12.08.2024 Банком России опубликован Проект указания «О внесении изменений в Положение Банка России от 17 августа 2023 года № 821-П».
Изменения вносятся в части требований к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств и касаются:
— определения обязанности реализации наиболее высокого из требуемых нормативными актами Банка России уровней защиты информации при определенных условиях;
— установления сроков предоставления сведений об инцидентах операторами по переводу денежных средств, операторами услуг платежной инфраструктуры в Банк России (в том числе по запросу Банка России);
— установления требований к расчету значений показателей оценки выполнения требований к мерам защиты информации в отношении технологии безопасной обработки защищаемой информации и оценки выполнения требований к мерам защиты информации в отношении прикладного программного обеспечения автоматизированных систем и приложений;
— установления требования об осуществлении деятельности по планированию, реализации, контролю и совершенствованию мер и мероприятий, направленных на реализацию требований, применяемых в отношении прикладного программного обеспечения автоматизированных систем и приложений и в отношении технологии обработки защищаемой информации;
— определения права субъекта НПС по реализации процессов разработки программного обеспечения и приложений, включающих меры обеспечения безопасного жизненного цикла разработки программного обеспечения и приложений;
— расширения перечня сведений о действиях клиентов участников национальной платежной системы, осуществляемых в рамках переводов денежных средств, подлежащих регистрации и хранению.
Предложения и замечания по проекту принимаются до 25.08.2024 по адресам: nikitinavl@cbr.ru, belyaevea@cbr.ru.