Положением Банка России от 17.08.2023
N 821-П установлены требования к
обеспечению защиты информации при
осуществлении переводов денежных
средств и о порядке осуществления Банком
России контроля за соблюдением
требований к обеспечению защиты
информации при осуществлении переводов
денежных средств.
Положение на основании части 3 статьи 27
Федерального закона от 27 июня 2011 года N
161-ФЗ "О национальной платежной
системе" устанавливает требования к
обеспечению операторами по переводу
денежных средств, банковскими
платежными агентами (субагентами),
операторами услуг информационного
обмена, поставщиками платежных
приложений, операторами платежных
систем, операторами услуг платежной
инфраструктуры, операторами электронных
платформ защиты информации при
осуществлении переводов денежных
средств, а также порядок осуществления
Банком России контроля за соблюдением
требований к обеспечению защиты
информации при осуществлении переводов
денежных средств в рамках
осуществляемого Банком России надзора в
национальной платежной системе.
В частности, установлены требования:
- к обеспечению защиты информации при
осуществлении переводов денежных
средств, применяемые в отношении
автоматизированных систем, программного
обеспечения, средств вычислительной
техники, телекоммуникационного
оборудования, эксплуатация и
использование которых обеспечиваются
субъектами национальной платежной
системы;
- к обеспечению защиты информации при
осуществлении переводов денежных
средств, применяемые в отношении
прикладного программного обеспечения
автоматизированных систем и
приложений;
- к обеспечению защиты информации при
осуществлении переводов денежных
средств, применяемые в отношении
технологии обработки информации,
подготавливаемой, обрабатываемой и
хранимой субъектами национальной
платежной системы;
- к обеспечению защиты информации при
осуществлении переводов денежных
средств с использованием средств
криптографической защиты информации.
Также расширен субъектный состав в части
установления требований для операторов
электронных платформ, осуществляющих
деятельность оператора финансовой
платформы, оператора информационной
системы, в которой осуществляется выпуск
цифровых финансовых активов, оператора
обмена цифровых финансовых активов.
Дата
вступления в силу - 01.04.2024