СТАНДАРТ БАНКА РОССИИ СТО БР ИББС-1.0-2008. ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ОРГАНИЗАЦИЙ БАНКОВСКОЙ СИСТЕМЫ РОССИЙСКОЙ ФЕДЕРАЦИИ. ОБЩИЕ ПОЛОЖЕНИЯ. Распоряжение. Центральный банк РФ (ЦБР). 25.12.08 Р-1674

Фрагмент документа "СТАНДАРТ БАНКА РОССИИ СТО БР ИББС-1.0-2008. ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ОРГАНИЗАЦИЙ БАНКОВСКОЙ СИСТЕМЫ РОССИЙСКОЙ ФЕДЕРАЦИИ. ОБЩИЕ ПОЛОЖЕНИЯ".

Предыдущий фрагмент <<< ...  Оглавление  ... >>> Следующий фрагмент

Полный текст документа

Введение

     Банковская система (БС) Российской Федерации (РФ) включает в себя
Банк    России,    кредитные    организации,   а   также   филиалы   и
представительства иностранных банков [1]. Развитие и укрепление БС РФ,
а  также  обеспечение  эффективного  и бесперебойного функционирования
платежной  системы  РФ  являются целями деятельности Банка России [2].
Важнейшим   условием   реализации   этих  целей  является  обеспечение
необходимого  и  достаточного  уровня информационной безопасности (ИБ)
организаций  БС  РФ,  их  активов  (в т.ч. информационных), который во
многом  определяется  уровнем  ИБ банковских технологических процессов
(платежных,   информационных  и  пр.),  автоматизированных  банковских
систем, эксплуатирующихся организациями БС РФ.
     Особенности  БС  РФ  таковы,  что  негативные последствия сбоев в
работе  отдельных  организаций  могут  привести  к  быстрому  развитию
системного  кризиса  платежной  системы  РФ,  нанести  ущерб интересам
собственников   и   клиентов.  В  случаях  наступления  инцидентов  ИБ
значительно  возрастают  результирующий  риск  и возможность нанесения
ущерба  организациям  БС  РФ.  Поэтому для организаций БС РФ угрозы ИБ
представляют существенную опасность.
     Для  противостояния  таким  угрозам  и  обеспечения эффективности
мероприятий  по  ликвидации  неблагоприятных последствий инцидентов ИБ
(их  влияния  на  операционный,  репутационный,  стратегический и иные
риски) в организациях БС РФ следует обеспечить достаточный уровень ИБ.
Необходимо также сохранить этот уровень в течение длительного времени.
По  этим  причинам обеспечение ИБ является для организаций БС РФ одним
из основополагающих аспектов их деятельности.
     Деятельность,    относящаяся    к    обеспечению    ИБ,    должна
контролироваться.  В  связи  с  этим  Банк России является сторонником
регулярной  оценки  уровня  ИБ  в  организациях  БС  РФ,  оценки риска
нарушения ИБ и принятия мер, необходимых для управления этим риском.
     Исходя  из  этого разработан настоящий стандарт по обеспечению ИБ
организаций   БС  РФ,  который  является  базовым  для  развивающей  и
обеспечивающей его группы документов в области стандартизации, в целом
составляющих   комплекс   документов   в   области  стандартизации  по
обеспечению ИБ организаций БС РФ.
     Основные цели стандартизации по обеспечению ИБ организаций БС РФ:
     - развитие и укрепление БС РФ;
     - повышение доверия к БС РФ;
     - поддержание  стабильности  организаций БС РФ и на этой основе -
стабильности БС РФ в целом;
     - достижение адекватности мер защиты реальным угрозам ИБ;
     - предотвращение и (или) снижение ущерба от инцидентов ИБ.
     Основные  задачи  стандартизации по обеспечению ИБ организаций БС
РФ:
     - установление единых требований по обеспечению ИБ организаций БС
РФ;
     - повышение    эффективности   мероприятий   по   обеспечению   и
поддержанию ИБ организаций БС РФ.

Фрагмент документа "СТАНДАРТ БАНКА РОССИИ СТО БР ИББС-1.0-2008. ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ОРГАНИЗАЦИЙ БАНКОВСКОЙ СИСТЕМЫ РОССИЙСКОЙ ФЕДЕРАЦИИ. ОБЩИЕ ПОЛОЖЕНИЯ".

Предыдущий фрагмент <<< ...  Оглавление  ... >>> Следующий фрагмент

Полный текст документа