Положение Банка России 684-П
О СТАНДАРТЕ
Положение Банка России от 17 апреля 2019 г. N 684-П “Об установлении обязательных для некредитных финансовых организаций требований к обеспечению защиты информации при осуществлении деятельности в сфере финансовых рынков в целях противодействия осуществлению незаконных финансовых операций” устанавливает требования для некредитных финансовых организаций требования к обеспечению защиты информации при осуществлении деятельности в сфере финансовых рынков, предусмотренной частью 1 статьи 76.1 Федерального закона от 10 июля 2002 года N 86-ФЗ «О Центральном банке Российской Федерации (Банке России)», в целях противодействия осуществлению незаконных финансовых операций. Положение устанавливает необходимость осуществления защиты информации в соответствии с национальным стандартом Российской Федерации ГОСТ Р 57580.2-2018 «Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Методика оценки соответствия».
Положение 684-П должно выполняться следующими некредитным организациям:
- центральные контрагенты (усиленный уровень защиты информации),
- центральный депозитарий (усиленный уровень защиты информации),
- специализированные депозитарии инвестиционных фондов, паевых инвестиционных фондов и негосударственных пенсионных фондов (стандартный уровень защиты информации),
- клиринговые организации (стандартный уровень защиты информации),
- организаторы торговли (стандартный уровень защиты информации),
- страховые организации (стандартный уровень защиты информации),
- негосударственные пенсионные фонды (стандартный уровень защиты информации),
- репозитарии (стандартный уровень защиты информации),
- брокеры (стандартный уровень защиты информации),
- дилеры (стандартный уровень защиты информации),
- депозитарии (стандартный уровень защиты информации),
- регистраторы;
- управляющие*.
— Для указанных организаций определены специальные требования. Подробности – в положении 684-П
Некредитные финансовые организации, реализующие усиленный и стандартный уровни защиты информации, должны обеспечить уровень соответствия не ниже третьего уровня соответствия с 1 января 2022 года.
Для подтверждения соответствия некредитные организации должны проводить внешнюю оценку соответствия требованиям 684-П (включая ГОСТ Р 57580.2-2018) организацией, имеющей лицензию на проведение работ и услуг, предусмотренных подпунктами «б», «д» или «е» пункта 4 Положения о лицензировании деятельности по технической защите конфиденциальной информации, утвержденного постановлением Правительства Российской Федерации от 3 февраля 2012 года № 79 «О лицензировании деятельности по технической защите конфиденциальной информации». Оценка проводится ежегодно для организаций, реализующих усиленный уровень защиты информации, и раз в три года для организаций, реализующих стандартный уровень защиты информации.
Напишите нам, чтобы получить консультацию по вопросам Положения Банка России 684-П и мы свяжемся с Вами!
ЗаполнитьПРЕИМУЩЕСТВА НАШЕЙ КОМПАНИИ
- Наша компания обладает необходимой лицензией по технической защите конфиденциальной информации для проведения работ от Федеральной службы по техническому и экспортному контролю.
- В нашей компании работают два специалиста, сертифицированных по программе «Введение, внедрение и оценка соответствия финансовых организаций ГОСТ Р 57589 «Безопасность финансовых (банковских) операций», подготовленной разработчиками стандарта
- Наши специалисты получили опыт, успешно реализовав проекты в нескольких крупных банках, доведя оценку до необходимого третьего уровня.
ЭТАПЫ ПРОЕКТА
Определение области оценки соответствия и согласование плана оценки
Удаленная проверка организационно-распорядительной документации заказчика на соответствие требованиям Положения
Оценка соответствия на месте, включающая
Подготовка предварительной отчетной документации и рекомендаций по обеспечению организацией необходимого уровня защищенности
Доработка заказчиком несоответствий
Подтверждение устранения несоответствий, разработка итогового отчета в соответствии с требованиями Банка России
РЕЗУЛЬТАТЫ ПРОЕКТА
По результатам выполненных работ будут подготовлены следующие отчётные материалы:
отчет о предварительной оценке соответствия требованиям ГОСТ Р 57580.1 – 2017
рекомендации по повышению уровня защищенности и общей оценки
отчет об оценке соответствия требованиям ГОСТ Р 57580.1 – 2017 , включающий
- — сведения о проверяющей организации;
- — сведения о руководителе и членах проверяющей группы;
- — сведения о проверяемой организации;
- — сведения о заказчике оценки соответствия ЗИ;
- — цель оценки соответствия ЗИ;
- — сроки проведения оценки соответствия ЗИ;