18 сентября было опубликовано новое Указание Банка России от 14 августа 2014 N 3361-У о несении изменений в Положение ЦБ N 382-П. Учитывая обязательный характер Положения для участников платежных систем, пропускать эту новость работникам служб безопасности КО никак нельзя.
name='more'>
Указание вступит в силу через 180 дней, поэтому начатую самооценку можно закончить по-старому Положению, но новую лучше делать уже сразу с учётом изменений.
Краткий обзор изменений можно посмотреть в презентации авторов
Если коротко - то перечень обязательных требований к банкам заметно подрос в части защиты банкоматов, мобильного и интернет банкинга: добавилось аж 29 новых требований к оператору по переводу денежных средств (1 старое требование, правда, убрали).
С каждым указанием ЦБ, Положение теряет свое главное преимущество перед СТО БР ИББС - простоту оценки. Формулы расчёта показателей растут, стопки бумаги тоже.
Теперь чтобы посчитать обобщающий показатель EV1пс придётся попрыгать из головы оценки в её конец.
Нумерация требований окончательно спуталась: появилось целых 23 подвопроса и исчез вопрос N 37. Теперь в план работ по самооценке можно смело вписывать "Оценка требования N37 Положения 382-П" и идти в этот день гулять.
Надеюсь следующее Указание ЦБ приведёт структуру документа в порядок.
+ полностью учитывает требования Указания ЦБ 3361-У; + для удобства восприятия изменены формулировки большей части требований. Убрана "преамбула" "Оператор по переводу денежных средств, оператор платежной системы, оператор услуг платежной инфраструктуры .... ", в которой нет больше необходимости, так как в файле есть выбор типа субъекта ПС; + ещё пару мелочей.
Как всегда отзывы и критика работы файла приветствуются в комментариях!
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
Твой код — безопасный?
Расскажи, что знаешь о DevSecOps.
Пройди опрос и получи свежий отчет State of DevOps Russia 2025.