Банк России прописал требования по работе с ГИС электронного правительства

ЦБ РФ опубликовал «Методические рекомендации Банка России по организации взаимодействия информационных систем организаций финансового рынка с инфраструктурой, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг и исполнения государственных и муниципальных функций в электронной форме». Документ № 16-МР подписан 30 сентября и опубликован на сайте регулятора 2 октября 2024 года.

Новые рекомендации разработаны в целях обеспечения единства подходов кредитных организаций, некредитных финансовых организаций и организации взаимодействия их информационных систем с инфраструктурой электронного правительства. Они регламентируют порядок работы организаций, подведомственных Банку России с использованием федеральной ГИС «Единая система идентификации и аутентификации в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме» (ЕСИА), включая инфраструктуру, обеспечивающую доступ физических, юридических лиц, а также индивидуальных предпринимателей к имеющимся в распоряжении госорганов и органов местного самоуправления необходимым сведениям.

Методические рекомендации направлены на обеспечение санкционированного доступа к информации, содержащейся в информационных системах электронного правительства, и использование сертификата ключа проверки усиленной неквалифицированной электронной подписи, созданного в инфраструктуре электронного правительства.

Организациям финансового рынка рекомендуется обеспечивать защиту информации при взаимодействии их информационных систем с инфраструктурой электронного правительства с применением средств криптографической защиты информации (СКЗИ), имеющих подтверждение соответствия требованиям нормативно-правовых актов, а также применять средства защиты информации, прошедшие сертификацию в системе сертификации ФСТЭК России на соответствие требованиям по безопасности информации.

При осуществлении обмена электронными сообщениями, содержащими конфиденциальную информацию и/или персональные данные, организациям финансового рынка рекомендуется обеспечивать целостность электронных сообщений с использованием усиленной электронной подписи и СКЗИ, необходимых для выполнения установленных Правительством РФ требований к защите персональных данных для каждого из уровней защищённости.

При работе с инфраструктурой электронного правительства организациям финансового рынка рекомендуется размещать объекты информационного взаимодействия в выделенных сегментах (группах сегментов) вычислительных сетей и применять меры защиты информации, реализующие требуемый уровень защиты информации, определённый национальными стандартами России ГОСТ Р 57580.1-2017 «Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый состав организационных и технических мер» и ГОСТ Р 57580.2-2018 «Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Методика оценки соответствия».

3 октября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

26.03.2026
Кто сможет работать в аккредитованной ИТ-компании с 2026 года
25.03.2026
«Этого достаточно, чтобы анализировать весь трафик рунета»
25.03.2026
«Представляется целесообразным» не брать деньги за использование VPN
25.03.2026
Cloudflare: Люди не понимают, что ИИ — это смена платформы
25.03.2026
Налоговый вычет только лично в руки?
25.03.2026
ЦБ РФ рекомендует не оставлять граждан в неведении
25.03.2026
NCA: Криптовалюту можно отследить. Онлайн-анонимность можно разрушить
24.03.2026
Россия вошла в тройку наиболее атакуемых хакерами стран мира
24.03.2026
Ущерб от атак хактивистов достиг уровня прогосударственных группировок
24.03.2026
О запрете на входящие для пенсионеров и SMS-коды для детей

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных