8. Обеспечение кибербезопасности

Задачами обеспечения кибербезопасности являются:

обеспечение конфиденциальности, целостности и доступности финансовой информации на общем финансовом рынке;

обеспечение устойчивого и бесперебойного функционирования инфраструктуры общего финансового рынка;

обеспечение гарантированной и эффективной системы защиты прав и законных интересов потребителей финансовых услуг при получении этих услуг с использованием информационных технологий;

создание среды доверия для целей контроля целостности и подтверждения подлинности информации, передаваемой в рамках общего финансового рынка.

Принципами обеспечения кибербезопасности являются:

применение стандартизированных подходов к обеспечению кибербезопасности общего финансового рынка и управлению ею, в том числе на основе международных стандартов в данной области;

наличие общих правил и транспарентность деятельности национальных регуляторов и участников общего финансового рынка по обеспечению кибербезопасности и киберустойчивости;

создание системы защиты прав и интересов потребителей финансовых услуг в случае успешной реализации кибератак;

углубление интеграции и координация деятельности национальных регуляторов и участников общего финансового рынка по противодействию кибератакам, а также по созданию механизмов обмена информацией об инцидентах для выработки превентивных мер.

Государства-члены стремятся к обеспечению кибербезопасности по следующим ключевым направлениям:

формирование организационно-технических условий по организации оперативного взаимодействия регуляторов и участников общего финансового рынка по анализу киберугроз и реагированию при возникновении инцидентов кибербезопасности;

формирование условий для безопасного электронного взаимодействия на общем финансовом рынке в условиях цифровой трансформации;

формирование единых стандартизированных подходов к вопросам обеспечения кибербезопасности, киберустойчивости и надзору за соответствующими рисками;

координация политики и унификация механизмов обеспечения строгой идентификации клиентов при осуществлении финансовых операций и переводов денежных средств;

координация политики в области обеспечения защиты прав потребителей финансовых услуг в случае совершения несанкционированных финансовых операций и переводов денежных средств в результате кибератак;

повышение грамотности потребителей финансовых услуг;

организация обучения способам и методам самозащиты физических лиц от основных угроз в информационной сфере.