Купить систему ГАРАНТ Получить демо-доступ Узнать стоимость Информационный банк Подобрать комплект Семинары
  • ТЕКСТ ДОКУМЕНТА
  • АННОТАЦИЯ
  • ДОПОЛНИТЕЛЬНАЯ ИНФОРМАЦИЯ ДОП. ИНФОРМ.

Ответы на типовые вопросы, связанные с реализацией Положения Банка России от 9 июня 2012 г. N 382-П "О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств"

Откройте актуальную версию документа прямо сейчас

Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.

С 1 июля 2012 г. вступило в силу положение Банка России, устанавливающее требования по защите информации при осуществлении переводов денежных средств. Подготовлены ответы на типовые вопросы, связанные с его реализацией. В частности, необходимо обратить внимание на следующее.

Требования, установленные положением, обязательны к выполнению. При этом результаты оценки рисков можно учесть при выборе организационных мер и техсредств защиты информации.

Данные, содержащиеся в уведомлении клиента о совершении операций с использованием электронного средства платежа, и сведения на чеке банкомата относятся к информации о совершенных переводах денежных средств. Оператор по переводу денежных средств не отвечает за обеспечение защиты информации при совершении клиентом действий с переданной ему защищаемой информацией.

Положение запрещает использовать несертифицированные средства криптографической защиты информации исключительно российского производства.

Оператор по переводу денежных средств, банковский платежный агент (субагент), являющийся юрлицом, оператор услуг платежной инфраструктуры сами решают, формировать ли службу информационной безопасности или назначить ответственных лиц. Положение не запрещает включать такую службу в состав службы информатизации (автоматизации) при исключении возможности курирования службы информационной безопасности куратором службы информатизации (автоматизации).

Положение устанавливает требования, в соответствии с которыми обеспечивается защита информации при денежных переводах вне зависимости от формы последних.

Создание, модернизацию, техобслуживание и ремонт объектов информационной инфраструктуры можно передать на аутсорсинг. Но такая передача способна привести к росту рисков информационной безопасности и нарушению системы управления рисками в целом. Кроме того, выполнение некоторых требований (напр., о наличии работников, ответственных за обеспечение защиты информации, и службы информационной безопасности) нельзя переложить на аутсорсера. В любом случае ответственность за выполнение требований, связанных с созданием, модернизацией, техобслуживанием и ремонтом объектов информационной инфраструктуры оператора по переводу денежных средств лежит на нем самом.


Ответы на типовые вопросы, связанные с реализацией Положения Банка России от 9 июня 2012 г. N 382-П "О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств"


Текст информационного сообщения официально опубликован не был