Банковская тайна уходит в облака
Банк России совместно с ФСБ и Росфинмониторингом вернулся к доработке законопроекта об IT-аутсорсинге в финансовом секторе, который допускает передачу данных с банковской тайной в облачные сервисы. Документ, принятый в первом чтении еще в 2023 г., вновь обсуждается на фоне разногласий с силовыми ведомствами. В ЦБ рассчитывают принять закон уже в весеннюю сессию, завершив многолетние дискуссии.
Главные разногласия касаются двух моментов: требований к самим провайдерам и объема передаваемой информации. Минцифры и рынок видят в аутсорсинге способ снизить издержки и ускорить развитие IT-инфраструктуры. Силовые структуры, напротив, настаивают на ужесточении контроля: от обязательной криптографической защиты и локализации данных до расширенных полномочий по проверке провайдеров. При этом сами требования к подрядчикам пока остаются неопределенными. Обсуждается, будут ли они закреплены через стандарты ЦБ или через механизмы ФСТЭК.
Банки уже используют облачные решения и передают чувствительные данные третьим лицам, несмотря на формальные ограничения. Принятие закона, по сути, легализует существующую практику, но одновременно усилит позиции крупных облачных игроков и создаст новые риски, например, концентрацию данных, ослабление контроля над конфиденциальной информацией клиентов и рост уязвимостей в инфраструктуре.