Банком России с целью повышения уровня информационной безопасности как самого Банка, так и организаций банковской системы Российской Федерации Распоряжением от 18 ноября 2004 года N Р-609 введен в действие стандарт Банка России "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения" (далее - Стандарт).
В течение 2005 года проведены работы по опытному внедрению Стандарта в ряде территориальных учреждений Банка России и кредитных организаций.
По итогам внедрения Стандарта получены следующие результаты:
- Стандарт положительно воспринят в банковском сообществе;
- получена положительная реакция на внедрение Стандарта со стороны Ассоциации российских банков;
- ряд кредитных организаций в инициативном порядке ввели в действие у себя Стандарт, а также провели внутренний аудит на соответствие требованиям Стандарта;
- Стандарт и подготовленные на его основе методики использовались при проведении оценки состояния информационной безопасности ряда подразделений Банка России.
В ходе работ по внедрению Стандарта были собраны и обобщены замечания и предложения территориальных учреждений Банка России, входящих в опытную зону по внедрению Стандарта, и кредитных организаций - членов Подкомитета по стандартизации "Защита информации в кредитно-финансовой сфере" (ПК3) Технического комитета по стандартизации "Защита информации" (ТК362) Федерального агентства по техническому регулированию и метрологии.
Кроме того, были проанализированы последние изменения в области международной стандартизации вопросов информационной безопасности.
С учетом полученной информации проведена доработка Стандарта.
Распоряжением Банка России от 26.01.2006 N Р-27 принята вторая редакция стандарта "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения" СТО БР ИББС-1.0-2006.
Держателем контрольного экземпляра Стандарта определено Главное управление безопасности и защиты информации Банка России.
Ответственный представитель держателя контрольного экземпляра, а также контактное лицо по вопросам тиражирования и распространения Стандарта - заместитель начальника Главного управления безопасности и защиты информации Банка России Курило Андрей Петрович.
Почтовый адрес: 107016, г. Москва, ул. Неглинная, 12
Телефон (495) 771-91-61
E-mail: kap1@cbr.ru
Работы по дальнейшему сопровождению и развитию Стандарта ведутся Подкомитетом по стандартизации "Защита информации в кредитно-финансовой сфере" (ПК3) Технического комитета по стандартизации "Защита информации" (ТК362) Федерального агентства по техническому регулированию и метрологии.
По всем вопросам, затрагивающим применение и развитие стандарта, следует обращаться в секретариат Подкомитета, к ответственному секретарю Голованову Владимиру Борисовичу.
Почтовый адрес: 440011, Россия, г. Пенза, пр-т Победы, 13,
ООО НПФ "Кристалл"
Тел. (841-2) 48-25-77
Факс (841-2) 48-28-90
E-mail: gvb@crystall.tl.ru
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
С 01 января 2006 года действует вторая редакция Стандарта "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения" СТО БР ИББС-1.0-2006 (распоряжение Банка России от 26.01.2006 N Р-27), которым обуславливаются требования к уровню информационной безопасности банковских технологических процессов (платежных, информационных и пр.), автоматизированных банковских систем (АБС) в целях обеспечения информационной безопасности организаций банковской системы, их активов (в т.ч. информационных).
Держателем контрольного экземпляра Стандарта определено Главное управление безопасности и защиты информации Банка России. Работы по дальнейшему сопровождению и развитию Стандарта ведутся Подкомитетом по стандартизации "Защита информации в кредитно-финансовой сфере" (ПК3) Технического комитета по стандартизации "Защита информации" (ТК362) Федерального агентства по техническому регулированию и метрологии.
Информационное сообщение ЦБР от 3 февраля 2006 г. "О новой редакции стандарта Банка России "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения" СТО БР ИББС-1.0-2006"
Текст сообщения опубликован в "Вестнике Банка России" от 3 февраля 2006 г. N 6