Национальный банк планирует повысить уровень информационной безопасности и киберзащиты в сфере перевода средств. Об этом сообщает пресс-служба НБУ.
Регулятор установит четкие требование к участникам платежного рынка относительно построения системы защиты информации и кибербезопасности, порядка действий при обнаружении кибератак.
Новые требования будут распространяться на:
платежные организации платежных систем, созданные резидентами Украины; операторов услуг платежной инфраструктуры; участников-резидентов платежных систем, созданных резидентами и/или нерезидентами Украины.
Требованиями к информационной безопасности предусмотрено:
внедрить риск-ориентированный подход к защите информации в зависимости от суммы возможных убытков; установить требования к использованию средств защиты информации; определить политику управления доступом; создать предпосылки для минимизации количества мошеннических операций, инцидентов информационной безопасности и киберинцидентов в сфере перевода средств; исключить нарушения непрерывности деятельности субъектов перевода средств; повысить защиту пользователей платежных услуг.
Такие новации содержит проект постановления Правления Национального банка Украины об утверждении Положения «О защите информации и киберзащита в платежных системах», что предлагается для общественного обсуждения.