Продукты и услуги Информационно-правовое обеспечение ПРАЙМ Документы ленты ПРАЙМ Информация Банка России от 16 сентября 2019 г. "Банк России обозначил приоритеты развития информационной безопасности”

Обзор документа

Информация Банка России от 16 сентября 2019 г. "Банк России обозначил приоритеты развития информационной безопасности”

Совет директоров Банка России одобрил «Основные направления развития информационной безопасности кредитно-финансовой сферы на период 2019–2021 годов». Документ призван конкретизировать цели Банка России по обеспечению устойчивости финансового рынка и повышению уровня  его информационной безопасности. Функции соответствующего центра компетенций выполняет Департамент информационной безопасности Банка России.

Согласно документу, информационная безопасность кредитных и некредитных финансовых организаций должна обеспечиваться на уровне инфраструктуры, прикладного программного обеспечения и приложений. Кроме того, приоритетное внимание необходимо уделять безопасности технологий обработки и протоколирования действий и операций. Защита прав потребителей финансовых услуг также является стратегической задачей регулятора: эта работа будет строиться на основе объективных данных по их финансовым потерям.

Стратегия устанавливает метрики, по которым регулятор будет оценивать риск информационной безопасности в каждой поднадзорной организации на всех трех уровнях и на основе этой оценки определять эффективность обеспечения информационной безопасности в масштабе всей кредитно-финансовой сферы.

К таким метрикам, в частности, регулятор отнес соответствие поднадзорных организаций требованиям государственных стандартов в части защиты информации, непрерывности деятельности, управления рисками, аутсорсинга. Что касается приложений, то критерием оценки надлежащего уровня их защиты станет сертификация. «Точки сосредоточения риска» в используемых организациями кредитно-финансовой сферы информационных технологиях будут проактивно выявляться на основе анализа данных, характеризующих уровень риска по финансовым операциям, с применением технологии Big Data. В свою очередь для нейтрализации выявленного риска Банк России разработает методологию расчета минимального размера финансового обеспечения, требуемого для покрытия потенциального ущерба (например, дополнительные требования к капиталу кредитных организаций, независимые гарантии, страхование).

Стратегия предполагает, что к 2021 году будет сформировано полное видение уровня риска отдельных организаций кредитно-финансовой сферы, их готовности противостоять кибератакам (с точки зрения обработки киберриска и его финансового покрытия) и, как следствие, уровня готовности кредитно-финансовой сферы противостоять киберугрозам.

См. основные направления в редакторе MS-Word

Обзор документа


Банк России обозначил основные направления развития информационной безопасности кредитно-финансовой сферы на период 2019-2021 г.

Информационнаяя безопасность финансовых организаций должна обеспечиваться на уровне инфраструктуры, прикладного программного обеспечения и приложений. Будет уделено внимание безопасности технологий обработки и протоколирования действий и операций.

Будут установлены метрики, по которым регулятор станет оценивать риск угрозы информационной безопасности в поднадзорных организациях на всех уровнях.

Планируется к 2021 г. полностью определить уровни:

- риска отдельных кредитно-финансовых организаций;

- готовности организаций противостоять кибератакам;

- готовности кредитно-финансовой сферы противостоять киберугрозам.

Для просмотра актуального текста документа и получения полной информации о вступлении в силу, изменениях и порядке применения документа, воспользуйтесь поиском в Интернет-версии системы ГАРАНТ: