Письмо Банка России от 30 ноября 2020 г. № 56-1-11/599 “О проекте указания 4926-У”
Департамент информационной безопасности Банка России (далее - ДИБ) рассмотрел письмо (от 23.11.2020 N 02-05/910), содержащее предложения и вопросы кредитных организаций к проекту указания Банка России "О внесении изменений в Указание Банка России от 8 октября 2018 года N 4926-У "О форме и порядке направления операторами по переводу денежных средств, операторами платежных систем, операторами услуг платежной инфраструктуры в Банк России информации обо всех случаях и (или) попытках осуществления переводов денежных средств без согласия клиента и получения ими от Банка России информации, содержащейся в базе данных о случаях и попытках осуществления переводов денежных средств без согласия клиента, а также о порядке реализации операторами по переводу денежных средств, операторами платежных систем, операторами услуг платежной инфраструктуры мероприятий по противодействию осуществлению переводов денежных средств без согласия клиента" (далее - проект указания Банка России), и сообщает следующее.
ДИБ проводит постоянную планомерную работу по совершенствованию нормативного правового регулирования по вопросам защиты информации и осуществляет поэтапное развитие по вопросам стандартизации, в том числе Стандарта Банка России СТО БР БФБО-1.5-2018 "Безопасность финансовых (банковских) операций. Управление инцидентами информационной безопасности. О формах и сроках взаимодействия Банка России с участниками информационного обмена при выявлении инцидентов, связанных с нарушением требований к обеспечению защиты информации".
В настоящее время изложенная в проекте указания Банка России модель информирования проходит процедуру рассмотрения и согласования. Позиция ДИБ относительно порядка реализации положений, определенных в проекте указания Банка России, может быть представлена после принятия и утверждения нормативного акта.
Директор Департамента информационной безопасности |
В.А. Уваров |
Обзор документа
Банк России сообщает о готовящемся изменении правил предоставления операторами по переводу денежных средств, операторами платежных систем и услуг платежной инфраструктуры информации о случаях и попытках совершения переводов денежных средств без согласия клиента.
Проводится работа по совершенствованию нормативного правового регулирования по вопросам защиты информации, поэтапному развитию в части стандартизации.