Банкам расписали облака
Появился первый вариант закона о регулировании IT-аутсорсинга
Закон, регулирующий аутсорсинг информационных технологий и облачных услуг для финансового сектора, подготовлен к первому чтению. Он стал актуален в условиях проблем с доступом к услугам иностранных провайдеров и снимает ряд требований к финансовым организациям, передавая их поставщикам. Однако участники рынка опасаются концентрации этого бизнеса в компаниях, связанных с крупнейшими банками, и как следствие, роста стоимости услуг.
Фото: Юрий Мартьянов, Коммерсантъ
Совет Госдумы рекомендовал к принятию в первом чтении законопроект, который регулирует использование аутсорсинга информтехнологий и облачных услуг для финансовых организаций (банков, профучастников рынка ценных бумаг, БКИ и других). Закон призван решить проблему «нарушений цепочек поставок оборудования» в кредитно-финансовой отрасли «путем снятия правовых ограничений, присущих использованию аутсорсинга», говорится в пояснительной записке.
Согласно документу, определять требования к компаниям, предоставляющим технологии и услуги, будет ЦБ. Причем условие о наличии «лицензии на осуществление деятельности по технической защите конфиденциальной информации может не применяться» в случае, если поставщик услуг «входит в банковскую группу».
Финансовые организации получают право при помощи аутсорсинга размещать, хранить, обрабатывать информацию (за исключением отнесенной к гостайне) без согласия лиц, к которым она относится.
Как отметили в Банке России, в настоящее время прорабатывается «перечень условий для привлечения финансовыми организациями поставщиков услуг аутсорсинга ИТ и облачных сервисов». При этом там указали, что ряд условий, «связанных с трансграничной передачей отдельных категорий информации, уже действует».
Эксперты отмечают, что регламентировать работу в части аутсорсинга IT-технологий и облачных сервисов для организаций финансового рынка необходимо. По словам директора технического департамента RTM Group Федора Музалевского, «после демарша таких сервисов, как Azure и Google (в 2022 году объявили о приостановке деятельности в РФ и не продлили договоры на оказание услуг, — “Ъ”), бизнес крайне настороженно относятся к аутсорсингу и облакам, поскольку опасается, что его данные могут быть даже не скомпрометированы, а недоступны».
Как отмечает председатель Ассоциации участников рынка электронных денег и денежных переводов Виктор Достов, практика регулирования аутсорсинга существует в ряде стран и содержит множество требований — от выбора поставщика до аварийных сценариев. «В России аутсорсинг развит меньше, чем в ЕС, при этом в текущей ситуации мелким и средним банкам все тяжелее реализовать все потребности in house, так что доля аутсорсинга в стране будет расти»,— считает он.
Впрочем, профучастники рынка ценных бумаг большого беспокойства по этому поводу не высказывают. Президент НАУФОР Алексей Тимофеев называет законопроект «важным шагом в признании возможности аутсорсинга тех функций, которые являются вспомогательными по отношению к лицензируемым услугам». IT-директор УК «Ингосстрах-Инвестиции» Дмитрий Тонкогубов считает, что для профучастников регуляторных рисков станет меньше, так как ответственность будет закреплена в том числе за поставщиками услуг. Руководитель управления развития клиентского сервиса ФГ «Финам» Дмитрий Леснов надеется, что закон снимет ограничения, которые «выступают сдерживающим фактором для деятельности финансовых организаций».
В то же время банкиры оценивают законопроект весьма осторожно. По словам руководителя Национального совета финансового рынка Андрея Емелина, «пока наибольшая явная проблема — запрет на аутсорсинг информации о мерах по ПОД/ФТ, которую совершенно неясно как вычленить из общего массива банковских данных с учетом возможного расширительного толкования».
По мнению источника “Ъ” на банковском рынке, принятие закона в нынешнем виде может привести к тому, что весь рынок аутсорсинга будет поделен между крупнейшими игроками, входящими в экосистемы ведущих кредитных организаций.
«Если государство в очередной раз не создаст альтернативу за свои деньги»,— уточняет он.
Глава правления ассоциации «Финансовые инновации» Роман Прохоров поясняет, что любые формализованные требования будут приводить к росту цен на услуги сертифицированных вендоров: «В условиях и так не слишком высокой и имеющей тенденцию к сокращению маржи по финансовым услугам это не самый приятный подарок, особенно для небольших участников финансового рынка».