19 августа 2024
Поделиться

Проект указания ЦБ РФ о внесении изменений в Положение № 757-П

Александр Моисеев
Ведущий консультант по информационной
безопасности AKTIV.CONSULTING
Основные изменения документа, и когда они вступят в силу.
Проект указания ЦБ РФ о внесении изменений в Положение № 757-П

ЦБ представил проект указания «О внесении изменений в Положение Банка России от 20 апреля 2021 года № 757-П». Давайте рассмотрим основные изменения, указанные в документе:

1. В перечне нормативных документов появились ссылки на документы, регламентирующие вопросы защиты биометрических персональных данных и криптографической защиты:

2. Расширен перечень некредитных финансовых организаций, которые обязаны выполнять требования Положения №757-П (к примеру, микрофинансовые организации).

3. Приведены ссылки на указания Банка России по заполнению отчётности по защите информации: 6406-У, 6282-У, 6269-У, 6243-У, 6315-У

4. Некредитные финансовые организации, реализующие усиленный и стандартный уровни защиты информации, должны обеспечивать проведение оценки соответствия прикладного ПО при каждом внесении изменений в исходный текст, либо иметь заключение уполномоченной организации о реализации и поддержке процедур безопасной разработки ПО, направленных на выявление уязвимостей в течении всего жизненного цикла ПО.

5. Криптографические ключи отправителя сообщения должны реализовываться с применением средств электронной подписи или СКЗИ и храниться на персональном устройстве клиента.

6. Некредитные финансовые организации, реализующие усиленный и стандартный уровни защиты информации, должны усилить подтверждение каждой финансовой операции путем многократной идентификации и аутентификации клиента (т.е. каждый раз запрашивать новое подтверждение идентификации и аутентификации).

7. 757-П дополнено приложением, в котором регламентированы сроки предоставления сведений о реагировании на инциденты.

Изменения вступают в силу с 1 октября 2025 года, а расширение перечня некредитных финансовых организаций — с 1 октября 2026.

Поделиться
Заполните,
пожалуйста, форму

и мы с вами свяжемся
Читайте также
Подходы и методы оценки уровня зрелости ИБ продолжают развиваться и изменяться. 7 августа 2026 года была утверждена Методика ФСТЭК в области ТЗИ в ИС...
27 мая 2026 Границы ответственности: Safety и Security Вопрос устойчивости КИИ и непрерывности работы транспортных систем часто видят упрощенно: ИБ-специалисты отвечают за ИТ-инфраструктуру,...
27 мая 2026 Александр Михайличенко
7 мая 2026 Насколько защищен твой пароль? К дню защиты пароля мы подготовили небольшой чек-лист.
7 мая 2026
Руководитель отдела консалтинга по ИБ AKTIV.CONSULTING Ольга Копейкина рассказала изданию CyberMedia об основных парадоксах, которые...
24 марта 2026 Аттестация ГИС и КИИ по новым правилам 2026: полный разбор Приказа ФСТЭК №117 С 1 марта 2026 года вступил в силу Приказ ФСТЭК России от 11.04.2025 №117 «Об утверждении Требований о защите информации, содержащейся в...
19 февраля 2026 AKTIV.CONSULTING оценил уровень зрелости информационной безопасности российских компаний Эксперты бизнес-направления AKTIV.CONSULTING Компании «Актив» представили первый аналитический отчет «Оценка уровня зрелости...
19 февраля 2026
Не пропустите самые
важные
новости
и мероприятия
Если у Вас остались вопросы,
свяжитесь с нами
Заполните,
пожалуйста, форму

и мы с вами свяжемся

Спасибо,

ваша подписка

оформлена.
Назад
Спасибо, что обратились

к нам. В ближайшее время

мы с вами свяжемся.
Назад
Спасибо за ваш интерес.

Мы будем оповещать вас

о встречах дискуссионного клуба.
Назад
Заявка
на дегустационную

консультацию