Вернуться к статье

Адаптация международного опыта цифрового риск-менеджмента для российского финансового сектора

Практики цифрового риск-менеджмента в международном финансовом секторе

составлено автором на основе [1], [2], [5], [7]

​Модель / страны

​Ключевые инициативы

​Передовые практики

​Технологии

Европейский союз

​Digital Operational Resilience Act; методология TIBER-EU

​Комплексная оценка рисков; управление третьими сторонами; регулярные стресс-тесты

​Предиктивная аналитика; тестирование на проникновение; обмен данными об угрозах

​Великобритания

​Инициативы NCSC; режим безопасности IoT

​Secure by Design; профилирование атак; коллективное реагирование

​Каталогизация уязвимостей; агрегирование инцидентов

​США

​NIST Cybersecurity Framework; FS-ISAC

​Интеграция киберрисков в корпоративное управление; многоуровневая защита

​Платформы обмена информацией; мониторинг аномалий

​Азия (Сингапур, Китай, Япония)

​TRM (Сингапур); централизованные системы идентификации; отраслевые ISAC

​Сегментация сетей; скоринг транзакций; системы раннего предупреждения

​ИИ; машинное обучение; биометрия; федеративное обучение

​Австралия и Индия

​Национальные центры реагирования; технологии верификации платежей

​SOC; оценка зрелости; раннее предупреждение

​Большие данные; автоматизация блокировок; постквантовая криптография

​Канада и Тайвань

​Национальные центры финразведки; отраслевые платформы обмена

​Анализ транзакций; многоуровневая защита

​Машинное обучение; анализ больших данных

​Россия

​ФинЦЕРТ; стандарты Банка России; курс на технологический суверенитет

​Централизованный мониторинг угроз; нормативная стандартизация

​Отечественная криптография; системы раннего предупреждения