Приложение 1

к Методическим рекомендациям

по расчету значений показателей

оценки выполнения требований

к технологическим мерам защиты

информации и прикладному

программному обеспечению

автоматизированных систем

и приложений в целях составления

отчетности об оценке выполнения

требований к обеспечению защиты

информации некредитными финансовыми

организациями

ПЕРЕЧЕНЬ

ТРЕБОВАНИЙ К ТЕХНОЛОГИЧЕСКИМ МЕРАМ ЗАЩИТЫ ИНФОРМАЦИИ

ПО НАПРАВЛЕНИЮ "ТЕХНОЛОГИЧЕСКИЕ МЕРЫ"

1. Рекомендуемый перечень требований, установленных Положением Банка России от 20.04.2021 N 757-П "Об установлении обязательных для некредитных финансовых организаций требований к обеспечению защиты информации при осуществлении деятельности в сфере финансовых рынков в целях противодействия осуществлению незаконных финансовых операций" (далее - Положение Банка России N 757-П) в отношении некредитных финансовых организаций, выполнение которых оценивается при выборе соответствующего аналитического признака, характеризующего вид деятельности отчитывающейся организации <1>, приведен в таблице 1.1.

--------------------------------

<1> Аналитические признаки, характеризующие вид деятельности отчитывающихся организаций, определены пунктом 3 порядка и сроков составления отчетности по форме 0420433 "Сведения об оценке выполнения требований к обеспечению защиты информации профессиональными участниками рынка ценных бумаг, организаторами торговли, клиринговыми организациями", пунктом 3 порядка и сроков составления отчетности по форме 0420175 "Сведения об оценке выполнения требований к обеспечению защиты информации страховой организацией", пунктом 3 порядка и сроков составления отчетности по форме 0420266 "Сведения об оценке выполнения требований к обеспечению защиты информации негосударственным пенсионным фондом", пунктом 3 порядка составления отчетности (отчета) по форме 0420722 "Сведения об оценке выполнения требований к обеспечению защиты информации оператором инвестиционной платформы, оператором финансовой платформы, оператором информационной системы, в которой осуществляется выпуск цифровых финансовых активов, и оператором обмена цифровых финансовых активов".

Таблица 1.1

N п/п

Требования к технологическим мерам защиты информации

Общие требования к обеспечению защиты информации

1

Требование подпункта 1.10.1 пункта 1.10

Требования к обеспечению защиты информации, применяемые на технологическом участке идентификации, аутентификации и авторизации клиентов некредитных финансовых организаций в целях осуществления финансовых операций

2

Требование абзаца второго подпункта 1.10.2 пункта 1.10

3

Требование абзаца третьего подпункта 1.10.2 пункта 1.10

Требования к обеспечению защиты информации, применяемые на технологическом участке формирования (подготовки), передачи и приема электронных сообщений

4

Требование абзаца второго подпункта 1.10.3 пункта 1.10

5

Требование абзаца третьего подпункта 1.10.3 пункта 1.10

6

Требование абзаца четвертого подпункта 1.10.3 пункта 1.10

7

Требование абзаца пятого подпункта 1.10.3 пункта 1.10

8

Требование абзаца шестого подпункта 1.10.3 пункта 1.10

Требования к обеспечению защиты информации, применяемые на технологическом участке удостоверения права клиентов некредитных финансовых организаций распоряжаться денежными средствами, ценными бумагами или иным имуществом

9

Требование абзаца второго подпункта 1.10.4 пункта 1.10

10

Требование абзаца третьего подпункта 1.10.4 пункта 1.10

Требования к обеспечению защиты информации, применяемые на технологическом участке осуществления финансовой операции, учета результатов ее осуществления (при наличии учета)

11

Требование абзаца второго подпункта 1.10.5 пункта 1.10

12

Требование абзаца третьего подпункта 1.10.5 пункта 1.10

13

Требование абзаца четвертого подпункта 1.10.5 пункта 1.10

14

Требование абзаца пятого подпункта 1.10.5 пункта 1.10

2. Рекомендуемый перечень дополнительных требований, установленных Положением Банка России N 757-П в отношении некредитных финансовых организаций, являющихся операторами финансовой платформы, приведен в таблице 1.2.

Таблица 1.2

N п/п

Требования к технологическим мерам защиты информации

1

Требование абзаца второго подпункта 2.2.1 пункта 2.2

2

Требование абзаца третьего подпункта 2.2.1 пункта 2.2

3

Требование абзаца четвертого подпункта 2.2.1 пункта 2.2

4

Требование абзаца пятого подпункта 2.2.1 пункта 2.2

5

Требование подпункта 2.2.2 пункта 2.2

6

Требование пункта 2.3

3. Рекомендуемый перечень дополнительных требований, установленных Положением Банка России N 757-П в отношении некредитных финансовых организаций, являющихся операторами информационной системы, в которых осуществляется выпуск цифровых финансовых активов, операторами обмена цифровых финансовых активов, приведен в таблице 1.3.

Таблица 1.3

N п/п

Требования к технологическим мерам защиты информации

1

Требование абзаца второго пункта 3.2

2

Требование абзаца третьего пункта 3.2

3

Требование абзаца четвертого пункта 3.2

4

Требование абзаца пятого пункта 3.2

5

Требование абзаца шестого пункта 3.2

6

Требование абзаца седьмого пункта 3.2

7

Требование абзаца восьмого пункта 3.2

8

Требование абзаца девятого пункта 3.2

9

Требование абзаца второго пункта 3.3

10

Требование абзаца третьего пункта 3.3

11

Требование абзаца четвертого пункта 3.3 (до дня вступления указанного абзаца в силу может не учитываться при оценке выполнения требования)