Определены требования к защите информации о средствах и методах обеспечения информационной безопасности, персональных данных, иной информации, подлежащей обязательной защите, обрабатываемой операторами по переводу денежных средств, банковскими платежными агентами (субагентами), операторами платежных систем и услуг платежной инфраструктуры в платежной системе

 

Постановление Правительства РФ от 13.06.2012 N 584 "Об утверждении Положения о защите информации в платежной системе"

Правила платежной системы должны предусматривать следующие требования к защите информации, в частности:

создание и организацию функционирования структурного подразделения по защите информации (службы информационной безопасности) или назначение должностного лица (работника), ответственного за организацию защиты информации;

осуществление мероприятий, имеющих целью определение угроз безопасности информации и анализ уязвимости информационных систем;

выявление инцидентов, связанных с нарушением требований к защите информации, реагирование на них.

Операторы и агенты утверждают локальные правовые акты, устанавливающие порядок реализации требований к защите информации.

Постановление вступает в силу с 1 июля 2012 года.

 

Дата публикации на сайте: 18.06.2012

Поделиться ссылкой: