Законодавство
До введення нового захисту банківських документів – 5 місяців
Правління НБУ опублікувало постанову «Про внесення змін до Правил організації захисту електронних банківських документів з використанням засобів захисту інформації Національного банку України» від 5 жовтня 2018 р. № 106, яка набере чинність 31 березня 2019 р. Правила викладено в новій редакції.
Організації, які є безпосередніми учасниками системи електронних платежів та використовуються у своїй діяльності засоби захисту інформації НБУ, повинні будуть призначити внутрішнім документом відповідальних осіб за використання засобів зберігання інформації (далі – ЗЗІ) Нацбанку, що використовується в системі електронних платежів.
Також керівники організацій мають призначити відповідальних осіб – адміністратора систем АРМ-СЕП, АРМ-НБУ, АРМ бухгалтера САБ, інформаційної безпеки. Обов’язки таких відповідальних осіб визначаються за розділом ІІІ нових Правил.
Захист інформації здійснюватиметься з використанням відповідної апаратури криптографічного захисту (далі – АКЗІ), яка є власністю НБУ, та надаватиметься адміністраторам інформаційної безпеки організацій, які в свою чергу під запис у журналі обліку ЗЗІ надаватимуть адміністраторам автоматизовані робочі місця (далі – АРМ) учасників системи електронних платежів (далі – СЕП).
Адміністратор АРМ-СЕП генеруватиме таємний ключ з використанням АКЗІ та записуватиме його до резервної смарт-картки, яку має зберігати в робочий та неробочий час.
Організація зобов’язана буде вживати заходів для усунення загрози втрати ЗЗІ в разі виникнення надзвичайних ситуацій та визначати тимчасовий порядок використання і зберігання ЗЗІ (за погодженням з Нацбанком) у разі:
- виникнення необхідності щодо здійснення діяльності в приміщенні іншої організації у разі аварійної ситуації (відключення електроживлення, пошкодження ліній зв’язку тощо);
- переведення АРМ-СЕП, АРМ-НБУ-інф, АРМ ПМГК в інше приміщення;
- проведення ремонтних робіт.
Також новою редакцією правил визначено вимоги до розміщення та налаштування робочих місць адміністраторів АРМ-СЕП, АРМ-НБУ-інф, АРМ ПМГК.
You must be logged in to post a comment Login