Методические рекомендации Банка России от 14 февраля 2019 г. N 4-МР
по нейтрализации банками угроз безопасности, актуальных при обработке, включая сбор и хранение, биометрических персональных данных, их проверке и передаче информации о степени их соответствия предоставленным биометрическим персональным данным гражданина Российской Федерации
Заместитель |
Д.Г. Скобелкин |
------------------------------
1 Во исполнение требований пункта 1.2 Указания Банка России N 4859-У, пунктов 11 и 12 Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности, утвержденных приказом ФСБ России от 10 июля 2014 N 378 (далее - приказ ФСБ России N 378).
2 Во исполнение требований пункта 1.3.1 Указания Банка России N 4859-У, пункта 13 приложения к приказу ФСБ России N 378.
3 Во исполнение требований пункта 1.3.2 Указания Банка России N 4859-У, пункта 12 приложения к приказу ФСБ России N 378.
4 Во исполнение требований пункта 1.1 Указания Банка России N 4859-У, пункта 10 приложения к приказу ФСБ России N 378.
5 Во исполнение требований пункта 1.4 Указания Банка России N 4859-У, пункта 13 приложения к приказу ФСБ России N 378..
6 Во исполнение требований пункта 1.5.2 Указания Банка России N 4859-У, пункта 12 приложения к приказу ФСБ России N 378.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
ЦБ РФ доводит до банков рекомендации по обеспечению информационной безопасности при работе с Единой биометрической системой.
Даны указания, как нейтрализовать угрозы безопасности при сборе и обработке биометрических персональных данных физлиц, удаленной идентификации клиентов.
В процессе сбора биометрических персональных данных рекомендовано применять сертифицированные средства защиты информации не ниже 5 класса. Целесообразно регистрировать действия, связанные с передачей электронных сообщений, содержащих собранные биометрические персональные данные.
Банкам рекомендовано регистрировать инциденты при использовании Единой биометрической системы и сообщать о них в ЦБ РФ.
Методические рекомендации Банка России от 14 февраля 2019 г. N 4-МР по нейтрализации банками угроз безопасности, актуальных при обработке, включая сбор и хранение, биометрических персональных данных, их проверке и передаче информации о степени их соответствия предоставленным биометрическим персональным данным гражданина Российской Федерации
Текст методических рекомендаций опубликован в "Вестнике Банка России" от 20 февраля 2019 г. N 12
Методическими рекомендациями Банка России от 8 октября 2024 г. N 18-МР настоящий документ отменен с 8 октября 2024 г.