EAOMedia, 16 августа. Банк России разработал требования к защите Единой системы учёта платёжных карт. Оператор должен будет сообщать об утечках и кибератаках в течение нескольких часов, а всю информацию хранить не менее пяти лет, сообщает «Парламентская газета» (18+).
«Раз мы создаём централизованную базу данных, где будут собраны сведения обо всех картах, включая номера, виды карт и ИНН владельцев, то требования к защите этих сведений должны быть максимально жёсткими. Иначе сама система, задуманная для борьбы с дропперами и мошенниками, превратится в новую цель для кибератак», — пояснил председатель Комитета Госдумы по финрынку Анатолий Аксаков.
Оператором Единой системы с 1 сентября станет НСПК. Он обязан применять криптографические средства защиты класса не ниже КС3, подписывать и шифровать электронные сообщения усиленной квалифицированной подписью, а также непрерывно проверять системы на уязвимости. О выявлении инцидента или утечки нужно сообщать в течение трёх часов, о компьютерных атаках — в течение 24 часов. Результаты расследования предоставляют в течение 30 дней, отчёт о реагировании — в течение 48 часов после завершения мероприятий. Все электронные сообщения и сведения об инцидентах хранят не менее пяти лет. Положение вступит в силу не ранее 1 сентября 2026 года, что даёт операторам время на адаптацию.