У участников платежного рынка будет комфортный переходной период, чтобы доработать свои внутренние процедуры и документы по информационной безопасности и защите от киберугроз
С 29 мая вступило в силу постановление Национального банка Украины №43 «Об утверждении Положения о защите информации и киберзащите в платежных системах», разработанное с целью усиления надежности и эффективности работы платежных систем. Об этом сообщается на сайте регулятора.
Указанным постановлением Нацбанк установил четкие требования к участникам платежного рынка в отношении:
- построения системы защиты информации и обеспечения кибербезопасности;
- порядка действий при обнаружении кибератак, которые снижают надежность функционирования платежных систем.
Требования постановления №43 распространяются на:
- платежные организации платежных систем, созданных резидентами Украины;
- операторов услуг платежной инфраструктуры;
- участников платежных систем.
Указанное постановление предусматривает:
- внедрение риск-ориентированного подхода к защите информации в зависимости от суммы возможных убытков (требования к ключевым участникам платежного рынка будут усиливаться);
- установление требований к использованию средств защиты информации;
- определение политики управления доступом;
- повышение уровня безопасности платежных услуг для пользователей.
Это позволит минимизировать количество инцидентов информационной безопасности и киберинцидентов в сфере перевода средств, урегулировать вопросы использования средств защиты информации, а также ускорить процесс модернизации платежных систем с учетом современных технологий защиты информации.
Как отмечает регулятор, у участников платежного рынка будет комфортный переходной период (следующие 12 месяцев), чтобы доработать свои внутренние процедуры и документы по информационной безопасности и защите от киберугроз и привести свою деятельность в соответствие с требованиями нового постановления.
СПРАВКА PAYSPACE MAGAZINE
Ранее в компании Visa заявили, что безопасность платежей в постпандемическом мире приобретает особую актуальность. В связи с этим платежный оператор представил новую систему повышенной безопасности, которая призвана максимально снизить вероятность мошенничества при онлайн-транзакциях.
ЧИТАЙТЕ ТАКЖЕ: Антихрупкость в кибербезопасности: стратегия и тактика