💳 Опубликован проект Положения Банка России о защите информации в Единой системе учёта... — 14 августа 2026 г. в 07:23:03.607
💳 Опубликован проект Положения Банка России о защите информации в Единой системе учёта платёжных карт Документ устанавливает требования к операторам Единой системы учёта платёжных карт и, в частности, предусматривает реализацию процессов защиты информации в соответствии с ГОСТ Р 57580.1-2017. Подход аналогичен требованиям, установленным Положением Банка России № 808-П для профессиональных участников финансового рынка. Помимо требований к реализации процессов, предусмотренных ГОСТ Р 57580.1-2017, документ содержит требования к: ✅ защите и учёту СКЗИ в соответствии с 63-ФЗ, ПКЗ-2005 и Приказом ФАПСИ № 152; ✅ защите персональных данных в соответствии с 152-ФЗ и соответствующими нормативными актами; ✅ проведению тестирования на проникновение не реже одного раза в год; ✅ постоянному мониторингу информационной инфраструктуры; ✅ использованию ПО с сертификатом ФСТЭК или оценкой ОУД не ниже ОУД 4. Для самостоятельно разработанного ПО предусмотрено исключение при наличии подтверждённого соответствия требованиям безопасной разработки; ✅ применению УКЭП для контроля целостности и подтверждения электронных сообщений; ✅ шифрованию электронных сообщений на сетевом уровне с использованием СКЗИ класса не ниже КС3; ✅ отказу в приёме электронных сообщений, не соответствующих требованиям по защите информации; ✅ регистрации действий оператора системы; ✅ управлению инцидентами информационной безопасности, в том числе в соответствии с 187-ФЗ при их возникновении на объектах КИИ. В целом проект устанавливает типовые требования, аналогичные действующим требованиям для других участников финансового рынка. При этом отдельные технологические меры защиты и требования к соответствию ГОСТ Р 57580.1-2017 предусматривают менее трудозатратный подход. Предварительный срок вступления документа в силу — 1 сентября 2026 года.

