7. Требования к защите информации, включая обеспечение ее целостности, доступности и конфиденциальности

7.1. При обеспечении защиты информации, включая обеспечение ее целостности, доступности и конфиденциальности, в том числе сведений (сообщений, данных) независимо от формы их представления, полученных специализированным депозитарием в процессе своей деятельности от клиента (его уполномоченного представителя), а также созданных специализированным депозитарием в процессе своей деятельности, специализированный депозитарий обязан соблюдать требования, определенные законодательством Российской Федерации, иными нормативно-правовыми актами, нормативными актами Банка России, в том числе:

Федеральным законом от 6 апреля 2011 года N 63-ФЗ "Об электронной подписи";

Федеральным законом от 27 июля 2006 года N 149-ФЗ "Об информации, информационных технологиях и о защите информации";

Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных";

Постановлением Правительства Российской Федерации от 1 ноября 2012 года N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных";

Положением Банка России от 20 апреля 2021 года N 757-П "Об установлении обязательных для некредитных финансовых организаций требований к обеспечению защиты информации при осуществлении деятельности в сфере финансовых рынков в целях противодействия осуществлению незаконных финансовых операций".

7.2. Специализированный депозитарий определяет в своих внутренних документах мероприятия по сохранности и защите информации, включая обеспечение ее целостности, доступности и конфиденциальности, направленные на:

восстановление данных после сбоев автоматизированной системы, предусматривающие осуществление специализированным депозитарием мероприятий по установке программных средств защиты данных от потери и разрушения и установке аппаратных средств защиты данных от потери и разрушения;

определение способов восстановления данных в случае их утраты;

установление сроков и состава информации, подлежащей хранению;

сохранение информации путем дублирования информации и хранения резервных электронных копий данных системы учета.

7.3. При реализации положений раздела 6 Базового стандарта специализированный депозитарий применяет меры защиты информации, состав и содержание которых определены национальным стандартом Российской Федерации ГОСТ Р 57580.1-2017 "Национальный стандарт Российской Федерации. Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый состав организационных и технических мер".

7.4. Специализированный депозитарий осуществляет защиту информации, хранимой в целях обеспечения резервного копирования такой информации на отчуждаемых машинных носителях информации.