Правильная ссылка на статью:
Горян Э.В..
Роль финансового регулятора Таиланда в обеспечении информационной безопасности финансово-банковского сектора
// Национальная безопасность / nota bene.
2022. № 5.
С. 80-90.
DOI: 10.7256/2454-0668.2022.5.39079 EDN: HTPVVG URL: https://nbpublish.com/library_read_article.php?id=39079
Читать статью
Результаты процедуры рецензирования статьи:
|
EDN: HTPVVG
|
Аннотация:
Объектом исследования являются отношения, возникающие при функционировании национального правового механизма обеспечения кибербезопасности. Предмет исследования представлен нормативно-правовыми актами и источниками «мягкого права» Таиланда, устанавливающими требования к информационным системам субъектов финансово-банковского сектора. На примере второй экономики в Юго-Восточной Азии – Таиланде, определяется роль финансового регулятора государства – Банка Таиланда (Bank of Thailand, BOT) в обеспечении кибербезопасности финансового и банковского секторов. Выделяются особенности правового статуса Банка Таиланда, детерминирующие координационную роль в институциональном механизме обеспечения кибербезопасности. Исследуются ключевые документы финансового регулятора, формирующие нормативно-правовой механизм обеспечения кибербезопасности Таиланда. Полномочия финансового регулятора Таиланда распределены между тремя органами. Банк Таиланда контролирует коммерческие банки, финансовые компании, кредитные учреждения, компании по управлению активами, услуги электронных платежей и компании, выпускающие кредитные карты. Комиссия по ценным бумагам и биржевым операциям осуществляет надзор за операциями с ценными бумагами, в то время как Комиссия по страхованию - надзор за деятельностью страховых компаний. Обеспечение информационной безопасности возложено на Банк Таиланда, уполномоченного на создание системы управления рисками финансовых учреждений в целях обеспечения их стабильности. С этой целью он принимает нормативные акты, устанавливающие стандарты безопасности трех видов информационных систем: общего характера, обслуживающих электронные платежи и обслуживающих электронные платежные карты. Заслуживает внимания требование к операторам информационных систем при заключении соглашения об обслуживании определить права внутренних и внешних аудиторов, а также должностное лицо Банка Таиланда для проверки операций и контроля поставщика услуг. Финансовый регулятор определяет статус поставщиков услуг особо важных платежных систем, вменяя им в обязанность разрабатывать меры безопасности информационных систем в зависимости от типов и сложности их собственных услуг.
Ключевые слова:
финансово-банковский сектор, информационная безопасность, финансовый регулятор, цифровая инфраструктура, критическая информационная инфраструктура, Таиланд, финтех, оператор информационной системы, информационная система, цифровые технологии
Abstract:
The object of the study is the relations arising during the functioning of the national legal mechanism for ensuring cybersecurity. The subject of the study is presented by regulatory legal acts and sources of "soft law" of Thailand, which establish requirements for information systems of the financial and banking sector. Using the example of the second economy in Southeast Asia - Thailand, the role of the financial regulator of the state – the Bank of Thailand (Bank of Thailand, BOT) in ensuring cybersecurity of the financial and banking sectors is described. The features of the legal status of the Bank of Thailand, determining the coordinating role in the institutional mechanism for ensuring cybersecurity, are highlighted. The key documents of the financial regulator that form the regulatory mechanism for ensuring cybersecurity in Thailand are examined. The powers of the financial regulator of Thailand are distributed among three bodies. The Bank of Thailand controls commercial banks, financial companies, credit institutions, asset management companies, electronic payment services and credit card companies. The Securities and Exchange Commission oversees securities transactions, while the Insurance Commission oversees the activities of insurance companies. Ensuring information security is entrusted to the Bank of Thailand, which is authorized to create a risk management system for financial institutions in order to ensure their stability. To this end, it adopts regulations that establish security standards for three types of information systems: general, serving electronic payments and serving electronic payment cards. Noteworthy is the requirement for information system operators, when concluding a service agreement, to determine the rights of internal and external auditors, as well as an official of the Bank of Thailand to verify transactions and control the service provider. The financial regulator determines the status of service providers of particularly important payment systems, charging them with the obligation to develop security measures for information systems, depending on the types and complexity of their own services.
Keywords:
information system, fintech, information system operator, Thailand, critical information infrastructure, digital infrastructure, financial regulator, information security, financial and banking sector, digital technologies