Правительство России утвердило Положение о защите информации в платежной системе

Премьер-министр РФ Дмитрий Медведев подписал постановление от 13 июня 2012 года № 584 «Об утверждении Положения о защите информации в платежной системе», которое должно вступить в силу с первого июля текущего года.

Как утверждают эксперты, окончательный вариант Постановления отличается по тексту от предложенного проекта документа. В частности, в названии проекта фигурировало слово «национальной», которое исчезло в названии принятого документа. Кроме того, окончательный вариант Постановления состоит только из 9 пунктов, проект же состоял из 17.

Отметим также, что в окончательном варианте документа отсутствует пункт, регламентирующий требования по защите информации при переводе денежных средств. Такое решение было принято в связи с тем, что согласно действующему законодательству, устанавливать требования по защите, согласуемые с Федеральной службой по техническому и экспертному контролю (ФСТЭК), а также с Федеральной службой безопасности (ФСБ) должен Центральный банк РФ.

В пункте, регламентирующем обязательные типы средств защиты, отсутствует часть предложения: «в том числе прошедших в установленном порядке процедуру оценки соответствия». Это связано с тем, что детально требования к оценке прописываются во внутренних документах Центрального банка.

Кроме того, в принятом документе отсутствует фрагмент: «Контроль и надзор за выполнением требований, установленных настоящим Положением, осуществляется Федеральной службой безопасности Российской Федерации и Федеральной службой по техническому и экспортному контролю в пределах их полномочий и без права ознакомления с защищаемой информацией в соответствии с законодательством Российской Федерации о государственном контроле (надзоре). Контроль за соблюдением требований по обеспечению защиты информации при осуществлении переводов денежных средств осуществляется Центральным банком Российской Федерации в рамках надзора в национальной платежной системе в установленном им порядке, согласованном с Федеральной службой безопасности Российской Федерации и Федеральной службой по техническому и экспортному контролю». В окончательном варианте документа эта фраза звучит так: «Контроль (оценка) соблюдения требований к защите информации осуществляется операторами и агентами самостоятельно или с привлечением на договорной основе организации, имеющей лицензию на деятельность по технической защите конфиденциальной информации».

По мнению экспертов, такие текстовые изменения в документе связаны с тем, что соответствующие нормы уже прописаны в действующих законодательных актах страны.

20 июня, 2012

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.06.2026
Signal: Агентный ИИ плохо совместим со сквозным шифрованием
24.06.2026
«Мультибанк» формирует новый пользовательский опыт для бизнеса
23.06.2026
Глава британского ICO вынуждено подал в отставку
23.06.2026
Сундар Пичаи выбрал «технологическую нейтральность»
23.06.2026
У регулятора — «жёсткая позиция» по вопросу альтернативы НСПК
23.06.2026
Скамеры кормят ИИ отравленными данными для пополнения пула жертв
23.06.2026
«Их хотят лишить голоса и SMS, чтобы они работали только по прямому назначению»
22.06.2026
Мнение: Полный отказ от подписи кода создаст благоприятную среду для ВПО
22.06.2026
«Мир» полноценно начали принимать в Иране
22.06.2026
Члены сообщества Dialog предсказывают «ИИ-зиму»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных