Правительство России утвердило Положение о защите информации в платежной системе

Премьер-министр РФ Дмитрий Медведев подписал постановление от 13 июня 2012 года № 584 «Об утверждении Положения о защите информации в платежной системе», которое должно вступить в силу с первого июля текущего года.

Как утверждают эксперты, окончательный вариант Постановления отличается по тексту от предложенного проекта документа. В частности, в названии проекта фигурировало слово «национальной», которое исчезло в названии принятого документа. Кроме того, окончательный вариант Постановления состоит только из 9 пунктов, проект же состоял из 17.

Отметим также, что в окончательном варианте документа отсутствует пункт, регламентирующий требования по защите информации при переводе денежных средств. Такое решение было принято в связи с тем, что согласно действующему законодательству, устанавливать требования по защите, согласуемые с Федеральной службой по техническому и экспертному контролю (ФСТЭК), а также с Федеральной службой безопасности (ФСБ) должен Центральный банк РФ.

В пункте, регламентирующем обязательные типы средств защиты, отсутствует часть предложения: «в том числе прошедших в установленном порядке процедуру оценки соответствия». Это связано с тем, что детально требования к оценке прописываются во внутренних документах Центрального банка.

Кроме того, в принятом документе отсутствует фрагмент: «Контроль и надзор за выполнением требований, установленных настоящим Положением, осуществляется Федеральной службой безопасности Российской Федерации и Федеральной службой по техническому и экспортному контролю в пределах их полномочий и без права ознакомления с защищаемой информацией в соответствии с законодательством Российской Федерации о государственном контроле (надзоре). Контроль за соблюдением требований по обеспечению защиты информации при осуществлении переводов денежных средств осуществляется Центральным банком Российской Федерации в рамках надзора в национальной платежной системе в установленном им порядке, согласованном с Федеральной службой безопасности Российской Федерации и Федеральной службой по техническому и экспортному контролю». В окончательном варианте документа эта фраза звучит так: «Контроль (оценка) соблюдения требований к защите информации осуществляется операторами и агентами самостоятельно или с привлечением на договорной основе организации, имеющей лицензию на деятельность по технической защите конфиденциальной информации».

По мнению экспертов, такие текстовые изменения в документе связаны с тем, что соответствующие нормы уже прописаны в действующих законодательных актах страны.

20 июня, 2012

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.10.2025
В обход Совбеза ООН — через Владивосток
17.10.2025
В Липецке подвели итоги межрегионального форума «Реалии и Стратегии КиберБезопасности»
17.10.2025
Шадаев: Необходимо уже вводить какую-то жёсткую ответственность
17.10.2025
Нейросети едят хлеб «Википедии»
17.10.2025
Минэнерго предложило решение, которое устроит и ТЭК, и сектор ИИ
17.10.2025
Только 17% россиян ни разу не встречало скамеров
16.10.2025
Настоящий Т2. Операторы связи продолжают погружаться в кибербез
16.10.2025
«Госуслуги» предлагают назначить себе «ИБ-опекуна»
16.10.2025
Gartner: Мировые траты на модели GenAI возрастут почти пятикратно за два года
16.10.2025
Выплаты Apple Bug Bounty теперь могут достигать 5 млн долларов

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных