Безопасность банка (Сообщение)

Документ

Название документа

Комментарий к содержанию

Комментарий к документу

Сообщение Банка России от 16.01.2009 № б/н О новой редакции Стандарта Банка России "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения" СТО БР ИББС-1.0-2008 Сообщается о подготовке новой (третьей) редакции Стандарта Банка России "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения". Названная редакция вводит новые термины и понятия; уточняет требования по обеспечению информационной безопасности; детализирует требования к системе менеджмента информационной безопасности. В то же время исключены два раздела, содержащихся во второй редакции Стандарта: об основных принципах обеспечения информационной безопасности и о модели зрелости процессов менеджмента информационной безопасности. В целом новая редакция Стандарта не изменяет общей концепции второй редакции и при этом развивает, уточняет и детализирует ее отдельные требования. В связи с этим внедрение новой редакции Стандарта в организациях банковской системы РФ должно основываться на результатах работ по внедрению предыдущих редакций Стандарта. Ввод в действие третьей редакции Стандарта не отменяет результатов оценок соответствия и самооценок информационной безопасности организаций банковской системы РФ требованиям предыдущих редакций Стандарта. Текст сообщения опубликован в "Вестнике Банка России" (ВБР, 16.01.2009, № 2).
Сообщение Банка России от 18.05.2007 № б/н О первичном блоке документов Банка России по стандартизации в области обеспечения информационной безопасности организаций банковской системы Российской Федерации C целью повышения уровня информационной безопасности организаций банковской системы РФ разработан стандарт "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения" (стандарт СТО БР ИББС-1.0). Приведен перечень развивающих этот стандарт документов, разработанных и введенных в действие Банком России. Ввод в действие указанных документов направлен на обеспечение необходимыми методическими материалами по внедрению стандарта в структурные подразделения Банка России и организации банковской системы РФ; обеспечение единого подхода к оценке информационной безопасности организаций банковской системы РФ; расширение возможностей применения стандарта для целей надзора и инспектирования кредитных организаций; завершение формирования первичного блока документов по стандартизации в области обеспечения информационной безопасности организаций банковской системы РФ. Держателем контрольных экземпляров документов определено Главное управление безопасности и защиты информации Банка России. Текст сообщения опубликован в "Вестнике Банка России" (ВБР, 18.05.2007, № 29).
Информационное сообщение Банка России от 03.02.2006 № б/н О новой редакции стандарта Банка России "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения" СТО БР ИББС-1.0-2006 Банком России с целью повышения уровня информационной безопасности как самого Банка, так и организаций банковской системы РФ Распоряжением от 18.11.2004 № Р-609 введен в действие Стандарт Банка России "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения". В течение 2005 года проведены работы по опытному внедрению Стандарта в ряде территориальных учреждений Банка России и кредитных организаций. С учетом полученной информации проведена доработка Стандарта. Распоряжением Банка России от 26.01.2006 № Р-27 принята вторая редакция Стандарта. Текст сообщения опубликован в "Вестнике Банка России" (ВБР, 03.02.2006, № 6).
Сообщение Банка России от 24.11.2004 № б/н О Стандарте Банка России "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения" О вводе в действие с 01.12.2004 Стандарта "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения", в котором сформулированы основные цели и задачи повышение доверия к банковской системе РФ, повышение стабильности ее функционирования. Стандарт содержит рекомендации по разработке основополагающих документов по проблеме информационной безопасности, необходимые требования по безопасности информационных и телекоммуникационных технологий.  

АИСС БКБ, www.orioncom.ru, tel (495) 783-5510