Если вам есть, что сказать сообществу профессионалов ИБ и ИТ – заведите здесь свой блог

Банк России определился с порядком контроля деятельность национальной платёжной системы

Аватар пользователя Lindt
Автор: Наталья Мутель, Ответственный редактор BISA
(0)
()

Банк России принял два акта, касающихся национальной платёжной системы (НПС): положение  о наблюдении в национальной платежной системе и указание об обеспечении защиты при переводах денежных средств. Эти документы продолжают череду подзаконных актов, призванных регулировать работу субъектов НПС, которые вступают в силу с 1-го июля этого года.

В положении устанавливается порядок наблюдения Банка России за деятельностью операторов НПС, а также за развитием платежных систем и их инфраструктуры. Согласно этому документу, не реже 1 раза в год ЦБР будет осуществлять оценку платёжных систем на соответствие рекомендациям Банка России. Для мониторинга будет использоваться информация, полученная в рамках надзора в НПС, а также при взаимодействии с субъектами НПС, федеральными органами исполнительной власти, центральными банками и иными органами надзора в национальных платёжных системах иностранных государств. В ходе проверок Банк России вправе запрашивать информацию об оказываемых платёжными системами услугах, в том числе, об уровне защиты информации при переводах денежных средств, об информационно-коммуникационных технологиях, электронных носителях и технических устройствах, используемых при предоставлении платежных услуг, а также о попытках мошенничества или сетевых взломов, сопровождаемых проникновением в информационную систему субъектов НПС.

С таким же интервалом будут готовиться обзоры результатов всего наблюдения с выводами о состоянии рынков платёжных услуг, динамике их развития, а также информацией об инновациях в области переводов денежных средств, клиринга и операционных услуг.

Второй документ определяет формы отчётности по обеспечению защиты информации при осуществлении переводов денежных средств операторами платёжных систем, операторами по переводу денежных средств и операторами  услуг платёжной инфраструктуры. В указании также прописываются сроки предоставления и методики составления этой отчётности.

Вадим Здор

Вадим Здор, ведущий консультант по вопросам защиты информации компании InfoWatch: «Эти документы описывают процесс аудита, который, по моему мнению, в целом, плодотворно отразиться на работе платежных систем. Подконтрольные организации будут отсылать в ЦБР заполненный ими перечень вопросов о состоянии средств защиты информации и транзакций в электронном виде. Тот факт, что такая проверка будет проводиться не реже 1 раза в два года, заставит субъекты НПС обращать более пристальное внимание на организацию информационной безопасности при осуществлении платёжных операций.»

Оцените материал:
Total votes: 123
 
Комментарии в Facebook
 

Вы сообщаете об ошибке в следующем тексте:
Нажмите кнопку «Сообщить об ошибке», чтобы отправить сообщение. Вы также можете добавить комментарий.