – понять, что именно нужно нашим клиентам по 152-ФЗ • В частности, нужны ли сертифицированные СЗИ в нашем ПО («Гефест» и «Омега») • Информационная поддержка банков
Главный вывод: • 78% респондентов не заинтересованы во включении СЗИ в состав ИБС • Причины • Программное обеспечение (ППО) ≠ АБС ≠ ИСПДн • То есть АБС в каждом банке своя • Пока нет устоявшихся требований • СЗИ требуют значительных инвестиций от банка и затрат на сопровождение
Текущая законодательная нестабильность: • Новые поправки в 152-ФЗ: • соответствие требованиям ФСТЭК обязательно только для государственных и муниципальных предприятий? • Согласован и принят отраслевой стандарт Банковской Системы России по защите ПДн • Постановление ПР №330 ДСП? • Готовится новый вариант системы лицензирования отдельных видов деятельности?
Наши выводы: • Ориентируемся на стандарты Банка России (СТО БРИББС): • Причины: позиция Банка России • Программные меры защиты в нашем ПО (утверждаются приказом по банку) • Для сложных ИСПДн – неизбежно применение внешних СЗИ • Поэтапная реализация мер защиты • С сертификацией пока не надо торопиться
Какую помощь Вам оказывает в области 152-ФЗ поставщик Вашей ИБС? • Предлагает готовое сертифицированное решение в рамках сопровождения • Предлагает готовое сертифицированное решение за отдельную плату • Предлагает готовое несертифицированное решение • Реализует и/или документирует меры защиты, но не в полном объеме • Рекомендует партнеров со льготными условиями • Просто рекомендует партнеров • Ограничился ликбезом (информационной поддержкой) • Практически ничего не сделано • Не знаю
Что планируем? Программа мероприятий по содействию в выполнении требований СТО БР ИББС • Внедрение и доработка Комплекса программных мер по обработке ПДн • Цикл семинаров по тематике • Сбор конкретных пожеланий и заявок от банков • Развитие комплекса программных мер
Комплекс программных мер по обработке ПДн • Регулирующие документы • СТО БР ИББС – 1.0- 2010 Общие положения • СТО БР ИББС – 2.3 – 2010 Требования • Ответственность разработчика – требования, относящиеся к ППО • Ответственность банка – требования, относящиеся к АБС и ИСПДн
Комплекс программных мер по обработке ПДн
Комплекс программных мер по обработке ПДн
Комплекс программных мер по обработке ПДн
Комплекс программных мер по обработке ПДн
Комплекс программных мер по обработке ПДн
Комплекс программных мер по обработке ПДн
Выбор за Вами: • Просим дополнить и скорректировать наш текущй перечень мер • Мы открыты для предложений до 20 ноября: • Руководитель рабочей группы Саблин Владимир Анатольевич.sva@prbank.ru, (495) 651-8484
И последний вопрос! • Был ли полезен наш семинар? Поставьте оценку по пятибалльной шкале. • Был ли интересен наш семинар? Поставьте оценку по пятибалльной шкале.