Мониторинг и реагирование
Защита от утечек и взломов
Защита бренда и репутации
Аудит и оценка рисков
3 услуги
Аудит • Киберчекап • Стратегия ИБ • Оценка и управление рисками
Пентесты инфраструктуры
3 услуги
Внешний периметр • Внутренний периметр • Wi-Fi
Социотехнический пентест
Оценка уровня осведомленности сотрудников правилами ИБ
Пентесты цифровых продуктов
3 услуги
Сайт • Веб-приложения • Мобильные приложения • Анализ исходного кода
Системы менеджмента ISO
7 услуг
Проектирование и внедрение: 27001, 27701, 22301, 20000, 42001
Аутсорсинг ИБ
11 услуг
vCISO • vDPO • vCompliance • vКИИ • Подписка на ИБ • Vulnerability mgmt
Безопасность ИИ
11 услуг
Оценка зрелости и рисков • LLMSecOps • Red Teaming LLM
Безопасность разработки
9 услуг
Анализ угроз • Анализ кода • Внедрение и сертификация процессов
Повышение осведомленности
Платформа Security Awareness • Учебный фишинг • Разработка курсов на заказ
Защита АСУ ТП
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Требования Банка России
16 услуг
Комплаенс для банков • 716-П, 833-П, 850-П, 851-П, SWIFT CSCF, ГОСТ 57580
Защита ГИС
7 услуг
Оценка зрелости • Проектирование • Аттестация • СМЭВ
Защита объектов КИИ
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Персональные данные
11 услуг
Аудит 152-ФЗ • Моделирование угроз • ТЗ/ТП СЗПДн • Оценка эффективности
Защита от утечек данных DLP
3 услуги
CYBERDEF
Сервис
Защита бренда и обнаружение цифровых угроз • Облачный сервис
SOC
Сервис
Центр мониторинга и реагирования на инциденты ИБ
CYBERID
Комплексная защита данных, репутации и цифровых активов топ-менеджмента
Защита устройств и серверов
4 услуги
EPP • EDR • XDR • Sandbox и AntiAPT
Сетевая защита
6 услуг
NGFW • VPN • Proxy NAC NTA Криптошлюзы и криптокоммутаторы
Защита доступа и учётных записей
3 услуги
MFA • PAM • IDM
Аудит и консалтинг
Логотип компании in4security интегратора ИБ
Нужна консультация?
Свяжитесь с нами любым удобным способом
12.07.2023

Операционная надежность финансовых организаций: кто обязан выполнять требования Банка России?

Infosecurity
Автор:
Операционная надежность финансовых организаций является крайне важным аспектом их успешной деятельности. Банк России, как главный регулятор финансового сектора, устанавливает требования к операционной надежности всех финансовых организаций в стране. Эти требования направлены на обеспечение безопасности и корректности финансовых операций, защиту интересов клиентов и стабильность финансовой системы в целом. С 1 октября 2022 года вступили в силу положения Банка России по управлению операционной надежностью финансовых организаций – 787-П и 779-П.
Положения 787-П и 779-П обязаны выполнять
  1. Банки
  2. Некоммерческие финансовые организации (НФО)

В НФО входят следующие субъекты:

- профессиональный участник рынка ценных бумаг (брокер, дилер, управляющий, депозитарий и регистратор);
- центральный депозитарий;
- регистратор финансовых транзакций;
- управляющая компания инвестиционного фонда, паевого инвестиционного фонда или негосударственного пенсионного фонда;
- специализированный депозитарий инвестиционного фонда, паевого инвестиционного фонда или негосударственного пенсионного фонда;
- центральный контрагент;
- организатор торговли;
- субъект страхового дела (страховые организации);
- инвестиционный фонд, негосударственный пенсионный фонд;
- оператор инвестиционной платформы;
- оператор финансовой платформы;
- оператор информационной системы, в которой осуществляется выпуск цифровых финансовых активов;
- оператор обмена цифровых финансовых активов;
- клиринговая организация;
- репозитарий.
Для выполнения требований 787-П и 779-П организации должны
  • проанализировать потенциальные угрозы информационной безопасности в отношении важных систем и структур;
  • планировать и применять организационные и технические меры для обеспечения операционной надежности;
  • гарантировать соблюдение требований к операционной надежности на всех этапах жизненного цикла информационной инфраструктуры;
  • осуществлять контроль за соблюдением требований к операционной надежности (например, в отношении критической инфраструктуры).
Кто и в какой срок должен отчитываться о выполнении требований к обеспечению операционной надежности?
Информация для банковских организаций
Обратите внимание, что в будущем планируется введение обязательной отправки отчетов для банков. Проект Указания Банка России от 10 апреля 2023 г. N 6406-У на данный документ находится на регистрации в Минюсте России. Ожидается, что обязательная ежеквартальная отправка формы 0409072 вступит в силу с 1 января 2024 года.

Команда Infosecurity готова помочь по части закрытия требований регуляторов на любом из этапов. Получить консультацию

Автор: Юлия Задубровская, руководитель направления безопасности финансовых организаций Infosecurity a Softline company