Банк России расширил перечень некредитных финансовых организаций, обязанных повысить уровень защиты информации при проведении операций с клиентами. Соответствующие требования утверждены указанием регулятора.
Впервые требования к защите информации установлены для микрофинансовых организаций (МФО). Они должны будут применять антивирусные средства и регистрировать события, связанные с информационной безопасностью. Нормы вступают в силу для большинства МФО с 1 января 2027 года.
Для страховых компаний, негосударственных пенсионных фондов (НПФ) и регистраторов введены дополнительные меры защиты. В частности, они обязаны не реже одного раза в три года привлекать сторонних специалистов для проверки уровня защиты информации в соответствии с национальным стандартом. Также компании должны оценивать свое программное обеспечение и приложения, включая те, что предоставляются клиентам, на соответствие требованиям безопасности.
Читайте также: Риски или возможности: что ждет логистику после внедрения системы «ГосЛог»

Сообщить об опечатке
Текст, который будет отправлен нашим редакторам: