Новости компаний

4
14 минут
Новости компаний

ЦБ планирует установить трехчасовой срок реагирования на кибератаки в платежной системе

Банк России подготовил проект положения, регулирующего защиту информации в Единой системе учета платежных карт. Документ, опубликованный для общественного обсуждения, устанавливает требования к операторам системы, в том числе сроки реагирования на инциденты информационной безопасности.

Согласно проекту, в ряде случаев оператор должен принять меры в течение трех часов с момента обнаружения киберугрозы. Более продолжительный срок допускается только при сложных инцидентах, когда для оценки ситуации и определения необходимых действий требуется дополнительное техническое исследование.

Документ также определяет общие требования к защите информации, обрабатываемой в системе. Операторы должны обеспечивать безопасность данных и предотвращать несанкционированный доступ к ним на всех этапах обработки.