Купить систему ГАРАНТ Получить демо-доступ Узнать стоимость Информационный банк Подобрать комплект Семинары
  • ТЕКСТ ДОКУМЕНТА
  • АННОТАЦИЯ
  • ДОПОЛНИТЕЛЬНАЯ ИНФОРМАЦИЯ ДОП. ИНФОРМ.

Стандарт Банка России СТО БР ИББС-1.3-2016 "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Сбор и анализ технических данных при реагировании на инциденты информационной безопасности при осуществлении переводов денежных средств" (принят и введен в действие приказом ЦБР от 30 ноября 2016 г. N ОД-4234)

Откройте актуальную версию документа прямо сейчас

Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.

Приведен Стандарт ЦБ РФ "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Сбор и анализ технических данных при реагировании на инциденты информационной безопасности при осуществлении переводов денежных средств" (СТО БР ИББС-1.3-2016). Он вводится в действие с 01.01.2017.

Стандарт распространяется на организации банковской системы, реализующие функции операторов по переводу средств или операторов услуг платежной инфраструктуры. Он устанавливает рекомендации к организационным, технологическим и техническим подходам, связанным со сбором, обработкой, анализом и распространением (обменом) технических данных, в рамках деятельности по выявлению инцидентов информационной безопасности и реагированию на них.

Рекомендации, направленные на обеспечение выявления несанкционированных переводов средств на основе анализа реквизитов распоряжений на осуществление переводов денежных средств, в стандарте не рассматриваются.

Также стандарт не устанавливает рекомендации к реализации системы менеджмента инцидентов информационной безопасности - предполагается, что реализация системы менеджмента осуществлена в соответствии с положениями PC БР ИББС-2.5 "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Менеджмент инцидентов информационной безопасности". При этом стандарт развивает положения PC БР ИББС-2.5 в части сбора и анализа технических данных.

Положения стандарта имеют рекомендательный характер, если только в отношении отдельных положений обязательность их применения не установлена нормативными правовыми актами.

Стандарт рекомендован для применения путем включения ссылок на него и (или) прямого использования устанавливаемых в нем положений во внутренних документах организаций, а также в договорах.


Стандарт Банка России СТО БР ИББС-1.3-2016 "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Сбор и анализ технических данных при реагировании на инциденты информационной безопасности при осуществлении переводов денежных средств" (принят и введен в действие приказом ЦБР от 30 ноября 2016 г. N ОД-4234)


Текст стандарта опубликован в "Вестнике Банка России" от 8 декабря 2016 г. N 107