Информационное сообщение Банка России от 3 февраля 2006 г.
"О новой редакции стандарта Банка России
"Обеспечение информационной безопасности
организаций банковской системы Российской Федерации.
Общие положения" СТО БР ИББС-1.0-2006"
Банком России с целью повышения уровня информационной безопасности
как самого Банка, так и организаций банковской системы Российской
Федерации Распоряжением от 18 ноября 2004 года N Р-609 введен в действие
стандарт Банка России "Обеспечение информационной безопасности организаций
банковской системы Российской Федерации. Общие положения" (далее -
Стандарт).
В течение 2005 года проведены работы по опытному внедрению Стандарта
в ряде территориальных учреждений Банка России и кредитных организаций.
По итогам внедрения Стандарта получены следующие результаты:
- Стандарт положительно воспринят в банковском сообществе;
- получена положительная реакция на внедрение Стандарта со стороны
Ассоциации российских банков;
- ряд кредитных организаций в инициативном порядке ввели в действие у
себя Стандарт, а также провели внутренний аудит на соответствие
требованиям Стандарта;
- Стандарт и подготовленные на его основе методики использовались при
проведении оценки состояния информационной безопасности ряда подразделений
Банка России.
В ходе работ по внедрению Стандарта были собраны и обобщены замечания
и предложения территориальных учреждений Банка России, входящих в опытную
зону по внедрению Стандарта, и кредитных организаций - членов Подкомитета
по стандартизации "Защита информации в кредитно-финансовой сфере" (ПК3)
Технического комитета по стандартизации "Защита информации" (ТК362)
Федерального агентства по техническому регулированию и метрологии.
Кроме того, были проанализированы последние изменения в области
международной стандартизации вопросов информационной безопасности.
С учетом полученной информации проведена доработка Стандарта.
Распоряжением Банка России от 26.01.2006 N Р-27 принята вторая
редакция cтандарта "Обеспечение информационной безопасности организаций
банковской системы Российской Федерации. Общие положения" СТО БР
ИББС-1.0-2006.
Держателем контрольного экземпляра Cтандарта определено Главное
управление безопасности и защиты информации Банка России.
Ответственный представитель держателя контрольного экземпляра, а
также контактное лицо по вопросам тиражирования и распространения
Стандарта - заместитель начальника Главного управления безопасности и
защиты информации Банка России Курило Андрей Петрович.
Почтовый адрес: 107016, г. Москва, ул. Неглинная, 12
Телефон (495) 771-91-61
E-mail: kap1@cbr.ru
Работы по дальнейшему сопровождению и развитию Cтандарта ведутся
Подкомитетом по стандартизации "Защита информации в кредитно-финансовой
сфере" (ПК3) Технического комитета по стандартизации "Защита информации"
(ТК362) Федерального агентства по техническому регулированию и метрологии.
По всем вопросам, затрагивающим применение и развитие стандарта,
следует обращаться в секретариат Подкомитета, к ответственному секретарю
Голованову Владимиру Борисовичу.
Почтовый адрес: 440011, Россия, г. Пенза, пр-т Победы, 13,
ООО НПФ "Кристалл"
Тел. (841-2) 48-25-77
Факс (841-2) 48-28-90
E-mail: gvb@crystall.tl.ru
АИСС БКБ, www.orioncom.ru, tel (495) 783-5510