НАУФОР направила письмо в Банк России о поправках в Положение Банка России, регулирующее информационную безопасность

21.08.2020

Национальная ассоциация участников фондового рынка обратилась в Банк России с просьбой рассмотреть возможность внести в Положение Банка России от 17 апреля 2019 года №684-П «Об установлении обязательных для некредитных финансовых организаций требований к обеспечению защиты информации при осуществлении деятельности в сфере финансовых рынков в целях противодействия осуществлению незаконных финансовых операций», ряд изменений, направленных на уточнение требований к информационной безопасности некредитных финансовых организаций.

Письмо НАУФОР

открыть в pdf

В частности в обращении НАУФОР просит рассмотреть возможность внесения изменений в подпункт 5.3 пункта 5 Положения № 684-П для повышения минимальных значений показателей для отнесения некредитных финансовых организаций к числу лиц, применяющих стандартный уровень защиты;

рассмотреть возможность внесения изменений в пункт 9 Положения № 684-П, предусматривающих, проведение анализа уязвимостей по требованиям к оценочному уровню доверия не ниже чем ОУД 4 для лиц с усиленным уровнем защиты, а для лиц со стандартным уровнем защиты - не ниже чем ОУД 3;

применить для некредитных финансовых организаций подход к использованию электронной почты, аналогичный походу для кредитных организаций, который анонсирован в проекте указания Банка России «О внесении изменений в Положение Банка России от 17 апреля 2019 года № 683-П «Об установлении обязательных для кредитных организаций требований к обеспечению защиты информации при осуществлении банковской деятельности в целях противодействия осуществлению переводов денежных средств без согласия клиента»;

продлить на 1 год сроки вступления в силу пунктов 5 и 6, а также абзаца первого и второго пункта 8 Положения Банка России от 17 апреля 2019 года № 684-П.