ПРЕДПРИНИМАТЕЛЬСКОЕ ПРАВО
www.businesspravo.ru
02-04-2018  Разработан стандарт по аутсорсингу информационной безопасности финсистемы

   Банк России совместно с профессиональным сообществом разработал стандарт, который определяет процесс обеспечения информационной безопасности для финансовых организаций при использовании услуг аутсорсинга.
   Стандарт предназначен для банков, НФО, субъектов национальной платежной системы и других участников финансового рынка. При этом его положения имеют особое значение для деятельности малых и средних организаций, которым необходимо формировать и поддерживать на приемлемом уровне систему обеспечения информационной безопасности в условиях дефицита финансовых и кадровых ресурсов, сообщает пресс-служба Банка России.
   Стандарт определяет факторы риска нарушения информационной безопасности при аутсорсинге, устанавливает требования к управлению такими рисками, контролю за ними и их оценке. Кроме того, стандарт определяет зону ответственности и задачи руководства финансовых организаций при аутсорсинге услуг по обеспечению информационной безопасности, устанавливает критерии оценки поставщика услуг и требования к содержанию соглашений об аутсорсинге.
   Документ, в частности, устанавливает, что финансовые организации могут выбрать три модели взаимодействия с аутсорсерами: долговременное, среднесрочное и краткосрочное сотрудничество. В первом случае аутсорсер на постоянной основе занимается мониторингом кибератак и реагированием на них, выстраивает и поддерживает систему противодействия киберрискам. Во втором случае финансовая организация привлекает аутсорсинговую компанию для проведения технологически сложной проектной работы, например построения собственного центра мониторинга и реагирования на компьютерные атаки. Третья модель подразумевает, что финансовая организация прибегает к услугам аутсорсера на время повышения уровня киберрисков.
   Стандарт вступает в силу с 1 июля 2018 года. Его положения носят рекомендательный характер. В дальнейшем при необходимости может быть рассмотрен вопрос об их обязательном применении.

ИА "Альянс Медиа"
Рейтинг интереса
  • C.Миронов: Мы предлагаем ввести понятие "социальное предпринимательство"
  • В ГД внесен законопроект о регулировании деятельности лизинговых компаний
  • Сбербанк снизил ставки и увеличил срок кредитования по потребкредитам
  • Ключевым навыком в XXI веке станет умение непрерывно учиться
  • Малому и среднему бизнесу есть место в транспортной системе столицы
  • А.Аксаков: ВЭБ будет выполнять роль координатора работы институтов развития
  • Россия и Сингапур сделали еще один шаг к формированию зоны свободной торговли
  • Вывод налоговиков о дроблении бизнеса должен быть подтвержден доказательствами
  • Одна из задач рекламного рынка – продвижение положительного образа МСП
  • Банк России отозвал лицензии у двух столичных кредитных организаций
  • 2003 - 2018 © НДП "Альянс Медиа"
    Рейтинг@Mail.ru