Положение Банка России от 20 апреля 2021 г. N 757-П "Об установлении обязательных для некредитных финансовых организаций требований к обеспечению защиты информации при осуществлении деятельности в сфере финансовых рынков в целях противодействия осуществлению незаконных финансовых операций" (с изменениями и дополнениями)
Положение Банка России от 20 апреля 2021 г. N 757-П
"Об установлении обязательных для некредитных финансовых организаций требований к обеспечению защиты информации при осуществлении деятельности в сфере финансовых рынков в целях противодействия осуществлению незаконных финансовых операций"
С изменениями и дополнениями от:
20 апреля 2021 г., 28 октября 2025 г.
Настоящее Положение на основании статьи 76 4-1 Федерального закона от 10 июля 2002 года N 86-ФЗ "О Центральном банке Российской Федерации (Банке России)" (Собрание законодательства Российской Федерации, 2002, N 28, ст. 2790; 2018, N 27, ст. 3950) устанавливает обязательные для некредитных финансовых организаций требования к обеспечению защиты информации при осуществлении деятельности в сфере финансовых рынков, предусмотренной частью первой статьи 76 1 Федерального закона от 10 июля 2002 года N 86-ФЗ "О Центральном банке Российской Федерации (Банке России)" (Собрание законодательства Российской Федерации, 2002, N 28, ст. 2790; 2020, N 31, ст. 5018), в целях противодействия осуществлению незаконных финансовых операций.
|
Председатель Центрального банка Российской Федерации
|
Э.С. Набиуллина
|
Согласовано:
|
Директор федеральной службы безопасности Российской Федерации
|
А.В. Бортников
|
|
Директор федеральной службы по техническому и экспортному контролю
|
В.В. Селин
|
Зарегистрировано в Минюсте РФ 15 июня 2021 г.
Регистрационный N 63880
Информация об изменениях:
Положение дополнено приложением с 1 января 2027 г. - Указание Банка России от 28 октября 2025 г. № 7219-У
См. будущую редакцию
Установлены новые обязательные для НФО требования по защите информации при осуществлении деятельности в сфере финансовых рынков.
Урегулированы особенности обеспечения защиты информации при осуществлении деятельности оператора финансовой платформы, регистратора финансовых транзакций, оператора информационной системы, в которой осуществляется выпуск цифровых финансовых активов, а также оператора обмена таких активов. Введены дополнительные технологические меры в части использования ЕИС персональных данных, а также ЕСИА. Установлены дополнительные требования к порядку информирования Банка России.
Если НФО на дату определения уровня защиты информации установила более высокий уровень по сравнению с реализуемым, то она должна обеспечить выполнение требований к более высокому уровню защиты информации не позднее девяти 9 месяцев с даты его определения.
Новые требования не распространяются на лиц, осуществляющих актуарную деятельность. Ранее установленные требования прекращают действовать со дня вступления в силу новых.
Положение вступает в силу через 10 дней после его опубликования, за исключением норм, для которых предусмотрены иные сроки введения в действие.