Введены новые стандарты управления риском информационной безопасности и киберустойчивости

| новости | печать

Переход на них повысит уровень киберустойчивости и будет способствовать бесперебойному обслуживанию клиентов, информирует Банк России.

Он сообщает, что банки, некредитные финансовые организации, процессинговые центры, чтобы обеспечить информационную безопасность, теперь смогут руководствоваться новыми национальными стандартами по управлению риском и обеспечению операционной надежности (ГОСТ Р 57580.3-2022ГОСТ Р 57580.4-2022), которые утвердил Росстандарт.

В частности, документы содержат положения по определению политики управления риском, меры по его выявлению, оценке и мониторингу. В стандартах также описаны мероприятия по снижению риска, порядку реагирования на киберинциденты и восстановления инфраструктуры после их реализации, правила взаимодействия с поставщиками услуг в сфере информационных технологий, проведения киберучений.

Стандарты разработаны Банком России при участии экспертов с учетом международных практик в области киберустойчивости и начнут действовать с 1 февраля 2023 г., говорится в сообщении регулятора.