Подходы нормативного регулирования в сфере информационной безопасности

Отдел нормативного регулирования переводит технологии на те требования, которые потом становятся обязательными для банков, отметила начальник отдела нормативного регулирования Департамента информационной безопасности Банка России Виктория Никитина, выступая на Осенней сессии Уральского форума, которая состоялась 5 сентября в Москве. Она подробно рассказала о подходах, которые применяется при нормативном регулировании сферы ИБ.

Безусловно, необходимо отметить, что всё начинается с правовых оснований, подчеркнула Виктория Никитина. Т.е. у Банка России имеются правовые основания и полномочия по установлению требований по защите информации. Поэтому Банк России исключительно руководствуется своими полномочиями, которые сейчас выражены в целом ряде документов, которые очень хорошо известны рынку. Все эти документы являются действующими.

Сейчас очень активно идёт законопроектная деятельность. Банк России очень активно привлекает к этой деятельности Минфин и Минкомсвязи, потому что субъекты регулирования, для которых будут установлены эти требования по защите информации, поднадзорны Банку России.

"После того, как нашим технологическим подразделением проработаны технологии, как для банковской сферы, так и для сферы финансовых рынков, все положения и концепты переходят в отдел нормативного регулирования, - рассказала Виктория Никитина. - Безусловно, все требования, которые сейчас установлены уже в действующих актах, взяты "не с потолка". Все требования формируются на основе тех действующих технологий, которые сегодня уже применяются как в банковских организациях, так и в организациях не кредитной финансовой сферы.

Поскольку нормативный акт - это высокоуровневый акт, который содержит соответствующие требования, никаких частных случаев акт не устанавливает. Для этого у нас есть такие документы, как информационные письма, методические рекомендации, которые более подробно разъясняют требования для тех или иных технологий и правовых аспектов".

5 сентября, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.06.2025
Всё связать до 1 июля: «симку», биометрию, «Госуслуги»
30.06.2025
Нейросетям поставили задачу усовершенствовать бюджетный процесс
30.06.2025
Draugnet послужит демократизации отчётности по киберугрозам
30.06.2025
Россиян превращают в дропперов особо изощрённым способом
30.06.2025
Банк России сдал нулевой срез по цифровому рублю
30.06.2025
Половина безопасников хочет приостановить развёртывание GenAI
27.06.2025
«Корыстные цели и низкий уровень правовой культуры». Телеком-лицензии — только в чистые руки
27.06.2025
США опасаются усиления иранских кибератак после авиаударов
27.06.2025
«Можно было бы просто запретить импорт отдельных сегментов». «Аквариус» — о вечном
27.06.2025
ИИ позволяет бороться с телефонными мошенниками, сохраняя тайну связи

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных