Подписывайся на информационную страховку бухгалтера
Разделы:
Подразделы:
Подразделы:
Подразделы:

НБУ ужесточает требования к информационной безопасности и киберзащите в банках Украины

05.10.2017

Правление Национального банка Украины 28 сентября 2017 г. приняло постановление № 95, которым утвердило Положение об организации мероприятий по обеспечению информационной безопасности в банковской системе Украины (далее - постановление № 95).

Постановлением № 95 впервые предусматривается регулирование Национальным банком по безопасности информации и киберзащиты банковской системы Украины путем определения обязательных требований по организации мероприятий информационной безопасности, поэтапно должны внедряться банками:

1-й этап (основной - внедрение базовых мер информационной безопасности) - до 1 марта 2018,

2-й этап (внедрение дополнительных мер - для повышения уровня зрелости информационной безопасности) - до 1 сентября 2019.

В частности указанные меры безопасности информации включают в себя:

- защита от вредоносных кода,

- меры безопасности при использовании электронной почты,

- контроль доступа к информационным системам банка,

- меры безопасности в сети банка,

- криптографическая защита информации и тому подобное.

Также постановлением № 95 определяется понятие критических бизнес-процессов банка с точки зрения информационной безопасности и сфера применения банками системы управления информационной безопасностью (СУИБ).

Кроме того, согласно ведущего мирового опыта по вопросам информационной безопасности, документ предусматривает назначение в банках ответственного лица за информационную безопасность (Chief Information Security Officer, CISO) и наделение ее полномочиями, достаточными для принятия управленческих решений. Также банки должны сформировать отдельные подразделения по информационной безопасности исключительно из штатных работников банка, которые непосредственно подчиняются CISO.

Имплементация норм постановления № 95 позволит:

- усилить требования к защите информации в информационных системах банков с учетом актуальных киберугроз;

- определить принципы управления информационной безопасностью в банках;

- определить принципы криптографической защиты информационных систем Национального банка Украины;

- установить обязательные минимальные требования к организации мероприятий по обеспечению безопасности информации;

- установить требования к информационным системам банков, взаимодействующих с информационными системами Национального банка Украины.

Документ принят с метоюф совершенствования требований к защите информации в информационных системах банков с учетом актуальных киберугроз. Его нормы соответствуют принципам права Европейского Союза и обязательствам Украины в сфере европейской интеграции.

Постановление № 95 определяет принципы обеспечения и управления информационной безопасностью, основанные на новых, введенных в действие с 01 января 2017 года, национальных стандартах Украины по вопросам информационной безопасности [1], и принципах обеспечения информационной безопасности и киберзащиты, присущие международной практике.

Постановление № 95 вступает в силу с 01 марта 2018 года, кроме раздела V "Дополнительные меры безопасности информации", требования которого вступят в силу с 1 сентября 2019.

 [1] ISO/IEC 27001: 2015 "Информационные технологии. Методы защиты. Системы управления информационной безопасностью. Требования", ISO/IEC 27002: 2015 "Информационные технологии. Методы защиты. Свод практик по мерам информационной безопасности"

Источник: https://bank.gov.ua/control/uk/publis...

28092017_95.pdf
Открыть
Комментарии к материалу
Быстрая регистрация
Будьте в курсе изменений и актуальных тем, задавайте вопросы.
Популярное
07.01.2026
Актуальные счета для уплаты налогов
Информация о реквизитах счетов, открытых для зачисления налогов, а также для уплаты единого взноса Больше по теме: Минимальная зарплата и прожиточный минимум – 2026: главные цифры года и их влияние на базовые показатели Бухгалтерский учет и первичные документы: изменения-2026 Трудоустр...
26.12.2025
Марафон – 2026: бухгалтерская мастерская
Приглашаем вас присоединиться к ежегодному Марафону от Uteka, где сосредоточимся на важнейших темах 2025/2026 года – без воды, но с пользой. На каждом этапе Марафона вас ждет актуальная информация, готовые решения, своевременные напоминания, приятные подарки и стабильно хорошее настроение. По...
12.11.2025
С 1 января 2026 года будет действовать новая система КВЭД: что сейчас делать бизнесу
Новая система классификации видов экономической деятельности – разбираемся вместе! Больше по теме: Зарядка электромобилей: какой это КВЭД и нужна ли лицензия? Виды деятельности: на что влияет КВЭД? С 1 января 2027 года Украина переходит на новую классификацию видов экономической деятельности...
Новое
30.01.2026
Документы, вступившие в силу с 26 января по 1 февраля 2026 года
Документы, которые вступили в силу на этой неделе и пригодятся при ведении хозяйственной деятельности. Указ Президента от 12.01.2026 № 42/2026 «О продлении срока действия военного положения в Украине» Закон Украины от 03.12.2025 № 4697-ІХ «О внесении изменений в некоторые законы У...
30.01.2026
Изменения в законодательстве с 26 по 30 января 2026 года
Подборка основных изменений в законодательстве, произошедших этой неделе Правительство запускает программу поддержки ФЛП до 15 тыс. грн Малый бизнес сможет получить от государства до 15 тыс. грн единовременного пособия для обеспечения энергонезависимости. Усилена поддержка людей, восстановлен...
30.01.2026
Планируют гармонизировать критерии определения микро-, малых и средних предприятий с законодательством ЕС
Реформа формирует мощный среднесрочный эффект для экономики – усиливает инвестиционные возможности, инновационную активность, экспорт и конкурентоспособность украинских предприятий и является важным этапом евроинтеграции Украины. Больше по теме: Классификация предприятий по размерам: определе...
Лучшие материалы