16 августа в ЕАО: создано "Бествидео", становление среднеамурской погранслужбы
08:00
Аэрофлот провёл первый в истории авиаотрасли мотофестиваль "ВЗЛЁТ"
17:30
Что изменится для пассажиров: новые правила передачи данных
16:00
В "Единой России" выступили за сохранение условий для поступающих в вузы
15:45
Охотникам станет проще ставить на учет новые винтовки
15:00
Банк России построит "киберщит" вокруг платежных карт
13:00
Штормовое предупреждение: сильные ливни и грозы обрушатся на ЕАО 17 и 18 августа
12:00
Гребень паводка покинул территорию ЕАО 
11:30
С 1 сентября обществознание в российских школах будут изучать по обновлённой программе
11:00
Росреестр автоматизирует часть услуг с недвижимостью
10:00
Спасатели МЧС выехали в зону подтопления в Смидовичском районе для оказания помощи людям 
15 августа, 17:59
"Срочно оплатите питание": мошенники атакуют родительские чаты перед 1 сентября
15 августа, 16:00
Дмитрий Медведев: Новая Народная программа "Единой России" определит план работы до 2031 г
15 августа, 15:36
В каких случаях пенсию пересчитают автоматически без заявления в Соцфонд
15 августа, 15:00
Гиганты весом под 50 кг: в Приморском океанариуме появились новые медузы
15 августа, 14:00
В Госдуме поддержали идею Фурсенко усложнить ЕГЭ и олимпиады
15 августа, 13:00

Банк России построит "киберщит" вокруг платежных карт

Об утечках придется сообщать за три часа, информацию хранить минимум пять лет
Тематическое фото ИА ЕАОMedia
Тематическое фото
Фото: ИА ЕАОMedia
Нашли опечатку?
Ctrl+Enter

EAOMedia, 16 августа. Банк России разработал требования к защите Единой системы учёта платёжных карт. Оператор должен будет сообщать об утечках и кибератаках в течение нескольких часов, а всю информацию хранить не менее пяти лет, сообщает «Парламентская газета» (18+).

«Раз мы создаём централизованную базу данных, где будут собраны сведения обо всех картах, включая номера, виды карт и ИНН владельцев, то требования к защите этих сведений должны быть максимально жёсткими. Иначе сама система, задуманная для борьбы с дропперами и мошенниками, превратится в новую цель для кибератак», — пояснил председатель Комитета Госдумы по финрынку Анатолий Аксаков.

Оператором Единой системы с 1 сентября станет НСПК. Он обязан применять криптографические средства защиты класса не ниже КС3, подписывать и шифровать электронные сообщения усиленной квалифицированной подписью, а также непрерывно проверять системы на уязвимости. О выявлении инцидента или утечки нужно сообщать в течение трёх часов, о компьютерных атаках — в течение 24 часов. Результаты расследования предоставляют в течение 30 дней, отчёт о реагировании — в течение 48 часов после завершения мероприятий. Все электронные сообщения и сведения об инцидентах хранят не менее пяти лет. Положение вступит в силу не ранее 1 сентября 2026 года, что даёт операторам время на адаптацию.

235670
11
36