ЦБ пердставил новые требования к кибербезопаности для банков
Komolov Rostislav 11/07/25
Банк России опубликовал 9 июля проект изменений к указанию №821-П, которые предусматривают ужесточение требований к обеспечению защиты информации при осуществлении переводов денежных средств. Документ вводит обязательное применение криптографии класса не ниже КС1 (начальный уровень криптографической защиты) и усиленной электронной подписи. Также впервые формулируются требования для трансграничных переводов. Ранее участники рынка должны были соответствовать оценочному уровню доверия (ОУД4), установленному ГОСТ.
В новой редакции документа планируется расширить сферу регулирования обеспечения защиты информации за счет операций с биометрией и уточнив участие филиалов иностранных банков, а также операторов электронных платформ. Также уточняется время предоставления отчетности по инцидентам: сейчас оно формулируется как «своевременно», в новом варианте банкам дается 3 часа на информирование и до 30 дней — на расследование инцидента, пишет Securitylab.
Эксперты отмечают, что изменения ужесточают требования к защите информации — в частности, в части использования средств криптографической защиты, сертификации программного обеспечения и трансграничных переводов. По их словам, акцент сделан на стандартизации процессов оценки защищённости и усилении контроля со стороны Банка России.
Наиболее значимыми для финансового сектора эксперты считают новые требования к обеспечению целостности электронных сообщений и информации, связанной с биометрическими данными, для которых предусмотрено применение усиленной электронной подписи.
Участники рынка поясняют, что требуется применение механизмов и протоколов, обеспечивающих защиту электронных сообщений и биометрических данных от искажения, фальсификации, переадресации и несанкционированного доступа. Также подчёркивается требование, согласно которому для регистрации действий с защищаемой информацией операторы обязаны синхронизировать время на объектах информационной инфраструктуры не реже одного раза в 24 часа с использованием системы ГЛОНАСС. Допустимое расхождение времени не должно превышать 3 секунд для критических участков и 5 секунд для остальных.
Кроме того, отмечается, что при передаче персональных данных по каналам связи они должны шифроваться с использованием российских криптографических средств. Указывается, что в качестве второго фактора подтверждения клиента может использоваться биометрия. При этом сама биометрия не передаётся — только её цифровой отпечаток, который подлежит обязательному шифрованию.
Крупные банки, как правило, реализуют данный функционал самостоятельно, тогда как мелкие и средние чаще пользуются сторонними сервисами. Дополнительно подчёркивается, что остаётся небольшой сегмент банков из числа средних, у которых есть собственные интернет-банки и которым потребуется доработка необходимого функционала.
Также указывается, что стоимость исполнения требований Центробанка зависит от масштаба ИТ-инфраструктуры организации. По оценке участников рынка, для среднего сегмента она может составлять около 20 млн рублей. Оценка соответствия проводится специализированными организациями и стоит от 1 млн рублей.
В документе также конкретизируется, какие участники платёжного рынка подпадают под действие новых требований. В их числе — банковские платёжные агенты, операторы услуг информационного обмена, поставщики платёжной инфраструктуры, филиалы иностранных банков и другие организации.
Участники рынка подчёркивают, что ранее часть организаций, не являвшихся банками, но участвовавших в платёжных взаимодействиях, не была прямо определена по требованиям. Теперь от них потребуется внедрение всего комплекса мер по информационной безопасности. Это затрагивает значительный кусок, что потребует дополнительных финансовых затрат, найма персонала и, вероятно, приведёт к снижению маржинальности, так как повышение тарифов может не получить поддержки со стороны клиентов.
- Новости (1435)
- Новости отрасли (1113)
- Пресс-релиз (655)
- Регулирование (358)
- Эксклюзив (218)
- СКУД (209)
- АРМО-Системы (207)
- Транспортная безопасность (187)
- Видеонаблюдение (166)
- Искусственный интеллект (150)
- Пожарная безопасность (134)
- Видеокамеры (126)
- Secuteck ADAPT (125)
- Деловая программа (122)
- Биометрия (121)
- Smartec (95)
- ТБ Форум (84)
- Минтранс (76)
- Защита информации и связи, кибербезопасность (74)
- Цифровая трансформация (73)
- Дайджест (67)
- All-over-IP (62)
- Промышленность (58)
- Киберзащита (57)
- Киберугрозы (54)
- CCTV (52)
- США (45)
- Импортозамещение (44)
- ОПС (44)
- Банки и финансы (43)
- Защита от БПЛА (43)
- Центры обработки данных (ЦОД) (43)
- Автоматизация (42)
- Видеоаналитика (42)
- Распознавание лиц (42)
- кибербезопасность (42)
- Беспилотники (41)
- Ритейл (40)
- Новости компаний (37)
- ТЭК и нефтегаз (37)
- Пожаротушение (36)
- ААМ Системз (34)
- Идентификация (33)
- Комплексная безопасность (33)
- Места с массовым пребыванием людей (33)
- Охрана периметра (33)
- Минцифры (32)
- Безопасность объектов (31)
- Роскомнадзор (31)
- ИТ-инфраструктура (29)
- СОУЭ (29)
- Исследование (28)
- киберпреступления (28)
- АРГУС-СПЕКТР (27)
- Статистика (27)
- Умный дом (27)
- Пожарная сигнализация (26)
- Безопасный город (25)
- Информационная безопасность (25)
- Нейросети (25)
- PERCo (24)
- Отрасль (24)
- Охрана труда и промышленная безопасность (ОТиПБ) (24)
- Стрелец-ПРО (24)
- EKF (21)
- Systeme Electric (21)
- Госдума (21)
- ЛК (21)
- госинициативы (21)
- Антидрон (20)
- Контур СБ (20)
- Персональные данные (19)
- данные пользователей (19)
- Интернет вещей (IoT) (18)
- Источники бесперебойного питания (ИБП) (18)
- К2Тех (17)
- Цифровое ЖКХ (17)
- Антитеррор (16)
- ИТС (16)
- Рынок безопасности (16)
- государственная слежка (16)
- утечка данных (16)
- PERCo-Web (15)
- Мошенничество (15)
- Великобритания (14)
- Европа (14)
- Турникеты (14)
- Умный город (14)
- Бизнес, идеи и мнения (13)
- Журнал "Системы безопасности" №1/2024 (13)
- Журнал "Системы безопасности" №6/2024 (13)
- Роботизация (13)
- Смартфоны (13)
- ЦБ (13)
- мессенджеры (13)
- QR-коды (12)
- Беспроводные технологии (12)
- Журнал "Системы безопасности" №2/2024 (12)
- Китай (12)
- Контроллеры (12)
- сотовые операторы (12)
- Авиакомпании и аэропорты (11)
- Вебинар (11)
- Ippon (10)
- Timex (10)
- Беспилотный транспорт (10)
- Машинное зрение (10)
- Облачные технологии (10)
- Цифровые технологии (10)
- BPM (9)
- Securika Moscow (9)
- deepfake (9)
- Журнал "Системы безопасности" №5/2024 (9)
- МВД (9)
- Промышленная автоматизация (9)
- личные данные (9)
- санкции (9)
- "Госуслуги" (8)
- VPN-сервисы (8)
- Автоматизация зданий (8)
- Азия (8)
- Блокировка сайтов (8)
- ЕС (8)
- Журнал "Системы безопасности" №1/2025 (8)
- Журнал "Системы безопасности" №4/2024 (8)
- Закупки и внедрения (8)
- Криптовалюты (8)
- Обзор продуктов и решений (8)
- Опрос (8)
- Системы хранения данных (СХД) (8)
- Умные парковки (8)
- геолокация (8)
- мнение отрасли (8)
- 2024 (7)
- AWADA (7)
- Apple (7)
- DDoS-атаки (7)
- Tonmind (7)
- Блокировка (7)
- ИТ-отрасль (7)
- Извещатели (7)
- КИИ (7)
- Коммутаторы (7)
- Микроэлектроника (7)
- Минпромторг (7)
- Прогнозы (7)
- Цифровизация (7)
- Чат-бот (7)
- блокировка контента (7)
- госзакупки (7)
- соцсети (7)
- судебное разбирательство (7)
- 2023 (6)
- Beward (6)
- LoxTop (6)
- Вебмониторэкс (6)
- Журнал "Системы безопасности" №5/2023 (6)
