Утвержден регламент предоставления информации в Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере Банка России

Регламент касается, в частности, информации:

- об угрозе нарушения информационной безопасности;

- об уязвимости (в соответствии с ГОСТ Р 56545-2015) и др.

При передаче информации ограниченного доступа данные передаются в Центр в архиве с паролем, при этом пароль должен быть доведен до Центра с использованием альтернативных каналов связи. Требования к сложности пароля определяются передающей стороной.

В случае передачи образцов вредоносного программного обеспечения (вирусов) образцы передаются в Центр в архиве с паролем, при этом пароль должен быть одним из следующих: virus или infected. В случае, если образцы не запаролены, то они удаляются автоматически.

Регламент служит для апробации выбранных форматов передачи данных и внесения соответствующих изменений по результатам апробации.

Дата публикации на сайте: 12.12.2016

Больше документов и разъяснений по антикризисным мерам — в системе КонсультантПлюс.

Зарегистрируйся и получи пробный доступ