Адаптация международного опыта цифрового риск-менеджмента для российского финансового сектора
Практики цифрового риск-менеджмента в международном финансовом секторе
составлено автором на основе [1], [2], [5], [7]
Модель / страны | Ключевые инициативы | Передовые практики | Технологии |
Европейский союз | Digital Operational Resilience Act; методология TIBER-EU | Комплексная оценка рисков; управление третьими сторонами; регулярные стресс-тесты | Предиктивная аналитика; тестирование на проникновение; обмен данными об угрозах |
Великобритания | Инициативы NCSC; режим безопасности IoT | Secure by Design; профилирование атак; коллективное реагирование | Каталогизация уязвимостей; агрегирование инцидентов |
США | NIST Cybersecurity Framework; FS-ISAC | Интеграция киберрисков в корпоративное управление; многоуровневая защита | Платформы обмена информацией; мониторинг аномалий |
Азия (Сингапур, Китай, Япония) | TRM (Сингапур); централизованные системы идентификации; отраслевые ISAC | Сегментация сетей; скоринг транзакций; системы раннего предупреждения | ИИ; машинное обучение; биометрия; федеративное обучение |
Австралия и Индия | Национальные центры реагирования; технологии верификации платежей | SOC; оценка зрелости; раннее предупреждение | Большие данные; автоматизация блокировок; постквантовая криптография |
Канада и Тайвань | Национальные центры финразведки; отраслевые платформы обмена | Анализ транзакций; многоуровневая защита | Машинное обучение; анализ больших данных |
Россия | ФинЦЕРТ; стандарты Банка России; курс на технологический суверенитет | Централизованный мониторинг угроз; нормативная стандартизация | Отечественная криптография; системы раннего предупреждения |
