В учасників платіжного ринку буде комфортний перехідний період, щоб доопрацювати свої внутрішні процедури і документи з інформаційної безпеки і захисту від кіберзагроз
З 29 травня набула чинності постанова Національного банку України №43 “Про затвердження Положення про захист інформації та кіберзахист в платіжних системах”, прийнята з ціллю посилення надійності та ефективності роботи платіжних систем. Про це повідомляється на сайті регулятора.
Зазначеною постановою Нацбанк встановив чіткі вимоги до учасників платіжного ринку щодо:
- побудови системи захисту інформації та забезпечення кібербезпеки;
- порядку дій під час виявлення кібератак, що знижують надійність функціонування платіжних систем.
Вимоги постанови №43 поширюються на:
- платіжні організації платіжних систем, створених резидентами України;
- операторів послуг платіжної інфраструктури;
- учасників платіжних систем.
Зазначена постанова передбачає:
- упровадження ризик-орієнтованого підходу до захисту інформації залежно від суми можливих збитків (вимоги до ключових учасників платіжного ринку посилюватимуться);
- установлення вимог до використання засобів захисту інформації;
- визначення політики управління доступом;
- підвищення рівня безпеки платіжних послуг для користувачів.
Це дасть можливість мінімізувати кількість інцидентів інформаційної безпеки та кіберінцидентів у сфері переказу коштів, урегулювати питання використання засобів захисту інформації, а також пришвидшити процес модернізації існуючих платіжних систем з урахуванням сучасних технологій захисту інформації.
Учасники платіжного ринку матимуть комфортний перехідний період (наступні 12 місяців), щоб доопрацювати свої внутрішні процедури й документи щодо інформаційної безпеки та кіберзахисту й привести свою діяльність у відповідність до вимог цієї постанови.
ДОВІДКА PAYSPACE MAGAZINE
Раніше в компанії Visa заявили, що безпека платежів в постпандемічному світі набуває особливої актуальності. У зв’язку з цим платіжний оператор представив нову систему підвищеної безпеки, яка покликана максимально знизити ймовірність шахрайства при онлайн-транзакціях.
ЧИТАЙТЕ ТАКОЖ: Антихрупкість у кібербезпеці: стратегія і тактика