Продукты и услуги Информационно-правовое обеспечение ПРАЙМ Документы ленты ПРАЙМ Информация Банка России от 6 августа 2018 г. “Определен перечень угроз, которые банки должны учитывать при внедрении биометрии”

Обзор документа

Информация Банка России от 6 августа 2018 г. “Определен перечень угроз, которые банки должны учитывать при внедрении биометрии”

Банк России установил перечень угроз информационной безопасности, которые банки должны будут учитывать при сборе, использовании и передаче биометрических персональных данных своих клиентов. Перечень приведен в указании, которое зарегистрировано Министерством юстиции и публикуется на сайте регулятора.

Данными угрозами являются нарушения целостности (подмена, удаление), доступности (блокирование передачи) и конфиденциальности биометрической информации о клиентах.

Кредитные организации должны будут учитывать эти критерии при открытии вклада или счета, предоставлении кредита, переводе денежных средств и оказании других услуг своим клиентам, чтобы обезопасить их от противозаконных действий.

Нормативный документ разрабатывался Банком России совместно с ФСБ и ФСТЭК и является основополагающим для выбора кредитными организациями средств защиты информации, в первую очередь средств криптографической защиты. Учитывая, что кредитным организациям необходимо будет провести ряд организационно-технологических мероприятий для реализации требований указания, Банк России установил отсрочку применения мер надзорного характера за несоответствие этим требованиям.

Обзор документа


Сообщается, что ЦБ РФ разместил на своем сайте перечень угроз информационной безопасности, которые банки должны будут учитывать при сборе, использовании и передаче биометрических персональных данных своих клиентов.

К угрозам относятся нарушения целостности (подмена, удаление), доступности (блокирование передачи) и конфиденциальности биометрической информации.

Кредитные организации должны будут учитывать эти критерии при открытии вклада или счета, предоставлении кредита, переводе средств и оказании других услуг своим клиентам, чтобы обезопасить их от противозаконных действий.

Перечень является основополагающим для выбора кредитными организациями средств защиты информации, в первую очередь средств криптографической защиты.

Кредитным организациям необходимо будет провести ряд организационно-технологических мероприятий из-за издания перечня. В связи с этим ЦБ РФ установил отсрочку применения мер надзорного характера за несоответствие этим требованиям.

Для просмотра актуального текста документа и получения полной информации о вступлении в силу, изменениях и порядке применения документа, воспользуйтесь поиском в Интернет-версии системы ГАРАНТ: