Указанием Банка России от 28.10.2025 N 7220-У внесены изменения в Положение Банка России от 17.08.2023 N 821-П "О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств".
Например, предусмотрено следующее:
- для субъектов национальной платежной системы, совмещающих деятельность с деятельностью кредитной организации и формирующих единый контур безопасности, применение мер, посредством которых обеспечивается наиболее высокий уровень защиты информации, установленный п. 6.7 раздела 6 ГОСТ Р 57580.1-2017;
- требование к операторам финансовых платформ, операторам информационных систем, в которых осуществляется выпуск ЦФА, операторам обмена ЦФА, соблюдающим стандартный уровень защиты информации, проводить оценку выполнения требований к обеспечению защиты информации в соответствии с установленным порядком;
- определение перечня сведений о действиях клиентов, осуществляемых в целях переводов денежных средств, подлежащих регистрации и хранению.
Внесены уточнения и дополнения в таблицу технологических мер по обеспечению защиты информации при осуществлении переводов денежных средств на технологических участках.
Кроме того, Положение дополнено новым приложением, содержащим сроки предоставления операторами по переводу денежных средств, операторами услуг платежной инфраструктуры Банку России сведений о выявленных инцидентах защиты информации, о принятых мерах и проведенных мероприятиях по реагированию на выявленный инцидент защиты информации.
Изменения вступают в силу с 1 октября 2026 года.
Читайте подробнее