Методические рекомендации Банка России от 9 октября 2024 г. N 19-МР
"По нейтрализации организациями финансового рынка угроз безопасности, актуальных при обработке биометрических персональных данных, векторов единой биометрической системы, проверке и передаче информации о степени соответствия векторов единой биометрической системы предоставленным биометрическим персональным данным физического лица в информационных системах организаций финансового рынка, осуществляющих аутентификацию на основе биометрических персональных данных физических лиц, за исключением единой биометрической системы, а также актуальных при взаимодействии информационных систем организаций финансового рынка, иных организаций, индивидуальных предпринимателей с указанными информационными системами"
Заместитель |
Г.А. Зубарев |
ЦБ РФ утвердил рекомендации по нейтрализации угроз безопасности, актуальных:
- при обработке биометрических персональных данных (БПД), векторов ЕБС, проверке и передаче информации о степени соответствия векторов ЕБС предоставленным БПД физлица в информсистемах организаций финансового рынка, осуществляющих аутентификацию на основе таких данных, за исключением ЕБС;
- при взаимодействии информсистем организаций финансового рынка, иных организаций и ИП с указанными информационными системами.
В частности, указанным организациям рекомендуется регистрировать инциденты защиты информации и операционной надежности при обработке, включая сбор и передачу, БПД в целях удаленной (дистанционной) аутентификации, и информировать Банк России о выявленных инцидентах.
Методические рекомендации Банка России от 9 октября 2024 г. N 19-МР "По нейтрализации организациями финансового рынка угроз безопасности, актуальных при обработке биометрических персональных данных, векторов единой биометрической системы, проверке и передаче информации о степени соответствия векторов единой биометрической системы предоставленным биометрическим персональным данным физического лица в информационных системах организаций финансового рынка, осуществляющих аутентификацию на основе биометрических персональных данных физических лиц, за исключением единой биометрической системы, а также актуальных при взаимодействии информационных систем организаций финансового рынка, иных организаций, индивидуальных предпринимателей с указанными информационными системами"
Опубликование:
сайт Банка России (cbr.ru) 23 октября 2024 г.
Вестник Банка России, 30 октября 2024 г. N 43