Национальный цифровой ресурс Руконт - межотраслевая электронная библиотека (ЭБС) на базе технологии Контекстум (всего произведений: 635213)
Контекстум
Руконтекст антиплагиат система
Банковские технологии  / №1 2011

Реализация нормативных требований в сфере информационной безопасности (80,00 руб.)

0   0
Первый авторБейбутов
ИздательствоМ.: ПРОМЕДИА
Страниц3
ID315139
АннотацияО вопросах информационной безопасности банковской сферы.
УДК004.41/.42
Бейбутов, Э. Реализация нормативных требований в сфере информационной безопасности / Э. Бейбутов // Банковские технологии .— 2011 .— №1 .— С. 28-30 .— URL: https://rucont.ru/efd/315139 (дата обращения: 09.05.2024)

Предпросмотр (выдержки из произведения)

ТЕМА НОМЕРА БЕЗОПАСНОСТЬ В БАНКАХ Реализация нормативных требований в сфере информационной безопасности Эльман Бейбутов Ведущий эксперт Центра информационной безопасности компании «Инфосистемы Джет» а прошедший год банковские сооб щества качественно изменили свое отношение к вопросам информационной безопасности (ИБ) банков ской сферы. <...> С появлением письмаобра щения1 о порядке применения Комплекса БР ИББС в кредитных организациях бан ки обратили внимание на дополненные требования по защите ПДн отраслевого стандарта СТО БР ИББС2. <...> Раньше этот стандарт воспринимался как рекомендо ванный к исполнению свод требований. <...> Однако с середины 2010 г. он стал единой методологией решения задач ИБ и инст рументом реализации требований надзор ных органов в области защиты ПДн. <...> Ко З 1 Письмо ЦБ РФ, АРБ, Ассоциации регио нальных банков России от 28.06.2010 №0123/3148 «О введении в действие Стан дартов и Рекомендаций в области стандарти зации Банка России по вопросам информационной безопасности банковской организации Российской Федерации», согласовано с ФСБ, Роскомнадзором и ФСТЭК 2 СТО БР ИББС1.02010 «Обеспечение ИБ организаций банковской системы РФ. <...> Дополнительное время На сегодняшний день для банков акту альны вопросы повышения уровня соот ветствия отраслевому стандарту СТО БР ИББС, защита ПДн и реализация требо ваний PCI DSS3. <...> Например, чтобы привести свою информационную систему в соответствие СТО БР ИББС необходимо выстроить процессы управ ления ИБ. <...> Это требует документирова ния нескольких десятков процедур, повы шения осознанности руководством банка важности ИБ, обучения и внедрения рег ламентов и инструкций среди персонала. <...> Выполнение задач по защите ПДн связа но с выбором средств защиты информа ции (СЗИ), не только вписывающихся в существующие бизнеспроцессы банков, но и разрешенных к использованию в ка 3 Payment Card Industry Data Security Stan dard 2.0 32 БАНКОВСКИЕ ТЕХНОЛОГИИ <...>