• Главная
  • Экспертиза
  • ЦБ напомнил о планах по обеспечению информационной безопасности объектов КИИ
21 марта 2023
Поделиться

ЦБ напомнил о планах по обеспечению информационной безопасности объектов КИИ

До 31 марта 2023 года кредитные организации обязаны создать структурное подразделение, отвечающее за ИБ
ЦБ напомнил о планах по обеспечению информационной безопасности объектов КИИ

В прошлом году был подписан указ №250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации», направленный на обеспечение кибербезопасности ряда критически важных организаций.

Для напоминания о необходимости исполнения данного указа Банк России разослал финансовым организациям информационные письма, в которых рекомендовал разработать планы мероприятий по обеспечению информационной безопасности на период до 2025 года, а именно:

  • возложить на заместителя исполнительного органа кредитной организации, соответствующего квалификационным требованиям и требованиям к деловой репутации (согласно Постановлению Правительства РФ №1272), полномочия по обеспечению информационной безопасности, в т.ч. по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты. Рекомендуемый срок выполнения – до 15 июня 2023 года.
  • создать структурное подразделение, осуществляющее функции по обеспечению информационной безопасности кредитной организации, в том числе по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты, либо возложить данные функции на существующий в кредитной организации отдел. Рекомендуемый срок выполнения – до 31 марта 2023 года.

Также ЦБ напомнил субъектам КИИ о необходимости провести повторное категорирование принадлежащих им объектов КИИ в соответствии с обновленными значениями и вновь введенными показателями критериев значимости, которые утверждены постановлением правительства Российской Федерации от 20.12.2022 №2360 «О внесении изменений в постановление Правительства РФ от 8 февраля 2018 г. №127».

Согласно пункту 21 постановления №127 в случае изменения категорий значимости сведения о результатах пересмотра категории необходимо направить во ФСТЭК. После получения подтверждения ФСТЭК о включении обновленных сведений в реестр значимых объектов КИИ, а также в случае отсутствия необходимости присвоения категорий значимости следует направить информацию в ЦБ.

Поделиться
Заполните,
пожалуйста, форму

и мы с вами свяжемся
Читайте также
Подходы и методы оценки уровня зрелости ИБ продолжают развиваться и изменяться. 7 августа 2026 года была утверждена Методика ФСТЭК в области ТЗИ в ИС...
27 мая 2026 Границы ответственности: Safety и Security Вопрос устойчивости КИИ и непрерывности работы транспортных систем часто видят упрощенно: ИБ-специалисты отвечают за ИТ-инфраструктуру,...
27 мая 2026 Александр Михайличенко
7 мая 2026 Насколько защищен твой пароль? К дню защиты пароля мы подготовили небольшой чек-лист.
7 мая 2026
Руководитель отдела консалтинга по ИБ AKTIV.CONSULTING Ольга Копейкина рассказала изданию CyberMedia об основных парадоксах, которые...
24 марта 2026 Аттестация ГИС и КИИ по новым правилам 2026: полный разбор Приказа ФСТЭК №117 С 1 марта 2026 года вступил в силу Приказ ФСТЭК России от 11.04.2025 №117 «Об утверждении Требований о защите информации, содержащейся в...
19 февраля 2026 AKTIV.CONSULTING оценил уровень зрелости информационной безопасности российских компаний Эксперты бизнес-направления AKTIV.CONSULTING Компании «Актив» представили первый аналитический отчет «Оценка уровня зрелости...
19 февраля 2026
Не пропустите самые
важные
новости
и мероприятия
Если у Вас остались вопросы,
свяжитесь с нами
Заполните,
пожалуйста, форму

и мы с вами свяжемся

Спасибо,

ваша подписка

оформлена.
Назад
Спасибо, что обратились

к нам. В ближайшее время

мы с вами свяжемся.
Назад
Спасибо за ваш интерес.

Мы будем оповещать вас

о встречах дискуссионного клуба.
Назад
Заявка
на дегустационную

консультацию