Новое Положение Банка России № 672-П (вступает в силу с 06.04.2019) множит текущие печали банков (АРМ КБР-Н, ЕБС, КИИ), готовя их к неизбежному: выполнению к середине 2021 года (для участников ССНП и СБП) требований ГОСТ Р 57580.1-2017 “Безопасность финансовых (банковских) операций”. При этом формально отменяя требования 552-П, Банк России оставляет за собой право спросить с банков во время аудиторских проверок отчет о выполнении всех требований 552-П, которые заблаговременно (я бы сказал “технично”) перенесены в Договор кредитной организации с Банком России (см. Приложение 12 “Требования к защите информации, выполняемые клиентом - пользователем СПФС)”.
Показаны сообщения с ярлыком АРМ КБР. Показать все сообщения
Показаны сообщения с ярлыком АРМ КБР. Показать все сообщения
29 марта 2019 г.
24 октября 2018 г.
Что грядёт на смену 552-П
Обзор того, что в итоге стало называться Положение Банка России № 672-П здесь.
Ознакомившись
с проектом нового Положения “О требованиях к защите информации в платежной
системе Банка России", которое в скором времени придет на смену Положению от 24
августа 2016 г. № 552-П с тем же названием, сначала испытываешь шок от радикальности
“обновления” документа.
Роднит
эти два нормативных документа с одним и тем же названием только тот факт, что
документы подготовлены Банком России. В остальном от 552-П почти
ничего не осталось.
2 июля 2017 г.
Перенос подписания ЭС из АРМ КБР в АСК и всё, что с этим связано
Анекдот
На
Сигнатуру скоро заканчивается Сертификат соответствия.
Позвонил в информационную безопасность территориального ГУ ЦБ.
Там спросили, что такое Сертификат соответствия? Как жить?
Позвонил в информационную безопасность территориального ГУ ЦБ.
Там спросили, что такое Сертификат соответствия? Как жить?
В соответствии с планом мероприятий (“дорожной карте”) по реализации
мер, направленных на предотвращение хищений денежных средств на финансовом
рынке Российской Федерации, утверждённым 6 мая 2016 года Председателем Банка
России Набиуллиной Э.С., на протяжении второй половины 2016г. и первой половины
2017г. проводились работы по реализации комплекса мер, направленных на
повышение уровня безопасности автоматизированных систем клиентов Банка России (далее
– АСК).
19 марта 2017 г.
Бери и делай (меры по противодействию угрозам из Отчета FinCERT)
Процесс обработки информации в FinCERT
Основные рекомендации для служб ИБ из отчета FinCERT
Продолжая тему отчетов от Центра
мониторинга и реагирования на компьютерные атаки ГУБиЗИ Банка России (FinCERT), рассмотрим рекомендации в области
обеспечения защиты информации при осуществлении переводов денежных средств,
изложенные в февральском отчете о деятельности FinCERT за период времени с 1 июня
2015 г. по 31 мая 2016 г.
(скачать отчет).
21 января 2017 г.
Письмо Банка России по доработке требований к АРМ КБР и необходимости доработки АБС
В продолжение обзора требований Положения Банка России от 24.08.2016 № 552-П
В связи с рассылкой писем Банка России от 20.01.2017 стал понятен смысл фразы
“функции формирования, обработки,
контроля и передачи (приема) ЭС должны осуществляться с использованием АРМ
обмена ЭС с ПС БР или с использованием специальной компоненты автоматизированной
банковской системы участников” в Разделе 5 п. 5.1 Положения ЦБ РФ от 24.08.2016 № 552-П “О требованиях к защите информации
в платежной системе Банка России”:
11 декабря 2016 г.
Краткий обзор требований Положения Банка России от 24.08.2016 № 552-П
“Закон Яровой” для банков
6
декабря 2016 года в МинЮсте зарегистрировано новое Положение ЦБ РФ от 24.08.2016
№ 552-П “О требованиях к защите информации в платежной системе (далее – ПС)
Банка России” (далее - Положение № 552-П) (вступает в силу по истечении 10 дней после дня его
официального опубликования).
Всего
12 страниц + Приложение, 13 глав – и это всё хорошее, что можно сказать по
этому поводу. Далее будет жёстко.
14 февраля 2015 г.
Подписаться на:
Сообщения (Atom)






