Положение Банка России 684-П

О СТАНДАРТЕ

Положение Банка России от 17 апреля 2019 г. N 684-П “Об установлении обязательных для некредитных финансовых организаций требований к обеспечению защиты информации при осуществлении деятельности в сфере финансовых рынков в целях противодействия осуществлению незаконных финансовых операций” устанавливает требования для некредитных финансовых организаций требования к обеспечению защиты информации при осуществлении деятельности в сфере финансовых рынков, предусмотренной частью 1 статьи 76.1 Федерального закона от 10 июля 2002 года N 86-ФЗ «О Центральном банке Российской Федерации (Банке России)», в целях противодействия осуществлению незаконных финансовых операций. Положение устанавливает необходимость осуществления защиты информации в соответствии с национальным стандартом Российской Федерации ГОСТ Р 57580.2-2018 «Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Методика оценки соответствия».

Положение 684-П должно выполняться следующими некредитным организациям:

  • центральные контрагенты (усиленный уровень защиты информации),
  • центральный депозитарий (усиленный уровень защиты информации),
  • специализированные депозитарии инвестиционных фондов, паевых инвестиционных фондов и негосударственных пенсионных фондов (стандартный уровень защиты информации),
  • клиринговые организации (стандартный уровень защиты информации),
  • организаторы торговли (стандартный уровень защиты информации),
  • страховые организации (стандартный уровень защиты информации),
  • негосударственные пенсионные фонды (стандартный уровень защиты информации),
  • репозитарии (стандартный уровень защиты информации),
  • брокеры (стандартный уровень защиты информации),
  • дилеры (стандартный уровень защиты информации),
  • депозитарии (стандартный уровень защиты информации),
  • регистраторы;
  • управляющие*.

— Для указанных организаций определены специальные требования. Подробности – в положении 684-П

Некредитные финансовые организации, реализующие усиленный и стандартный уровни защиты информации, должны обеспечить уровень соответствия не ниже третьего уровня соответствия с 1 января 2022 года.

Для подтверждения соответствия некредитные организации должны проводить внешнюю оценку соответствия требованиям 684-П (включая ГОСТ Р 57580.2-2018) организацией, имеющей лицензию на проведение работ и услуг, предусмотренных подпунктами «б», «д» или «е» пункта 4 Положения о лицензировании деятельности по технической защите конфиденциальной информации, утвержденного постановлением Правительства Российской Федерации от 3 февраля 2012 года № 79 «О лицензировании деятельности по технической защите конфиденциальной информации». Оценка проводится ежегодно для организаций, реализующих усиленный уровень защиты информации, и раз в три года для организаций, реализующих стандартный уровень защиты информации.

Напишите нам, чтобы получить консультацию по вопросам Положения Банка России 684-П и мы свяжемся с Вами!

Заполнить

ПРЕИМУЩЕСТВА НАШЕЙ КОМПАНИИ

  • Наша компания обладает необходимой лицензией по технической защите конфиденциальной информации для проведения работ от Федеральной службы по техническому и экспортному контролю.
  • В нашей компании работают два специалиста, сертифицированных по программе «Введение, внедрение и оценка соответствия финансовых организаций ГОСТ Р 57589 «Безопасность финансовых (банковских) операций», подготовленной разработчиками стандарта
  • Наши специалисты получили опыт, успешно реализовав проекты в нескольких крупных банках, доведя оценку до необходимого третьего уровня.

ЭТАПЫ ПРОЕКТА

1 Этап

Определение области оценки соответствия и согласование плана оценки

2 Этап

Удаленная проверка организационно-распорядительной документации заказчика на соответствие требованиям Положения

3 Этап

Оценка соответствия на месте, включающая

4 Этап

Подготовка предварительной отчетной документации и рекомендаций по обеспечению организацией необходимого уровня защищенности

5 Этап

Доработка заказчиком несоответствий

6 Этап

Подтверждение устранения несоответствий, разработка итогового отчета в соответствии с требованиями Банка России

РЕЗУЛЬТАТЫ ПРОЕКТА

По результатам выполненных работ будут подготовлены следующие отчётные материалы:

отчет о предварительной оценке соответствия требованиям ГОСТ Р 57580.1 – 2017

рекомендации по повышению уровня защищенности и общей оценки

отчет об оценке соответствия требованиям ГОСТ Р 57580.1 – 2017 , включающий

 

  • — сведения о проверяющей организации;
  • — сведения о руководителе и членах проверяющей группы;
  • — сведения о проверяемой организации;
  • — сведения о заказчике оценки соответствия ЗИ;
  • — цель оценки соответствия ЗИ;
  • — сроки проведения оценки соответствия ЗИ;

Заинтересованы в услуге? Напишите нам!