ЦБ обяжет операторов платежных карт реагировать на кибератаки за три часа
© изображение сгенерировано ИИ
Банк России разработал положение о защите информации в Единой системе учета платежных карт. Документ устанавливает жесткие сроки реагирования на кибератаки — до трех часов с момента выявления угрозы. Положение опубликовано на портале проектов нормативных правовых актов.
Хакеры перестроили тактику и перенацелили атаки на финансовую инфраструктуру. Угрозы сместились в сторону процессинговых систем и баз данных держателей карт. Новые правила нивелируют риски утечек и несанкционированного доступа к критичной информации.
Положение регламентирует порядок действий оператора системы при инцидентах информационной безопасности. Документ определяет требования к защите обрабатываемой информации от всех видов угроз. Оператор обязан обеспечить сохранность данных на всех этапах их обработки.
Для ряда инцидентов предусмотрены конкретные сроки реагирования. Оператор обязан уложиться в три часа с момента фиксации угрозы. Более длительные сроки допускаются только для сложных технических случаев, требующих дополнительной диагностики.
Проект положения находится на стадии общественного обсуждения. Участники рынка безопасности и финансовые организации могут направить свои замечания до завершения публичных слушаний. Окончательная версия документа вступит в силу после официальной регистрации в Минюсте.
Ранее RUБЕЖ сообщал, что атаки хакеров через подрядчиков пришли на смену вирусам.
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
Хакеры уходят в тень: атаки через подрядчиков пришли на смену вирусам
Банк, клиент или акционер: кому достанется самый крупный счет за утечку?
Банк России зафиксировал резкий рост мошенничества методом социальной инженерии и DDoS-атак
Биометрия в ритейле: эффективный контроль доступа
Александр Бударагин: «Воспринимайте АТЗ как часть риск-менеджмента»
Штрафы за утечку данных в 2026 году: сколько платят банки, МФО и операторы биометрии



