Банк России вводит в действие с 1 июня 2014 года документы Комплекса документов в области стандартизации Банка России "Обеспечение информационной безопасности организаций банковской системы Российской Федерации" (далее - Комплекс БР ИББС):
пятая редакция стандарта Банка России "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения" (СТО БР ИББС-1.0-2014);
четвертая редакция стандарта Банка России "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Методика оценки соответствия информационной безопасности организаций банковской системы Российской Федерации требованиям СТО БР ИББС-1.0-2014" (СТО БР ИББС-1.2-2014);
рекомендации в области стандартизации Банка России "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Менеджмент инцидентов информационной безопасности" (РС БР ИББС-2.5-2014).
Документы Комплекса БР ИББС подготовлены и введены в действие с целью повышения уровня информационной безопасности организаций банковской системы Российской Федерации, в соответствии с Федеральным законом от 27 декабря 2002 года N 184-ФЗ "О техническом регулировании" по решению Подкомитета по стандартизации "Безопасность финансовых (банковских) операций" (ПК1) Технического комитета по стандартизации "Стандарты финансовых операций" (ТК122) Федерального агентства по техническому регулированию и метрологии.
Документы Комплекса БР ИББС рекомендованы для выполнения организациями банковской системы Российской Федерации требований законодательства Российской Федерации в области персональных данных.
С 1 июня 2014 года отменяются следующие документы Комплекса БР ИББС:
рекомендации в области стандартизации Банка России "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Требования по обеспечению безопасности персональных данных в информационных системах персональных данных организаций банковской системы Российской Федерации" (РС БР ИББС-2.3-2010);
рекомендации в области стандартизации Банка России "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Отраслевая частная модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных организаций банковской системы Российской Федерации" (РС БР ИББС-2.4-2010).
Документы Комплекса БР ИББС будут опубликованы на официальном сайте Банка России в сети Интернет в подразделе "Информационная безопасность организаций банковской системы Российской Федерации" раздела "Информация по кредитным организациям".
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Сообщается о вводе в действие с 1 июня 2014 г. некоторых документов в области обеспечения информационной безопасности организаций банковской системы. Речь идет о стандартах ЦБ РФ.
Документы изданы в 2014 г. и рекомендованы в т. ч. для выполнения требований законодательства в области персональных данных.
Стандарты от 2010 г., предусматривавшие мероприятия по защите указанных сведений, отменяются.
Информация Банка России от 30 мая 2014 г. "О вводе в действие документов Комплекса документов в области стандартизации Банка России "Обеспечение информационной безопасности организаций банковской системы Российской Федерации"
Текст информации опубликован в "Вестнике Банка России" от 30 мая 2014 г. N 48-49