- Журнал "Системы безопасности" №6/2023 (6)
- ИТРИУМ СПб (6)
- КомплИТех (6)
- МФСБ (6)
- МЧС России (6)
- Машинное обучение (6)
- Метрополитен (6)
- Ростелеком (6)
- Ростехнадзор (6)
- Сбербанк (6)
- Строительная экспертиза (6)
- Телефонные мошенники (6)
- автоиндустрия (6)
- базы данных (6)
- ботнет (6)
- кибершпионаж (6)
- кредитные карты (6)
- Flamax (5)
- IP-камеры (5)
- Telegram (5)
- Австралия (5)
- Главгосэкспертиза (5)
- Домофоны (5)
- ЕБС (5)
- Журнал "Системы безопасности" №3/2024 (5)
- Журнал "Системы безопасности" №4/2023 (5)
- ИТ-технологии (5)
- Охранная сигнализация (5)
- ПТК "ИВС" (5)
- Платежные системы (5)
- Тепловидение (5)
- реклама (5)
- трояны (5)
- AVIX (4)
- AgroTech (4)
- DJI (4)
- F.A.C.C.T. (4)
- Google (4)
- Microsoft (4)
- Okdesk (4)
- PSIM (4)
- SOC (4)
- Securex Kazakhstan (4)
- Sfitex (4)
- TRASSIR (4)
- Аналитика (4)
- Взрывозащита (4)
- Журнал "Системы безопасности" №2/2025 (4)
- Израиль (4)
- Интеллектуальные транспортные системы (4)
- Мнения экспертов (4)
- Образование (4)
- Онлайн-торговля (4)
- Пожтехника (4)
- Программное обеспечение (4)
- Технологии распознавания (4)
- Шифрование (4)
- судебный иск (4)
- торговля данными (4)
- хищение данных (4)
- 2025 (3)
- Amazon (3)
- Android (3)
- CRM (3)
- Facebook (3)
- Gotschlich (3)
- Hi-Tech Building (3)
- Hikvision (3)
- Hrtech (3)
- Low-code платформы (3)
- Positive Technologies (3)
- Qrator Labs (3)
- Secumarket: (3)
- Whatsapp (3)
- dormakaba (3)
- itresearch (3)
- ВНИИПО МЧС России (3)
- Германия (3)
- Законодательство (3)
- Индия (3)
- Критически важные объекты (КВО) (3)
- МТС (3)
- Минэкономразвития (3)
- Минюст (3)
- Мобильные приложения (3)
- Проектирование и монтаж (3)
- РЖД (3)
- Рейтинги (3)
- Речевые оповещатели (3)
- Сертификация (3)
- Строительство (3)
- Считыватели (3)
- ТЕНЗОР (3)
- Транспорт (3)
- Тренды и тенденции (3)
- Удаленный доступ (3)
- ФБР (3)
- ФСБ (3)
- ФСТЭК (3)
- Франция (3)
- ЦеСис (3)
- ЧС (3)
- анонс (3)
- бэкдоры (3)
- военное оборудование (3)
- госсубсидии (3)
- инструкции (3)
- контакт-центр (3)
- логистика (3)
- маркетинг (3)
- обновления (3)
- отчет (3)
- пароли (3)
- приложения (3)
- рынок труда (3)
- сим-карта (3)
- сми (3)
- университетские исследования (3)
- фишинг (3)
- "Инфосистемы Джет" (2)
- 5G (2)
- BioSmart (2)
- CISA (2)
- Forbes (2)
- IDC (2)
- IP-адреса (2)
- Infowatch (2)
- Iphone (2)
- Mirai (2)
- Palo Alto Networks (2)
- SIM-карты (2)
- TFortis (2)
- Wizebox (2)
- Антифрод (2)
- Блокчейн (2)
- ГК "ИСП" (2)
- Досмотр (2)
- Европол (2)
- Журнал "Системы безопасности" №3/2023 (2)
- Интралогистика (2)
- Информационные технологии (2)
- Иран (2)
- Кабельная продукция (2)
- Кибератаки (2)
- Колл-центры (2)
- Криптография (2)
- МФЦ (2)
- Мероприятия по безопасности (2)
- Минфин (2)
- Мобильное приложение (2)
- Онлайн-цензура (2)
- Преступления (2)
- Радиоканальные системы (2)
- Туризм (2)
- Финансовые показатели (2)
- Шлагбаумы (2)
- Южная Америка (2)
- Южная Корея (2)
- автомобили (2)
- белые хакеры (2)
- блоки питания (2)
- боты (2)
- голосовой помощник (2)
- государственные хакеры (2)
- журналистское расследование (2)
- майнинг (2)
- онлайн-реклама (2)
- последние разработки (2)
- сбор данных (2)
- системы управления (2)
- слежка (2)
- спам (2)
- спутники (2)
- страхование (2)
- фальшивые приложения (2)
- цены (2)
- частоты (2)
- электронная подпись (2)
- электронная почта (2)
- "Доктор Веб" (1)
- API (1)
- APT-группы (1)
- Airbnb (1)
- Akamai (1)
- Angara (1)
