Подходы нормативного регулирования в сфере информационной безопасности

Отдел нормативного регулирования переводит технологии на те требования, которые потом становятся обязательными для банков, отметила начальник отдела нормативного регулирования Департамента информационной безопасности Банка России Виктория Никитина, выступая на Осенней сессии Уральского форума, которая состоялась 5 сентября в Москве. Она подробно рассказала о подходах, которые применяется при нормативном регулировании сферы ИБ.

Безусловно, необходимо отметить, что всё начинается с правовых оснований, подчеркнула Виктория Никитина. Т.е. у Банка России имеются правовые основания и полномочия по установлению требований по защите информации. Поэтому Банк России исключительно руководствуется своими полномочиями, которые сейчас выражены в целом ряде документов, которые очень хорошо известны рынку. Все эти документы являются действующими.

Сейчас очень активно идёт законопроектная деятельность. Банк России очень активно привлекает к этой деятельности Минфин и Минкомсвязи, потому что субъекты регулирования, для которых будут установлены эти требования по защите информации, поднадзорны Банку России.

"После того, как нашим технологическим подразделением проработаны технологии, как для банковской сферы, так и для сферы финансовых рынков, все положения и концепты переходят в отдел нормативного регулирования, - рассказала Виктория Никитина. - Безусловно, все требования, которые сейчас установлены уже в действующих актах, взяты "не с потолка". Все требования формируются на основе тех действующих технологий, которые сегодня уже применяются как в банковских организациях, так и в организациях не кредитной финансовой сферы.

Поскольку нормативный акт - это высокоуровневый акт, который содержит соответствующие требования, никаких частных случаев акт не устанавливает. Для этого у нас есть такие документы, как информационные письма, методические рекомендации, которые более подробно разъясняют требования для тех или иных технологий и правовых аспектов".

5 сентября, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

23.01.2026
Аналитики IANS констатируют «переломный момент» в роли CISO
23.01.2026
CRIL: Хактивисты используют протесты в цифровой сфере как оружие
23.01.2026
Промсектор внедряет ИИ осторожнее, но глубже
23.01.2026
Минцифры готовит кадровый резерв из «сеньоров»
23.01.2026
Мнение: Блокировок счетов будет только больше
22.01.2026
Кибербезопасники из Mandiant применяют мягкий шантаж
22.01.2026
«На данный момент у Max нет никаких явных преимуществ»
22.01.2026
Центральный университет и ЛК второй раз подготовят российскую ИБ-сборную
22.01.2026
Эксперты Gartner объявили об эре «нулевого доверия» из-за краха моделей ИИ
22.01.2026
«НМ-Тех», «Элемент» и «Ангстрем» объединятся в суперкомпанию?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных