Банк России установил перечень угроз информационной безопасности, которые банки должны будут учитывать при сборе, использовании и передаче биометрических персональных данных своих клиентов. Перечень приведен в указании, которое зарегистрировано Министерством юстиции и публикуется на сайте регулятора.
Данными угрозами являются нарушения целостности (подмена, удаление), доступности (блокирование передачи) и конфиденциальности биометрической информации о клиентах.
Кредитные организации должны будут учитывать эти критерии при открытии вклада или счета, предоставлении кредита, переводе денежных средств и оказании других услуг своим клиентам, чтобы обезопасить их от противозаконных действий.
Нормативный документ разрабатывался Банком России совместно с ФСБ и ФСТЭК и является основополагающим для выбора кредитными организациями средств защиты информации, в первую очередь средств криптографической защиты. Учитывая, что кредитным организациям необходимо будет провести ряд организационно-технологических мероприятий для реализации требований указания, Банк России установил отсрочку применения мер надзорного характера за несоответствие этим требованиям.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Сообщается, что ЦБ РФ разместил на своем сайте перечень угроз информационной безопасности, которые банки должны будут учитывать при сборе, использовании и передаче биометрических персональных данных своих клиентов.
К угрозам относятся нарушения целостности (подмена, удаление), доступности (блокирование передачи) и конфиденциальности биометрической информации.
Кредитные организации должны будут учитывать эти критерии при открытии вклада или счета, предоставлении кредита, переводе средств и оказании других услуг своим клиентам, чтобы обезопасить их от противозаконных действий.
Перечень является основополагающим для выбора кредитными организациями средств защиты информации, в первую очередь средств криптографической защиты.
Кредитным организациям необходимо будет провести ряд организационно-технологических мероприятий из-за издания перечня. В связи с этим ЦБ РФ установил отсрочку применения мер надзорного характера за несоответствие этим требованиям.
Информация Банка России от 6 августа 2018 г. "Определен перечень угроз, которые банки должны учитывать при внедрении биометрии"
Текст информации размещен на сайте Банка России (http://www.cbr.ru)