Подписывайся на информационную страховку бухгалтера
Разделы:
Подразделы:
Подразделы:
Подразделы:

НБУ ужесточает требования к информационной безопасности и киберзащите в банках Украины

05.10.2017

Правление Национального банка Украины 28 сентября 2017 г. приняло постановление № 95, которым утвердило Положение об организации мероприятий по обеспечению информационной безопасности в банковской системе Украины (далее - постановление № 95).

Постановлением № 95 впервые предусматривается регулирование Национальным банком по безопасности информации и киберзащиты банковской системы Украины путем определения обязательных требований по организации мероприятий информационной безопасности, поэтапно должны внедряться банками:

1-й этап (основной - внедрение базовых мер информационной безопасности) - до 1 марта 2018,

2-й этап (внедрение дополнительных мер - для повышения уровня зрелости информационной безопасности) - до 1 сентября 2019.

В частности указанные меры безопасности информации включают в себя:

- защита от вредоносных кода,

- меры безопасности при использовании электронной почты,

- контроль доступа к информационным системам банка,

- меры безопасности в сети банка,

- криптографическая защита информации и тому подобное.

Также постановлением № 95 определяется понятие критических бизнес-процессов банка с точки зрения информационной безопасности и сфера применения банками системы управления информационной безопасностью (СУИБ).

Кроме того, согласно ведущего мирового опыта по вопросам информационной безопасности, документ предусматривает назначение в банках ответственного лица за информационную безопасность (Chief Information Security Officer, CISO) и наделение ее полномочиями, достаточными для принятия управленческих решений. Также банки должны сформировать отдельные подразделения по информационной безопасности исключительно из штатных работников банка, которые непосредственно подчиняются CISO.

Имплементация норм постановления № 95 позволит:

- усилить требования к защите информации в информационных системах банков с учетом актуальных киберугроз;

- определить принципы управления информационной безопасностью в банках;

- определить принципы криптографической защиты информационных систем Национального банка Украины;

- установить обязательные минимальные требования к организации мероприятий по обеспечению безопасности информации;

- установить требования к информационным системам банков, взаимодействующих с информационными системами Национального банка Украины.

Документ принят с метоюф совершенствования требований к защите информации в информационных системах банков с учетом актуальных киберугроз. Его нормы соответствуют принципам права Европейского Союза и обязательствам Украины в сфере европейской интеграции.

Постановление № 95 определяет принципы обеспечения и управления информационной безопасностью, основанные на новых, введенных в действие с 01 января 2017 года, национальных стандартах Украины по вопросам информационной безопасности [1], и принципах обеспечения информационной безопасности и киберзащиты, присущие международной практике.

Постановление № 95 вступает в силу с 01 марта 2018 года, кроме раздела V "Дополнительные меры безопасности информации", требования которого вступят в силу с 1 сентября 2019.

 [1] ISO/IEC 27001: 2015 "Информационные технологии. Методы защиты. Системы управления информационной безопасностью. Требования", ISO/IEC 27002: 2015 "Информационные технологии. Методы защиты. Свод практик по мерам информационной безопасности"

Источник: https://bank.gov.ua/control/uk/publis...

28092017_95.pdf
Открыть
Комментарии к материалу
Быстрая регистрация
Будьте в курсе изменений и актуальных тем, задавайте вопросы.
Популярное
19.08.2025
Топ-20 новостей прошлой недели
Самые интересные новости минувшей недели Президент подписал Закон о «заморозке» кредитов для аграриев Совместительство: ограничения, особенности и необходимые действия работодателя Правительство разрешило бронировать 100 % работников критически важных предприятий на прифронтовых террит...
21.05.2025
Критически важные предприятия до 28 мая должны подать соответствующие данные: письмо Минэкономики
Больше по теме: Перечень отраслевых и региональных нормативных актов, которыми утверждены критерии признания предприятий критически важными в особый период Зарплатные критерии для бронирования работников: исчисляем среднюю зарплату Минэкономики в письме от 19.05.2025 № 27-11/37509-07 проинфор...
02.06.2025
Важное в мае для плательщиков НДС
Ознакомьтесь с важными материалами для плательщиков НДС в мае. Больше по теме: Спецпроект «НДС: ситуации из практики» Спецпроект «Электронное администрирование НДС: правила, риски, решения» Спецпроект «Особенности налогообложения НДС в условиях военного времени»...
Новое
20.08.2025
Новые полномочия НБУ и защита вкладчиков: законопроект
Какие нововведения планирует утвердить Верховная Рада по поводу уменьшения рисков для банковской системы в условиях войны и обеспечения лучшей защиты вкладчиков? Больше по теме: Финмониторинг от НБУ: как банки выявляют схемы уклонения от уплаты налогов? Как показать в учете возврат комиссии банком...
20.08.2025
Правительство планирует ввести ежегодные медицинские обследования для украинцев до 40 лет
С 2026 года КМУ планирует ввести ежегодные плановые медицинские обследования для украинцев моложе 40 лет. Больше по теме: Прохождение работником медосмотра (ВВК) во время ежегодного отпуска Экспертные команды: особенности функционирования в медицинском КНП С 2026 года КМУ планирует ввести ежегодны...
19.08.2025
Премьер-министр представила Проект Программы действий Правительства
Кабмин представил Проект Программы действий Правительства, содержащий предложения по ключевым направлениям правительственной политики. Презентация Проекта Программы состоялась при участии народных депутатов, профильных общественных организаций, экспертной среды и аналитических центров. Кабмин п...
Лучшие материалы