4 апреля 2024
Поделиться

Основные моменты методических рекомендаций Банка России №7-МР

Александр Моисеев
Ведущий консультант по информационной
безопасности AKTIV.CONSULTING
Что рекомендует ЦБ РФ для управления риском ИБ и обеспечения операционной надежности.
Основные моменты методических рекомендаций Банка России №7-МР

Банк России опубликовал Методические рекомендации 7-МР от 21 марта 2024 года.

Согласно документу кредитным организациям (КО) и некредитным финансовым организациям (НФО) следует унифицировать подходы к управлению риском информационной безопасности и обеспечению непрерывности оказания финансовых услуг за счет обеспечения требований новых стандартов серии «57580.хх»:

  • ГОСТ Р 57580.3-2022 «Безопасность финансовых (банковских) операций. Управление риском реализации информационных угроз и обеспечение операционной надежности. Общие положения».
  • ГОСТ Р 57580.4-2022 «Безопасность финансовых (банковских) операций. Обеспечение операционной надежности. Базовый состав организационных и технических мер».

В 7-МР в части управления риском информационной безопасности рекомендуется:

1. Банкам с размерами активов более 500 млрд. рублей и банкам с универсальной лицензией и активами менее 500 млрд. рублей обеспечить реализацию усиленного уровня защиты согласно ГОСТ Р 57580.3

2. Остальным КО обеспечить реализацию стандартного уровня защиты согласно ГОСТ Р 57580.3.

В 7-МР в части обеспечения операционной надежности рекомендуется:

1. Банкам с размерами активов более 500 млрд. рублей обеспечить реализацию усиленного уровня защиты согласно ГОСТ Р 57580.4.

2. Остальным КО обеспечить реализацию стандартного уровня защиты согласно ГОСТ Р 57580.4.

3. НФО, указанным в п.1.4.2 757-П, в числе которых:

  • центральные контрагенты;
  • центральный депозитарий;
  • регистраторы финансовых транзакций

обеспечить реализацию усиленного уровня защиты согласно ГОСТ Р 57580.4.

4. НФО, указанным в п.1.4.3 757-П, в т.ч.:

  • специализированным депозитариям инвестиционных фондов, паевых инвестиционных фондов и негосударственных пенсионных фондов (НПФ);
  • клиринговым организациям;
  • организаторам торговли;
  • страховым организациям;
  • НПФ;
  • операторам инвестиционной платформы;
  • операторам финансовой платформы

обеспечить реализацию стандартного уровня защиты согласно ГОСТ Р 57580.4.

5. НФО, указанным в п.1.4.4 757-П, в т.ч.:

  • управляющим компаниям инвестиционных фондов, паевых инвестиционных фондов и НПФ;
  • форекс-дилерам;
  • операторам информационных систем, в которых осуществляется выпуск цифровых финансовых активов;
  • операторам обмена цифровых финансовых активов;
  • обществам взаимного страхования;
  • страховым брокерам

обеспечить реализацию минимального уровня защиты согласно ГОСТ Р 57580.4.

Кроме того, в 7-МР приведены следующие рекомендации:

  1. КО — разработать планы внедрения ГОСТ Р 57580.3; КО и НФО — разработать планы внедрения ГОСТ Р 57580.4.
  2. Банкам с размерами активов более 500 млрд. рублей — осуществить внедрение ГОСТ Р 57580.3 и ГОСТ Р 57580.4 до 31.12.2025 года.
  3. Остальным кредитным организациям — осуществить внедрение ГОСТ Р 57580.3 и ГОСТ Р 57580.4 до 31.12.2026 года.
  4. НФО из пунктов 1.4.2 и 1.4.3 757-П — осуществить внедрение ГОСТ Р 57580.4 до 31.12.2026 года.
  5. НФО из пункта 1.4.4 757-П — осуществить внедрение ГОСТ Р 57580.4 до 31.12.2027 года.

Ознакомиться с документом можно по ссылке.

Поделиться
Заполните,
пожалуйста, форму

и мы с вами свяжемся
Читайте также
Подходы и методы оценки уровня зрелости ИБ продолжают развиваться и изменяться. 7 августа 2026 года была утверждена Методика ФСТЭК в области ТЗИ в ИС...
27 мая 2026 Границы ответственности: Safety и Security Вопрос устойчивости КИИ и непрерывности работы транспортных систем часто видят упрощенно: ИБ-специалисты отвечают за ИТ-инфраструктуру,...
27 мая 2026 Александр Михайличенко
7 мая 2026 Насколько защищен твой пароль? К дню защиты пароля мы подготовили небольшой чек-лист.
7 мая 2026
Руководитель отдела консалтинга по ИБ AKTIV.CONSULTING Ольга Копейкина рассказала изданию CyberMedia об основных парадоксах, которые...
24 марта 2026 Аттестация ГИС и КИИ по новым правилам 2026: полный разбор Приказа ФСТЭК №117 С 1 марта 2026 года вступил в силу Приказ ФСТЭК России от 11.04.2025 №117 «Об утверждении Требований о защите информации, содержащейся в...
19 февраля 2026 AKTIV.CONSULTING оценил уровень зрелости информационной безопасности российских компаний Эксперты бизнес-направления AKTIV.CONSULTING Компании «Актив» представили первый аналитический отчет «Оценка уровня зрелости...
19 февраля 2026
Не пропустите самые
важные
новости
и мероприятия
Если у Вас остались вопросы,
свяжитесь с нами
Заполните,
пожалуйста, форму

и мы с вами свяжемся

Спасибо,

ваша подписка

оформлена.
Назад
Спасибо, что обратились

к нам. В ближайшее время

мы с вами свяжемся.
Назад
Спасибо за ваш интерес.

Мы будем оповещать вас

о встречах дискуссионного клуба.
Назад
Заявка
на дегустационную

консультацию