Письмо Московского ГТУ ЦБР от 13 октября 2010 г. N 33-00-18/82018
Банком России с 21.06.2010 введен в действие Комплекс документов в области стандартизации Банка России "Обеспечение информационной безопасности организаций банковской системы Российской Федерации" (далее - Комплекс БР ИББС).
Порядок применения документов Комплекса БР ИББС в кредитных организациях устанавливается в согласованном Роскомнадзором, ФСБ России и ФСТЭК России письме-обращении Банка России, Ассоциации российских банков и Ассоциации региональных банков России (Ассоциации "Россия") в кредитные организации о введении и действие Комплекса БР ИББС для приведения деятельности организаций банковской системы Российской Федерации в соответствие с требованиями законодательства в области персональных данных от 28.06.2010 N 01-23/3148 (далее - Письмо-обращение).
С целью контроля исполнения Письма-обращения просим сообщить следующие данные о Вашей кредитной организации;
- введен ли в Вашей кредитной организации в действие Комплекс БР ИББС (если введен - указать номер и дату приказа (распоряжения));
- наличие в кредитной организации утвержденного Акта классификации информационных систем персональных данных;
- наличие в кредитной организации утвержденного Плана мероприятий по приведению кредитной организации в соответствие с требованиями документов Комплекса БР ИББС.
Дополнительно желательно сообщить о:
- введении в действие в кредитной организации Отраслевой модели угроз (PC БР ИББС-2.4-2010) или наличии в кредитной организации собственной частной модели угроз безопасности персональных данных;
- сроках проведения оценки соответствия кредитной организации (самооценки или с привлечением внешней организации) требованиям отраслевого стандарта Банка России СТО БР ИББС-1.0-2010;
- фактах взаимодействия с Роскомнадзором, ФСБ России, ФСТЭК России по вопросам выполнения законодательства в области персональных данных, включая затронутые вопросы и результат взаимодействия.
Сведения просим направить, по возможности, в кратчайшие сроки.
Начальник |
А.А. Алякин |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Письмо Московского ГТУ ЦБР от 13 октября 2010 г. N 33-00-18/82018
Текст письма официально опубликован не был