25.07.2012 16:03
Новости.
Просмотров всего: 3879; сегодня: 2.

Защита платежных данных в российском законодательстве

Защита платежных данных в российском законодательстве

1 июля 2012 года в силу вступило утвержденное 13 июня 2012 года «Положение о защите информации в платежной системе». Положение устанавливает требования к защите информации о средствах и методах обеспечения информационной безопасности, персональных данных и иной информации, подлежащей обязательной защите в соответствии с законодательством Российской Федерации. Закон обозначает условия деятельности операторов по переводу денежных средств, банковских платежных агентов, операторов платежных систем и операторов услуг платежной инфраструктуры в платежной системе. (П. 1 «Положения о защите информации в платежной системе»).

Требования, изложенные в Положении, относятся к способам и принципам защиты информации и распространяются на банковских платежных агентов (субагентов), операторов платежных систем и операторов услуг платежной инфраструктуры в платежной системе. Работы по защите информации могут проводиться обозначенными участниками платежной системы как самостоятельно, так и с привлечением, на договорной основе, компаний, имеющих лицензии на деятельность по технической защите конфиденциальной информации и (или) на деятельность по разработке и производству средств защиты конфиденциальной информации.

Контроль и оценка выполнения требований, обозначенных в Положении, должны проводиться участником ПС на собственных объектах инфраструктуры не реже, чем раз в полгода. Форму и сроки предоставления отчетности определяет Банк России. Также Банк России осуществляет надзор в национальной платежной системе и имеет право запрашивать у участников любую, в том числе конфиденциальную информацию.

Также Положение регламентирует требование государства к криптографическим средствам защиты информации и ограничивает перечень допустимых к использованию шифровальных методик только теми средствам шифрования данных, которые разработаны и сертифицированы для использования на территории Российской Федерации.

Вступление в силу «Положения о защите информации в платежной системе» прокомментировал генеральный директор процессингового центра PayOnline Марат Абасалиев: «Появление законодательных актов, регламентирующих защиту информации в платежной системе – еще один шаг в направлении развития безопасных и общедоступных платежных сервисов в России. Правила, устанавливаемые Положением, никак не противоречат требованиям международных платежных систем (МПС), в частности VISA и MasterCard. Например, наш процессинговый центр ежегодно проходит проверку и подтверждает свое соответствие требованиям международного стандарта безопасности PCI DSS. Требования, обозначенные в пункте 4 Положения, соответствуют международным аналогам. Пример тому – обозначенная в документе необходимость принимать меры для защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления и распространения. На мой взгляд, это Постановление органично дополняет закон «О национальной платежной системе». Также хочется отметить проведенную составителями документа работу с международными аналогами Постановления и учет многолетнего опыта МПС в сфере защиты информации».

Стоит отметить, что в июле 2012 года в силу вступил ряд законопроектов, регулирующих деятельность, требования к информационной безопасности, методы регулирования и контроля деятельности участников платежной системы, форм отчетности платежных систем:

1.Положение от 31.05.2012 № 379-П «О бесперебойности функционирования платежных систем и анализе рисков в платежных системах»

2.Положение от 31.05.2012 № 380-П «О порядке осуществления наблюдения в национальной платежной системе»

3.Положение от 09.06.2012 №381-П «О порядке осуществления надзора за соблюдением не являющимися кредитными организациями операторами платежных систем, операторами услуг платежной инфраструктуры требований Федерального закона от 27 июня 2011 года №161-ФЗ «О национальной платежной системе», принятых в соответствии с ним нормативных актов Банка России»

4.Положение от 09.06.2012 № 382-П «О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств»

5.Указание от 31.05.2012 № 2824-У «Об отчетности по платежным системам операторов платежных систем»

6.Указание от 07.06.2012 №2829-У «О порядке уведомления Банка России оператором по переводу денежных средств о начале участия в платежной системе в целях трансграничного перевода денежных средств»

7.Указание от 09.06.2012 № 2831-У «Об отчетности по обеспечении защиты информации при осуществлении переводов денежных средств операторов платежных систем, операторов услуг платежной инфраструктуры, операторов по переводу денежных средств»

8.Указание от 09.06.2012 №2832-У «Об особенностях правил платежных систем, в рамках которых осуществляются переводы денежных средств по сделкам, совершенным на организованных торгах»

Эти законопроекты предоставляют детализированную актуальную информацию о национальной платежной системе и регламентируют требованиях к ее участникам со стороны государства. Также документы дополняют базовые положения ФЗ «О национальной платежной системе» и «Положении о защите информации в платежной системе».


Ньюсмейкер: PayOnline — 368 публикаций
Поделиться:

Интересно:

Сегодня в Москве проходит фестиваль «Цифровая история»
20.04.2024 13:27 Мероприятия
Сегодня в Москве проходит фестиваль «Цифровая история»
20 апреля в Москве в Концертном зале МПГУ стартовал Шестнадцатый научно-популярный фестиваль «Цифровая история»  — «Неизвестная Вторая мировая». В мероприятии принимают участие российские историки, которые обсудят последние открытия в мире военной истории, расскажут о...
К годовщине окончания битвы за Москву в 1942 году
20.04.2024 09:02 Новости
К годовщине окончания битвы за Москву в 1942 году
Начавшаяся 30 сентября 1941 года битва за Москву завершилась 20 апреля 1942 года. Германия потерпела первое крупное поражение во Второй мировой войне. Враг потерял убитыми, ранеными и пропавшими без вести более 500 тысяч человек, 1300 танков, 2500 орудий и другой...
20 млн учащихся приняли участие в уроке о геноциде советского народа
19.04.2024 16:10 Новости
20 млн учащихся приняли участие в уроке о геноциде советского народа
Накануне Дня единых действий в память о жертвах преступлений против советского народа, совершенных нацистами и их пособниками в годы Великой Отечественной войны, который отмечают 19 апреля, в российских школах прошли занятия «Разговоры о важном».  В рамках «Разговоров о...
Подмосковье - в числе регионов-лидеров по объему закупок у самозанятых
19.04.2024 09:21 Новости
Подмосковье - в числе регионов-лидеров по объему закупок у самозанятых
С 1 апреля 2020 года самозанятым гражданам разрешили участвовать в закупках по 223-Федеральному закону «О закупках товаров, работ, услуг отдельными видами юридических лиц» на равных условиях с малым и средним бизнесом. Это способствовало значительному приросту объёма закупок у граждан, применяющих...
День единых действий в память о геноциде советского народа в годы ВОВ
19.04.2024 07:40 Интервью, мнения
День единых действий в память о геноциде советского народа в годы ВОВ
В деле сохранения исторической правды есть особая дата - 19 апреля. В этот день в 1943 году был издан Указ Президиума Верховного Совета СССР N39 "О мерах наказания для немецко-фашистских злодеев, виновных в убийствах и истязаниях советского гражданского населения и пленных красноармейцев, для...