Проект требований по защите информации для организаторов торговли (бирж)

Проект требований по защите информации для организаторов торговли (бирж)
Как мы помним, Банк России активно регулирует вопросы защиты информации в Национальной платежной системе и основным документом в этой области (но не единственным) является положение 382-П. Однако данный документ, как это и описано в 27-й статье 161-ФЗ об НПС, распространяется только на тех, у кого в названии встречается термин "оператор" (оператор по переводу денежных средств, оператор платежной системы и оператор услуг платежной инфраструктуры) и на банковских платежных агентов и субагентов. Но НПС не ограничивается только ими. Например, у нас есть биржи, они же организаторы торговли. Какие требования по защите информации распространяются на них и есть ли они? Оказывается есть. Банк России подготовил проект соответствующего документа, который я и решил описать в виде слайдкаста (презентация со звуковым сопровождением).



Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Ищем баги вместе! Но не те, что в продакшене...

Разбираем кейсы, делимся опытом, учимся на чужих ошибках

Зафиксируйте уязвимость своих знаний — подпишитесь!