Подписывайся на информационную страховку бухгалтера
Разделы:
Подразделы:
Подразделы:
Подразделы:

НБУ ужесточает требования к информационной безопасности и киберзащите в банках Украины

05.10.2017

Правление Национального банка Украины 28 сентября 2017 г. приняло постановление № 95, которым утвердило Положение об организации мероприятий по обеспечению информационной безопасности в банковской системе Украины (далее - постановление № 95).

Постановлением № 95 впервые предусматривается регулирование Национальным банком по безопасности информации и киберзащиты банковской системы Украины путем определения обязательных требований по организации мероприятий информационной безопасности, поэтапно должны внедряться банками:

1-й этап (основной - внедрение базовых мер информационной безопасности) - до 1 марта 2018,

2-й этап (внедрение дополнительных мер - для повышения уровня зрелости информационной безопасности) - до 1 сентября 2019.

В частности указанные меры безопасности информации включают в себя:

- защита от вредоносных кода,

- меры безопасности при использовании электронной почты,

- контроль доступа к информационным системам банка,

- меры безопасности в сети банка,

- криптографическая защита информации и тому подобное.

Также постановлением № 95 определяется понятие критических бизнес-процессов банка с точки зрения информационной безопасности и сфера применения банками системы управления информационной безопасностью (СУИБ).

Кроме того, согласно ведущего мирового опыта по вопросам информационной безопасности, документ предусматривает назначение в банках ответственного лица за информационную безопасность (Chief Information Security Officer, CISO) и наделение ее полномочиями, достаточными для принятия управленческих решений. Также банки должны сформировать отдельные подразделения по информационной безопасности исключительно из штатных работников банка, которые непосредственно подчиняются CISO.

Имплементация норм постановления № 95 позволит:

- усилить требования к защите информации в информационных системах банков с учетом актуальных киберугроз;

- определить принципы управления информационной безопасностью в банках;

- определить принципы криптографической защиты информационных систем Национального банка Украины;

- установить обязательные минимальные требования к организации мероприятий по обеспечению безопасности информации;

- установить требования к информационным системам банков, взаимодействующих с информационными системами Национального банка Украины.

Документ принят с метоюф совершенствования требований к защите информации в информационных системах банков с учетом актуальных киберугроз. Его нормы соответствуют принципам права Европейского Союза и обязательствам Украины в сфере европейской интеграции.

Постановление № 95 определяет принципы обеспечения и управления информационной безопасностью, основанные на новых, введенных в действие с 01 января 2017 года, национальных стандартах Украины по вопросам информационной безопасности [1], и принципах обеспечения информационной безопасности и киберзащиты, присущие международной практике.

Постановление № 95 вступает в силу с 01 марта 2018 года, кроме раздела V "Дополнительные меры безопасности информации", требования которого вступят в силу с 1 сентября 2019.

 [1] ISO/IEC 27001: 2015 "Информационные технологии. Методы защиты. Системы управления информационной безопасностью. Требования", ISO/IEC 27002: 2015 "Информационные технологии. Методы защиты. Свод практик по мерам информационной безопасности"

Источник: https://bank.gov.ua/control/uk/publis...

28092017_95.pdf
Открыть
Комментарии к материалу
Быстрая регистрация
Будьте в курсе изменений и актуальных тем, задавайте вопросы.
Популярное
09.09.2025
Топ-20 новостей прошлой недели
Самые интересные новости минувшей недели Внесены изменения в перечень территорий боевых действий и ВОТ (приказы от 15.07 и 17.07.2025) Изменения в зарплате «подакцизных» СХ с 1 октября 2025 года: Закон опубликован В Верховной Раде зарегистрирован законопроект об изменениях в законодате...
17.07.2025
Кабмин обновил правила определения критичности предприятий для бронирования работников
Порядок и Критерии, по которым бронируют работников предприятий, вновь изменились. Рассмотрим, кого в этот раз это касается. Больше по теме: Зарплатные критерии для бронирования работников: исчисляем среднюю зарплату Сроки хранения документов по воинскому учету и бронированию Бронирование в ферме...
26.08.2025
Разъяснение Минэкономики относительно организации бронирования военнообязанных: письмо от 19.08.2025
Минэкономики: письмо от 19.08.2025 № 2704-20/55225-03 об организации бронирования военнообязанных. Больше по теме: Зарплатные критерии для бронирования работников: исчисляем среднюю зарплату Сроки хранения документов по воинскому учету и бронированию Бронирование в фермерском хозяйстве: особеннос...
Новое
12.09.2025
Документы, вступившие в силу с 8 по 14 сентября 2025 года
Документы, которые вступили в силу на этой неделе и пригодятся при ведении хозяйственной деятельности. Закон Украины от 21.08.2025 № 4576-ХІ «О профессиональном образовании» Постановление КМУ от 03.09.2025 № 1096 «О внесении изменений в некоторые постановления Кабинета М...
12.09.2025
Изменения в законодательстве с 8 по 12 сентября 2025 года
Подборка изменений в законодательстве, проведенных этой неделе Закон № 4356 опубликован 3 сентября: обзор основных изменений Закон № 4536 вносит изменения, в частности, в Налоговый кодекс, Закон от 08.07.2010 № 2464-VI, Закон от 18.06.2024 № 3817-ІХ. Большинство норм Закона № 4536 вступает в с...
12.09.2025
Правительство подало в Раду законопроект об отмене актов выполненных работ
В прошедшую пятницу в Закарпатье состоялась встреча Ю. Свириденко с бизнесом. Задача общин и местных властей таких регионов как Закарпатье – содействовать тем компаниям, которые вынуждены были спасаться от войны. Чтобы они нашли себе новый дом в Украине, а не за границей. Подробнее – ниж...
Лучшие материалы