3 октября 2024 / время чтения: 2 мин. / всего просмотров: 1

Банк России прописал требования по работе с ГИС электронного правительства


ЦБ РФ опубликовал «Методические рекомендации Банка России по организации взаимодействия информационных систем организаций финансового рынка с инфраструктурой, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг и исполнения государственных и муниципальных функций в электронной форме». Документ № 16-МР подписан 30 сентября и опубликован на сайте регулятора 2 октября 2024 года.

Новые рекомендации разработаны в целях обеспечения единства подходов кредитных организаций, некредитных финансовых организаций и организации взаимодействия их информационных систем с инфраструктурой электронного правительства. Они регламентируют порядок работы организаций, подведомственных Банку России с использованием федеральной ГИС «Единая система идентификации и аутентификации в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме» (ЕСИА), включая инфраструктуру, обеспечивающую доступ физических, юридических лиц, а также индивидуальных предпринимателей к имеющимся в распоряжении госорганов и органов местного самоуправления необходимым сведениям.

Методические рекомендации направлены на обеспечение санкционированного доступа к информации, содержащейся в информационных системах электронного правительства, и использование сертификата ключа проверки усиленной неквалифицированной электронной подписи, созданного в инфраструктуре электронного правительства.

Организациям финансового рынка рекомендуется обеспечивать защиту информации при взаимодействии их информационных систем с инфраструктурой электронного правительства с применением средств криптографической защиты информации (СКЗИ), имеющих подтверждение соответствия требованиям нормативно-правовых актов, а также применять средства защиты информации, прошедшие сертификацию в системе сертификации ФСТЭК России на соответствие требованиям по безопасности информации.

При осуществлении обмена электронными сообщениями, содержащими конфиденциальную информацию и/или персональные данные, организациям финансового рынка рекомендуется обеспечивать целостность электронных сообщений с использованием усиленной электронной подписи и СКЗИ, необходимых для выполнения установленных Правительством РФ требований к защите персональных данных для каждого из уровней защищённости.

При работе с инфраструктурой электронного правительства организациям финансового рынка рекомендуется размещать объекты информационного взаимодействия в выделенных сегментах (группах сегментов) вычислительных сетей и применять меры защиты информации, реализующие требуемый уровень защиты информации, определённый национальными стандартами России ГОСТ Р 57580.1-2017 «Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый состав организационных и технических мер» и ГОСТ Р 57580.2-2018 «Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Методика оценки соответствия».

Похожие новости

Новость

Контроль внутри инфраструктуры СОРМ усилят?

Новость

Корейцев ждут бесплатные нейросети. Но в основном местные

Новость

Третий антифрод-пакет сбавил градус суровости

Новость

Утверждены требования к использованию SIM‑боксов в РФ

  1. 05 Новый антифрод от Минцифры или «суверенизация» интернета?
  2. 06 Минус полумиллиона рублей — за неверное оформление SIM-карты
  3. 07 Следком — об ИКТ как «средстве достижения преступного результата»
  4. 08 «Виртуальное имущество становится полноценным объектом гражданских правоотношений»
  5. 09 Данные о регистрации и авторизации — на полку
  6. 10 ЕК подозревают в организации цензуры интернета и всеобщей слежки
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»