ЦБ обяжет операторов платежных карт реагировать на кибератаки за три часа
© изображение сгенерировано ИИ
Банк России разработал положение о защите информации в Единой системе учета платежных карт. Документ устанавливает жесткие сроки реагирования на кибератаки — до трех часов с момента выявления угрозы. Положение опубликовано на портале проектов нормативных правовых актов.
Хакеры перестроили тактику и перенацелили атаки на финансовую инфраструктуру. Угрозы сместились в сторону процессинговых систем и баз данных держателей карт. Новые правила нивелируют риски утечек и несанкционированного доступа к критичной информации.
Положение регламентирует порядок действий оператора системы при инцидентах информационной безопасности. Документ определяет требования к защите обрабатываемой информации от всех видов угроз. Оператор обязан обеспечить сохранность данных на всех этапах их обработки.
Для ряда инцидентов предусмотрены конкретные сроки реагирования. Оператор обязан уложиться в три часа с момента фиксации угрозы. Более длительные сроки допускаются только для сложных технических случаев, требующих дополнительной диагностики.
Проект положения находится на стадии общественного обсуждения. Участники рынка безопасности и финансовые организации могут направить свои замечания до завершения публичных слушаний. Окончательная версия документа вступит в силу после официальной регистрации в Минюсте.
Ранее RUБЕЖ сообщал, что атаки хакеров через подрядчиков пришли на смену вирусам.
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
Кто настраивает доступ ИИ-агента на банковском объекте, и где остаётся слово за человеком
VisionLabs и Oberon расширяют сотрудничество в области биометрии
Банки увеличивают инвестиции в кибербезопасность до 45 млрд руб в 2026 году
Микрофинансовые организации просят ЦБ отменить голосовую биометрию для онлайн-займов
Защита ИИ: как предприятиям защитить данные и инфраструктуру в эпоху искусственного интеллекта
ВТБ ввел СМС-защиту от входа в онлайн-банк с незнакомых устройств


