Новые документы ЦБ РФ определяют, к какому уровню защиты информации с 2021 года будут относиться те или иные банки или некредитные финансовые организации (НФО). От этих уровней зависит, насколько строгие нужно будет соблюдать требования. Уровни ранее уже определили в ГОСТе о базовом составе организационных и технических мер, но не распределили по ним компании. На ряде примеров рассмотрим, как это сделал Центробанк.
Уровень | Примеры организаций |
Усиленный | Системно значимые кредитные организации, центральные контрагенты |
Стандартный | "Обычные" кредитные организации, а также крупные страховые компании (те, активы которых за последние 6 месяцев на 31 декабря года, предшествующего дате определения уровня, превышали 20 млрд руб.) |
Минимальный | МФО, ломбарды |
Правила, которые нужно будет соблюдать исходя из уровня защиты информации, предусмотрены в ГОСТе. В частности, установлены базовые меры по организации, контролю предоставления (отзыва) и блокированию логического доступа.
При этом ЦБ РФ обозначил и новые требования. Среди них обязанность тех НФО, которые относятся к стандартному уровню, оценивать с помощью специальной организации свой уровень защиты не реже одного раза в три года. Такую оценку нужно будет проводить согласно ГОСТу о методике оценки соответствия.