22.05.2025 Банком России опубликован Проект указания Банка России «О внесении изменений в Положение Банка России от 20 апреля 2021 года № 757-П».


Проект предполагает установление дополнительных требований по защите информации для некредитных финансовых организаций: — изменение критериев определения уровня защиты информации по ГОСТ Р 57580.1-2017 для отдельных некредитных финансовых организаций; — распространение минимального уровня защиты информации по ГОСТ Р 57580.1-2017 на микрофинансовые организации, операторов инвестиционной платформы; — определение обязанности по реализации наиболее высокого из требуемых нормативными актами Банка России уровней защиты информации, в случае если в отношении объектов информационной инфраструктуры некредитной финансовой организации действуют требования, установленные на основании статьи 57.4 Федерального закона № 86-ФЗ, части 3 статьи 27 Федерального закона от 27.06.2011 № 161-ФЗ «О национальной платежной системе», и некредитная финансовая организация применяет единый контур безопасности в соответствии с пунктом 6.7 раздела 6 ГОСТ Р 57580.1; — установление сроков предоставления сведений об инцидентах некредитными финансовыми организациями в Банк России; — установление требований к расчету значений показателей оценки выполнения требований к мерам защиты информации в отношении технологии безопасной обработки защищаемой информации и оценки выполнения требований к мерам защиты информации в отношении прикладного программного обеспечения автоматизированных систем и приложений; — приведение термина «получатель финансовых услуг» в соответствие с изменениями в Федеральный закон от 20.07.2020 № 211-ФЗ «О совершении финансовых сделок с использованием финансовой платформы» (в ред. Федерального закона от 11.03.2024 № 45-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации»); — установление требования об осуществлении деятельности по планированию, реализации, контролю и совершенствованию мер и мероприятий, направленных на реализацию требований, применяемых в отношении прикладного программного обеспечения автоматизированных систем и приложений и в отношении технологии обработки защищаемой информации; — определение права некредитных финансовых организаций на реализацию процессов разработки программного обеспечения и приложений, включающих меры обеспечения безопасного жизненного цикла разработки программного обеспечения и приложений; — уточнение требований по использованию электронной подписи и средств криптографической защиты информации; — установление требований по регистрации информации о действиях клиентов при приеме электронных сообщений к исполнению в автоматизированных системах и приложениях с использованием информационно-телекоммуникационной сети «Интернет».


Ещё по теме

  1. 01 16.06.2026 Банк России опубликовал «Методические рекомендации по обеспечению информационной безопасности при разработке и применении искусственного интеллекта на финансовом рынке».
  2. 02 20.05.2026 Банк России опубликовал проект указания Банка России «О внесении изменений в Положение Банка России от 13 января 2025 года №850-П».
  3. 03 13.02.2026 Банком России опубликовал сведения об основных типах компьютерных атак в кредитно-финансовой сфере в 2025 году.
  4. 04 30.01.2026 принят стандарт ГОСТ Р 72511.3-2026 «Информационные технологии. Биометрия. Требования к формату обмена данными для испытательных стендов. Часть 3. Подсистема обнаружения атаки на биометрическое предъявление».
  5. 05 30.01.2026 Банком России опубликована выписка из «Требований к техническим средствам и программному обеспечению, реализующим криптографические механизмы информационной инфраструктуры значимой платёжной системы, используемых при осуществлении переводов денежных средств по карточным счетам» для заказчиков указанных средств.
  6. 06 29.12.2025 Банк России опубликовал информационное письмо от 26.12.2025 №ИН-017-56/118.
  7. 07 24.11.2025 Банк России опубликовал проект Указания «О внесении изменений в Положение Банка России от 25.07.2022 № 802-П».
  8. 08 13.11.2025 г. опубликован Приказ Банка России от 05.11.2025 №ОД-2506 «Об установлении признаков осуществления перевода денежных средств без добровольного согласия клиента и отмене приказа Банка России от 27 июня 2024 года №ОД-1027».
  9. 09 13.11.2025 г. Банк России опубликовал обзор отчетности об инцидентах информационной безопасности при переводе денежных средств за III квартал 2025 года.
  10. 10 09.09.2025 Банком России опубликован проект указания «О порядке направления в Банк России и получения от Банка России информации, содержащейся в базе данных о случаях и попытках осуществления переводов денежных средств без добровольного согласия клиента, порядке запроса и получения Банком России информации о переводах денежных средств, связанных с переводами денежных средств без добровольного согласия клиента, в отношении которых от федерального органа исполнительной власти в сфере внутренних дел получены сведения о совершенных противоправных действиях в соответствии с частью 8 статьи 27 Федерального закона от 27 июня 2011 года № 161-ФЗ «О национальной платежной системе», а также о порядке реализации мероприятий по противодействию осуществлению переводов денежных средств без добровольного согласия клиента».
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»