Постанова НБУ №143: Як уникнути порушень вимог з кібербезпеки для фінансових установ використовуючи рішення TIMEWISE
Категорія: TimeWise
Постанова №143 НБУ від 9 грудня 2025 року встановлює вимоги з інформаційної безпеки та кіберзахисту для страховиків, кредитних спілок, фінансових компаній і ломбардів. Організаціям надано 12 місяців для приведення діяльності у відповідність.
Важливе уточнення. Положення не поширюється безпосередньо на банки, надавачів платіжних і супровідних послуг, а також визначених у постанові операторів поштового зв’язку. Для них діють інші спеціальні нормативні акти НБУ.
Розберемо по пунктах, як TIMEWISE — рішення з моніторингу діяльності персоналу, що має експертний висновок Держспецзв’язку, — може допомогти фінансовим установам дотримуватися вимог даної постанови.
Де TIMEWISE може бути найбільш корисним
1. Моніторинг та протоколювання дій користувачів
Пункт 26 Постанови посилює вимоги до контролю та реєстрації подій в інформаційних системах. TIMEWISE допомагає отримати детальну картину активності користувачів і подій на робочих станціях.
Серед функцій рішення:
- реєстрація системних подій;
- моніторинг робочого столу;
- фіксація початку та завершення роботи;
- виявлення віддалених підключень;
- контроль змін обладнання;
- контроль встановлення та видалення програм;
- аналітичні звіти.
У TW-GUARD додатково доступні контроль USB, друку, буфера обміну, вихідної електронної пошти та інші функції.
2. Контроль несанкціонованого ПЗ та змін конфігурації
Постанова прямо покладає на відповідальну особу контроль за недопущенням встановлення та використання програмних і апаратних засобів, не передбачених внутрішніми документами, а також погодження їх змін.
TIMEWISE дозволяє:
- контролювати встановлення та видалення додатків;
- відстежувати зміни в обладнанні комп’ютера;
- реєструвати системні події.
Практично це виглядає так: на робочій станції відбулася зміна → TIMEWISE її фіксує → відповідальна особа може проаналізувати подію → за потреби розпочати перевірку.
3. USB та змінні носії
Пункти 37–38 передбачають внутрішній контроль використання змінних носіїв, їх облік, ідентифікацію, визначення дозволеної інформації, обмежень використання та інших заходів.
TIMEWISE має відповідний функціонал:
TW-MASTER — реєстрація подій USB.
TW-GUARD — моніторинг списку файлів на USB-пристроях.
Це допомагає краще розуміти, хто, коли і на якому комп’ютері використовував змінний носій.
4. Виявлення та розслідування інцидентів
Постанова покладає на відповідальну особу моніторинг і розслідування інцидентів інформаційної безпеки та кіберінцидентів.
Крім того, організація повинна мати процес управління інцидентами та план реагування, включно зі збереженням інформації про інцидент, її аналізом та результатами реагування.
Саме тут TIMEWISE може бути корисним як джерело фактичної інформації про дії користувача та події на робочій станції.
Якщо інцидент уже стався, система допомагає відновити послідовність подій і швидше перейти від припущень до аналізу конкретних даних.
Idealsoft офіційний дистриб’ютор TimeWise в Україні.
Для замовлення безкоштовного 30-денного пілоту звертайтесь за контактами:
orders@idealsoft.com.ua
+38 (044) 593-74-76 | +38 067 622-45-42