ЦБ планирует установить трехчасовой срок реагирования на кибератаки в платежной системе
Банк России подготовил проект положения, регулирующего защиту информации в Единой системе учета платежных карт. Документ, опубликованный для общественного обсуждения, устанавливает требования к операторам системы, в том числе сроки реагирования на инциденты информационной безопасности.
Согласно проекту, в ряде случаев оператор должен принять меры в течение трех часов с момента обнаружения киберугрозы. Более продолжительный срок допускается только при сложных инцидентах, когда для оценки ситуации и определения необходимых действий требуется дополнительное техническое исследование.
Документ также определяет общие требования к защите информации, обрабатываемой в системе. Операторы должны обеспечивать безопасность данных и предотвращать несанкционированный доступ к ним на всех этапах обработки.