Какие требования Положения N 382-П необходимо выполнить кредитной организации и компании-аутсорсеру для обеспечения соответствия требованиям положения N 382-П в случае, если планируется передача на аутсорсинг создания, модернизации, технического обслуживания и ремонта объектов информационной инфраструктуры?
Положение N 382-П устанавливает требования, в соответствии с которыми операторы по переводу денежных средств, операторы платежных систем, операторы услуг платежной инфраструктуры (далее при совместном упоминании - операторы) и банковские платежные агенты (субагенты) обеспечивают защиту информации при осуществлении переводов денежных средств. Передача создания, модернизации, технического обслуживания и ремонта объектов информационной инфраструктуры операторами на аутсорсинг не запрещена положением N 382-П. Однако обращаем внимание на то, что такая передача может привести к росту рисков информационной безопасности и нарушению системы управления рисками в целом.
Кроме того, выполнение некоторых требований (к примеру, требования о наличии ответственных за обеспечение защиты информации работников и о наличии службы информационной безопасности) не может быть переложено на компанию-аутсорсера.
Также обращаем внимание на то, что в любом случае ответственность за выполнение требований положения Банка России N 382-П, связанных с созданием, модернизацией, техническим обслуживанием и ремонтом объектов информационной инфраструктуры оператора по переводу денежных средств, лежит на нем самом.
1 октября 2013 г.
"Налоговый вестник: комментарии к нормативным документам для бухгалтеров", N 10, октябрь 2013 г.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Журнал "Налоговый вестник: комментарии к нормативным документам для бухгалтеров"
Учредитель: ИД "Налоговый вестник"
Свидетельство о регистрации ПИ N 77-9771
Адрес редакции журнала: 127473, Москва, 1-й Волконский пер., д. 10, стр. 1