2.1. Развитие регулирования

Банк России планирует сформировать условия для обеспечения информационной безопасности и киберустойчивости цифровых и платежных технологий через регулирование и последующий надзор по следующим приоритетным направлениям:

- цифровой профиль;

- маркетплейс;

- открытые интерфейсы на финансовом рынке (Open API), открытые банковские интерфейсы в национальной платежной системе, а также интерфейсы небанковских поставщиков платежных услуг;

- электронное хранение документов;

- экосистемы;

- Единая информационная система проверки сведений об абоненте (ЕИС ПСА);

- обеспечение информационной безопасности для новых способов инициирования платежей и переводов (смарт-устройства и другие);

- Единая биометрическая система и коммерческие биометрические системы;

- новые субъекты национальной платежной системы (небанковские поставщики платежных услуг и другие);

- оборот данных организаций кредитно-финансовой сферы в части их информационной безопасности, включая целостность;

- среда доверия при удаленном предоставлении финансовых услуг и программ для реализации протоколов информационной безопасности.

В рамках дальнейшего совершенствования регулирования будут реализованы инициативы, связанные с формированием правовых механизмов обеспечения информационной безопасности и киберустойчивости в области цифровых и платежных технологий. В целях проведения единой государственной политики в сфере информационной безопасности и киберустойчивости указанные подходы будут согласованы с ФСБ России и ФСТЭК России.

Банк России планирует расширить набор надзорных инструментов и практик, учитывающих принцип соразмерности и разумности для надлежащего выполнения поднадзорными организациями кредитно-финансовой сферы требований по защите информации и операционной надежности.

Банк России продолжит мониторинг международной повестки по вопросам обеспечения информационной безопасности и киберустойчивости цифровых и платежных технологий, используя данный процесс в том числе для защиты национальных интересов при формировании международных подходов к техническим и технологическим процессам обеспечения информационной безопасности и киберустойчивости, а также продвижения лучших российских подходов и практик.

Важной задачей остается развитие практических навыков сотрудников подразделений информационной безопасности по реагированию на компьютерные атаки и расследованию киберинцидентов в отношении цифровых и платежных технологий. Развитие практических навыков планируется осуществлять в рамках программы практико-ориентированного обучения.