6.3. ПРЕДСТАВЛЕНИЕ УЧАСТНИКАМИ ИНФОРМАЦИОННОГО ОБМЕНА ДАННЫХ О ВЫЯВЛЕНИИ НЕЗАКОННОГО РАСКРЫТИЯ БАНКОВСКОЙ ТАЙНЫ И (ИЛИ) ЗАЩИЩАЕМОЙ ИНФОРМАЦИИ В СООТВЕТСТВИИ С НОРМАТИВНЫМИ АКТАМИ БАНКА РОССИИ

Данные о выявлении незаконного раскрытия банковской тайны и (или) защищаемой информации в соответствии с нормативными актами Банка России направляются участниками информационного обмена в Банк России при выявлении участником информационного обмена факта незаконного раскрытия банковской тайны и (или) защищаемой информации в соответствии с абзацем вторым пункта 1.15 Положения Банка России N 757-П [7], абзацами первым и восьмым пункта 8 Положения Банка России N 683-П [5] с учетом положений пунктов 7.3 и 7.6 Положения Банка России от 08.04.2020 N 716-П "О требованиях к системе управления операционным риском в кредитной организации и банковской группе" (далее - Положение Банка России N 716-П) [11], абзацем вторым пункта 1.5 Положения Банка России N 719-П [6], при условии что сведения о факте незаконного раскрытия персональных данных ранее не были направлены в Банк России в рамках взаимодействия участников информационного обмена с Банком России при выявлении компьютерных инцидентов, а также в случаях, предусмотренных разделом 6.5 настоящего стандарта.

При выявлении указанного критерия направления формы представления данных участники информационного обмена направляют данные о выявлении незаконного раскрытия банковской тайны и (или) защищаемой информации в соответствии со следующими сроками, если иное не предусмотрено нормативными актами Банка России:

- в течение 3 часов с момента выявления инцидента защиты информации для участников информационного взаимодействия, реализующих усиленный или стандартный уровни защиты информации в соответствии с ГОСТ Р 57580.1-2017 [12];

- в течение 24 часов с момента выявления инцидента защиты информации для остальных участников информационного взаимодействия.

Форма представления участниками информационного обмена данных о выявлении незаконного раскрытия банковской тайны и (или) защищаемой информации в соответствии с нормативными актами Банка России (NTF_ISI_DataLeak) приведена в приложении 13 к настоящему стандарту.