6.1. ПЕРЕЧЕНЬ ТИПОВ ИНЦИДЕНТОВ ЗАЩИТЫ ИНФОРМАЦИИ, СОГЛАСОВАННЫЙ С ФЕДЕРАЛЬНЫМ ОРГАНОМ ИСПОЛНИТЕЛЬНОЙ ВЛАСТИ, УПОЛНОМОЧЕННЫМ В ОБЛАСТИ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ, И ИНЦИДЕНТОВ ОПЕРАЦИОННОЙ НАДЕЖНОСТИ В РАЗРЕЗЕ ВИДОВ ДЕЯТЕЛЬНОСТИ КРЕДИТНЫХ ОРГАНИЗАЦИЙ, НЕКРЕДИТНЫХ ФИНАНСОВЫХ ОРГАНИЗАЦИЙ И СУБЪЕКТОВ НАЦИОНАЛЬНОЙ ПЛАТЕЖНОЙ СИСТЕМЫ И СОСТАВЛЯЮЩИХ ИХ ТЕХНОЛОГИЧЕСКИХ ПРОЦЕССОВ

Участники информационного обмена в соответствии с абзацем восьмым пункта 8 Положения Банка России от 17 апреля 2019 года N 683-П "Об установлении обязательных для кредитных организаций требований к обеспечению защиты информации при осуществлении банковской деятельности в целях противодействия осуществлению переводов денежных средств без согласия клиента" (далее - Положение Банка России N 683-П) [5], абзацем вторым пункта 1.15 Положения Банка России от 20 апреля 2021 года N 757-П "Об установлении обязательных для некредитных финансовых организаций требований к обеспечению защиты информации при осуществлении деятельности в сфере финансовых рынков в целях противодействия осуществлению незаконных финансовых операций" (далее - Положение Банка России N 757-П) [7], абзацем вторым пункта 1.5 Положения Банка России от 4 июня 2020 года N 719-П "О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств" (далее - Положение Банка России N 719-П) [6] должны информировать Банк России о выявленных инцидентах защиты информации, включенных в перечень типов инцидентов, согласованный с федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности.

Участники информационного обмена в соответствии с абзацем вторым пункта 11 Положения Банка России N 787-П [9], абзацем вторым пункта 1.15 Положения Банка России N 779-П [10] должны информировать Банк России о выявленных инцидентах операционной надежности, включенных в перечень типов инцидентов операционной надежности.

Перечень типов инцидентов, согласованный с федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, за исключением случаев незаконного раскрытия банковской тайны и (или) защищаемой информации, в соответствии с нормативными актами Банка России, и перечень типов инцидентов операционной надежности в разрезе видов деятельности кредитных организаций, некредитных финансовых организаций и субъектов национальной платежной системы и составляющих их технологических процессов (далее - перечень типов инцидентов защиты информации и инцидентов операционной надежности) приведены в приложении 11 к настоящему стандарту.