Начали наполнять сайт "человеческим" описанием того, что требуется сделать для выполнения требований ГОСТ 57580. Первый процесс 7-го раздела заполнен https://legal-bifit.ru/analytics_gost57580
legal-bifit.ru
ГОСТ 57580
Разбор требований ГОСТ 57580, описание способов их выполнения
Channel name was changed to «ИБ-compliance для финансовых организаций»
Продолжаем наполнять сайт разъяснениями требований ГОСТ Р 57580.1.
Второй процесс «Обеспечение защиты вычислительных сетей» заполнен
https://legal-bifit.ru/analytics_gost57580
Второй процесс «Обеспечение защиты вычислительных сетей» заполнен
https://legal-bifit.ru/analytics_gost57580
legal-bifit.ru
ГОСТ 57580
Разбор требований ГОСТ 57580, описание способов их выполнения
Заполнено описание мер защиты по процессам 3-7 раздела 7 ГОСТ 57580.1 https://legal-bifit.ru/analytics_gost57580
legal-bifit.ru
ГОСТ 57580
Разбор требований ГОСТ 57580, описание способов их выполнения
Обсудили требования Банка России к банковскому ПО: анализ уязвимостей по ОУД4 и т.д. Основное внимание ЦБ теперь к безопасности разработки, ждем методику оценки. Про выполнение так тяжело утверждавшихся функциональных требований безопасности из профиля защиты речь уже как-то и не идет...
https://asros.ru/news/asros/v-assotsiatsii-bankov-rossii-obsudili-voprosy-obespecheniya-informatsionnoy-bezopasnosti-v-bankakh-s/
https://asros.ru/news/asros/v-assotsiatsii-bankov-rossii-obsudili-voprosy-obespecheniya-informatsionnoy-bezopasnosti-v-bankakh-s/
asros.ru
В Ассоциации банков России обсудили вопросы обеспечения информационной безопасности в банках с базовой лицензией
17 марта Ассоциация банков России провела встречу с участием представителей Банка России и поставщиков программного обеспечения (ПО), на которой обсуждались организационные и технические вопросы, связанные с аудитом процесса разработки ПО для банков с базовой…
Заполнено описание мер защиты по всем 8 процессам раздела 7 ГОСТ Р 57580.1-2017 "Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый состав организационных и технических мер"
https://legal-bifit.ru/analytics_gost57580
https://legal-bifit.ru/analytics_gost57580
legal-bifit.ru
ГОСТ 57580
Разбор требований ГОСТ 57580, описание способов их выполнения
ЦБ рекомендует заранее обновить сертификаты УКЭП, заканчивающиеся в период с 01.07.2021 по 01.01.2022. В аккредитованном УЦ получить УКЭП возможно до 01.07.2021. А получить сертификат УКЭП в удостоверяющем центре Банка России можно только с 01.01.2022 http://www.consultant.ru/document/cons_doc_LAW_379269/
PCI DSS на русском, официальный перевод https://www.pcisecuritystandards.org/documents/PCI_DSS_v3-2-1_RU.pdf
PCI Security Standards Council
Document Library
The PCI Security Standards Council helps protect payment data through industry-driven PCI SSC standards, programs, training, and lists of qualified professionals and validated solutions and products.
Вышло Положение ЦБ 757-П на замену 684-П. Гармонизированы требования к прикладному ПО: сертификация ФСТЭК (УД 4 или 5) или оценка по ОУД4. Установлены особые требования у операторам фин. платформы, регистраторам фин. транзакций и операторам инвестиционной системы. Вступает в силу через 10 дней, кроме отдельных требований
http://www.cbr.ru/Queries/UniDbQuery/File/90134/2334
http://www.cbr.ru/Queries/UniDbQuery/File/90134/2334
Запись неплохого вебинара от
Джет об изменениях требований ЦБ РФ к банкам и НФО.
https://www.youtube.com/watch?v=9YUMZnRcCV0
Джет об изменениях требований ЦБ РФ к банкам и НФО.
https://www.youtube.com/watch?v=9YUMZnRcCV0
YouTube
Вебинар. Банковский compliance. Изменения требований ЦБ РФ
Обсуждаем изменения нормативных документов Банка России в области ИБ, которые вступили в силу за последний год, либо планируются к официальной публикации в ближайшее время:
• Отличия новых редакций документов от предыдущих
• Спорные вопросы по Положению 757…
• Отличия новых редакций документов от предыдущих
• Спорные вопросы по Положению 757…
Краткий обзор Положения Банка России № 719-П от PwC https://www.pwc.ru/ru/assets/719-P_rus.pdf
Банк России опубликовал Обзор отчетности об инцидентах информационной безопасности при переводе денежных средств за 3 квартал 2021 года.
Количество хищений растет, доля возвращенных банками клиентам средств падает
https://cbr.ru/analytics/ib/review_3q_2021/
Количество хищений растет, доля возвращенных банками клиентам средств падает
https://cbr.ru/analytics/ib/review_3q_2021/
С 01.01.2022 вступило в силу Положение ЦБ от 16 декабря 2021 г. N 6018-У "О перечне угроз безопасности биометрическим ПДн ... в информационных системах организаций финансового рынка...".
https://www.consultant.ru/document/cons_doc_LAW_406752/
https://www.consultant.ru/document/cons_doc_LAW_406752/
www.consultant.ru
Указание Банка России от 16.12.2021 N 6018-У
"О перечне угроз безопасности, актуальных при обработке биометрических персональных…
"О перечне угроз безопасности, актуальных при обработке биометрических персональных…
Зарегистрировано в Минюсте России 30 декабря 2021 г. N 66716 ------------------------------------------------------------------ ЦЕНТРАЛЬНЫЙ БАНК РОССИЙСКОЙ ФЕДЕРАЦИИ УКАЗАНИЕ от 16 декабря 2021 г. N 6018-У О ПЕРЕЧНЕ УГРОЗ БЕЗОПАСНОСТИ, АКТУАЛЬНЫХ ПРИ...
Стандарты по управлению риском (УР) и операционной надежности (ОН) из комплекса стандартов «Безопасность финансовых (банковских) операций» приняты на голосовании ТК 122. Стандарты сложны для понимания и реализации. Теперь банки ждет еще больше бумажной работы
Указание Банка России от 08.11.2021 N 5986-У с 01.10.2022 вносит изменения в Указание от 08.10.2018 N 4927-У. Добавлена форма отчетности 0409071 - Сведения об оценке выполнения кредитными организациями требований к обеспечению защиты информации. Заполняется по итогам оценки выполнения требований Положений № 683-П, 719-П, 747-П, 757-П, в т.ч. ГОСТ 57580 и оценку по ОУД4
http://www.cbr.ru/crosscut/lawacts/file/5742
http://www.cbr.ru/crosscut/lawacts/file/5742