1.6. Направление "Обеспечение безопасности и устойчивости при применении финансовых технологий"

- Установлены требования по вопросам защиты информации и операционной надежности при применении финансовых технологий.

- Развернута Автоматизированная система обработки инцидентов ФинЦЕРТ Банка России для организации информирования Банка России о выявленных инцидентах, связанных с нарушением требований к обеспечению защиты информации при осуществлении переводов денежных средств. В информационном обмене с ФинЦЕРТ участвуют более 1 тыс. организаций, в том числе все российские банки.

- Разработаны методические рекомендации по проведению киберучений, содержащие усовершенствованный риск-ориентированный подход в надзоре по вопросам информационной безопасности. В 2023 году 373 финансовые организации приняли участие в киберучениях, цель которых заключалась в отработке мер реагирования на компьютерные инциденты.

- Проанализированы риски информационной безопасности при использовании QR-кодов в рамках осуществления переводов денежных средств, на основе которых определены угрозы информационной безопасности и меры защиты. Разработан проект стандарта Банка России "Обеспечение безопасности использования QR-кодов при осуществлении переводов денежных средств".

- Установлены состав и содержание мер для обеспечения доверия к результатам идентификации и аутентификации клиентов - получателей услуг при дистанционном предоставлении поставщиками финансовых продуктов и услуг <14>.

--------------------------------

<14> Стандарт Банка России СТО БР БФБО-1.8-2024 "Безопасность финансовых (банковских) операций. Обеспечение безопасности финансовых сервисов при проведении дистанционной идентификации и аутентификации. Состав мер защиты информации" (принят и введен в действие приказом Банка России от 28.02.2024 N ОД-326).

- Созданы условия для применения иностранных криптографических алгоритмов для трансграничного обмена данными в случаях, когда зарубежные участники обмена используют иностранные средства криптографической защиты информации (СКЗИ).

- Установлены требования к обеспечению безопасности на этапах жизненного цикла отдельных видов программного обеспечения (ПО), а также созданы условия для развития методологии безопасной разработки в кредитно-финансовых организациях.

- Утвержден Стандарт платформы цифрового рубля, направленный на оптимизацию работ по проведению оценки влияния на СКЗИ, входящие в состав мобильного приложения.