12.08.2024 Банком России опубликован проект указания «О внесении изменений в Положение Банка России от 20.04.2021 № 757-П»


Изменения вносятся в части установления обязательных для некредитных финансовых организаций требований к обеспечению защиты информации при осуществлении деятельности в сфере финансовых рынков в целях противодействия осуществлению незаконных финансовых операций и касаются: — распространения требований по реализации минимального уровня защиты информации, установленного национальным стандартом Российской Федерации ГОСТ Р 57580.1-2017 на микрофинансовые организации, операторов инвестиционной платформы, не указанных в подпункте; — определения обязанности реализации наиболее высокого из требуемых нормативными актами Банка России уровней защиты информации при определенных условиях; — установления сроков предоставления сведений об инциндентах некредитными финансовыми организациями в Банк России (в том числе по запросу Банка России); — установления требований к расчету значений показателей оценки выполнения требований к мерам защиты информации в отношении технологии безопасной обработки защищаемой информации и оценки выполнения требований к мерам защиты информации в отношении прикладного программного обеспечения автоматизированных систем и приложений; — корректировки значения термина «получатель финансовых услуг»; — установления требования об осуществлении деятельности по планированию, реализации, контролю и совершенствованию мер и мероприятий, направленных на реализацию требований, применяемых в отношении прикладного программного обеспечения автоматизированных систем и приложений и в отношении технологии обработки защищаемой информации; — определения права некредитных финансовых организаций по реализации процессов разработки программного обеспечения и приложений, включающих меры обеспечения безопасного жизненного цикла разработки программного обеспечения и приложений; — распространения требований по использованию электронной подписи для некредитных финансовых организаций, реализующих минимальный уровень ГОСТ Р 57580.1; — установления требований по регистрации информации о действиях клиентов при приеме электронных сообщений к исполнению в автоматизированных системах и приложениях с использованием информационно-телекоммуникационной сети Интернет. Предложения и замечания по проекту принимаются до 25.08.2024 по адресам: nikitinavl@cbr.ru и belyaevea@cbr.ru.


Ещё по теме

  1. 01 16.06.2026 Банк России опубликовал «Методические рекомендации по обеспечению информационной безопасности при разработке и применении искусственного интеллекта на финансовом рынке».
  2. 02 20.05.2026 Банк России опубликовал проект указания Банка России «О внесении изменений в Положение Банка России от 13 января 2025 года №850-П».
  3. 03 13.02.2026 Банком России опубликовал сведения об основных типах компьютерных атак в кредитно-финансовой сфере в 2025 году.
  4. 04 30.01.2026 принят стандарт ГОСТ Р 72511.3-2026 «Информационные технологии. Биометрия. Требования к формату обмена данными для испытательных стендов. Часть 3. Подсистема обнаружения атаки на биометрическое предъявление».
  5. 05 30.01.2026 Банком России опубликована выписка из «Требований к техническим средствам и программному обеспечению, реализующим криптографические механизмы информационной инфраструктуры значимой платёжной системы, используемых при осуществлении переводов денежных средств по карточным счетам» для заказчиков указанных средств.
  6. 06 29.12.2025 Банк России опубликовал информационное письмо от 26.12.2025 №ИН-017-56/118.
  7. 07 24.11.2025 Банк России опубликовал проект Указания «О внесении изменений в Положение Банка России от 25.07.2022 № 802-П».
  8. 08 13.11.2025 г. опубликован Приказ Банка России от 05.11.2025 №ОД-2506 «Об установлении признаков осуществления перевода денежных средств без добровольного согласия клиента и отмене приказа Банка России от 27 июня 2024 года №ОД-1027».
  9. 09 13.11.2025 г. Банк России опубликовал обзор отчетности об инцидентах информационной безопасности при переводе денежных средств за III квартал 2025 года.
  10. 10 09.09.2025 Банком России опубликован проект указания «О порядке направления в Банк России и получения от Банка России информации, содержащейся в базе данных о случаях и попытках осуществления переводов денежных средств без добровольного согласия клиента, порядке запроса и получения Банком России информации о переводах денежных средств, связанных с переводами денежных средств без добровольного согласия клиента, в отношении которых от федерального органа исполнительной власти в сфере внутренних дел получены сведения о совершенных противоправных действиях в соответствии с частью 8 статьи 27 Федерального закона от 27 июня 2011 года № 161-ФЗ «О национальной платежной системе», а также о порядке реализации мероприятий по противодействию осуществлению переводов денежных средств без добровольного согласия клиента».
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»