- BI.Zone (1)
- Big Data (1)
- Bleeping Computer (1)
- Bloomberg (1)
- Bug Bounty (1)
- ByteDance (1)
- CERT (1)
- Cellebrite (1)
- Cloudflare (1)
- Ethernet (1)
- FTC (1)
- Fincert (1)
- GDPR (1)
- GPS (1)
- Gartner (1)
- General Electric (1)
- Google Play (1)
- HR Tech (1)
- IP-коммуникации (1)
- IP-системы (1)
- IaaS (1)
- Juniper Research (1)
- LoRaWan (1)
- Meta (1)
- NSO Group (1)
- NetBlocks (1)
- Netcraft (1)
- OpenAI (1)
- PRO32 (1)
- PoE (1)
- Python (1)
- RAT (1)
- RPA-платформы (1)
- SYMANITRON (1)
- SaaS (1)
- Signal (1)
- SpaceX (1)
- StaffCop (1)
- Stormwall (1)
- Streletz-Cloud (1)
- Tor (1)
- Twitter (1)
- Verizon (1)
- WAGNER TITANIUS (1)
- Wi-Fi (1)
- Word (1)
- YouTube (1)
- e-commerce (1)
- АРМ (1)
- АСУ ТП (1)
- АУП (1)
- АФК Система (1)
- Алкотестер (1)
- БАС (1)
- Безопасные дороги (1)
- Белоруссия (1)
- Беспроводные системы (1)
- Бизнес (1)
- Большие данные (1)
- ВТБ (1)
- Виганд (1)
- Видеорегистраторы (1)
- Вымогатели (1)
- ГИС (1)
- Генетическая информация (1)
- Генпрокуратура (1)
- Государственный надзор (1)
- ДНК (1)
- ЕСИА (1)
- Еврокомиссия (1)
- Журнал "Системы безопасности" №1/2023 (1)
- Журнал "Системы безопасности" №2/2023 (1)
- Журнал "Системы безопасности" №3/2025 (1)
- ИСБ (1)
- Измерение температуры (1)
- Индустрия 4.0 (1)
- Интеграция (1)
- Итоги (1)
- КНДР (1)
- Канада (1)
- Код Безопасности (1)
- Компании (1)
- Конкурс (1)
- Минобороны (1)
- Минобрнауки (1)
- Московский метрополитен (1)
- НКО (1)
- Охрана объектов (1)
- ПАК (1)
- Полупроводники (1)
- РБК (1)
- РОЦИТ (1)
- Росатом (1)
- Роспотребнадзор (1)
- Росреестр (1)
- Росстат (1)
- Ростелеком-Солар (1)
- СБП (1)
- СНГ (1)
- ССОИ (1)
- Семинар (1)
- Системы безопасности (1)
- СовФед (1)
- Социальные сети (1)
- Стандарты, нормы и требования (1)
- Турция (1)
- Угрозы (1)
- Управление доступом (1)
- ФАС (1)
- ФНС (1)
- Форум (1)
- Хакерские атаки (1)
- ЦРУ (1)
- Экологическая безопасность (1)
- Электрозамки (1)
- Энергетика (1)
- анализ изображений (1)
- антивирусы (1)
- выборы (1)
- выключатели (1)
- госзаказы (1)
- громкоговорители (1)
- данные компаний (1)
- дорожные карты (1)
- железные дороги (1)
- индустриальные атаки (1)
- индустрия (1)
- интернет-СМИ (1)
- кибепрпреступления (1)
- корпоративные коммуникации (1)
- криптовалюта (1)
- магазины приложений (1)
- маркировка товаров (1)
- маршрутизаторы (1)
- медицина (1)
- налоги (1)
- национальная разведка (1)
- носимые устройства (1)
- ноутбуки (1)
- обработка данных (1)
- онлайн-видео (1)
- операторы связи (1)
- отопление (1)
- отслеживание местоложений (1)
- отслеживание товаров (1)
- патенты (1)
- пиратский контент (1)
- пограничные службы (1)
- политика компании (1)
- почтовые службы (1)
- правоохранительные органы (1)
- премия (1)
- реестр ОРИ (1)
- реестр российского ПО (1)
- реестр российского оборудования (1)
- рспп (1)
- светодиодное освещение (1)
- серверы (1)
- следственный комитет (1)
- службы доставки (1)
- сотовая связь (1)
- спорт (1)
- страны Брикс (1)
- торговля (1)
- хостинги (1)
- штрафы (1)
- Июль 2025 (35)
- Июнь 2025 (52)
- Май 2025 (72)
- Апрель 2025 (107)
- Март 2025 (124)
- Февраль 2025 (91)
- Январь 2025 (77)
- Декабрь 2024 (96)
- Ноябрь 2024 (100)
- Октябрь 2024 (126)
- Сентябрь 2024 (79)
- Август 2024 (98)
- Июль 2024 (94)
- Июнь 2024 (63)
- Май 2024 (81)
- Апрель 2024 (90)
- Март 2024 (104)
- Февраль 2024 (79)
- Январь 2024 (64)
- Декабрь 2023 (73)
- Ноябрь 2023 (75)
- Октябрь 2023 (54)
- Сентябрь 2023 (14)