В условиях всеобщей цифровизации информационные технологии стали неотъемлемой частью жизни людей, а значит, и бизнеса. Информационные технологии составляют основу современных продуктов и услуг, от их надежного и бесперебойного функционирования, а также от доверия клиентов к ним зависит прибыльность, успешность, а в некоторых ситуациях и жизнеспособность Банка.
Безопасность реализуемой технологии, как для Банка, так и для его клиента, является одним из важнейших факторов, определяющих целесообразность применения технологии при предоставлении тех или иных продуктов/услуг, а зачастую и запуска этих продуктов/услуг.
Решение о внедрении новых продуктов/услуг, принимается с учетом рисков информационной безопасности, поскольку их реализация может повлечь за собой финансовый ущерб, соразмеряемый с потенциальной прибылью соответствующего проекта, а репутационный ущерб может сказаться на экономической эффективности деятельности всего Банка.
В целях управления рисками информационной безопасности своей деятельности, Банк проводит политику выбора мер и средств защиты информации, адекватных и соразмерных цели и области их применения, в строгом соответствии с действующим законодательством Российской Федерации, подходами и требованиями регулирующих и надзорных органов, договорными обязательствами, с учетом лучших мировых и российских практик в области защиты информации.
Каждые два года проводится аудит Банка на соответствие требованиям национального стандарта ГОСТ Р 57580.1-2017 «Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый состав организационных и технических мер» в соответствии с методикой, определенной ГОСТ Р 57580.2 2018 «Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Методика оценки соответствия».
Для работников Банка разработаны и ежегодно обновляются интерактивные курсы по информационной безопасности, рискам и работе с конфиденциальными данными. Прохождение курсов осуществляется по мере необходимости, но не реже одного раза в год.