1

Тема: СТО ИББС-1.0 Проект 19.01.2010

Взять документ можно отсюда: http://www.abiss.ru/doc/download.php?ID=320
Результатом анализа данного проекта является список явных противоречий действующему законодательству и моментов двойного трактования.
Начнем с явных моментов нарушения действующего законодательства:
п.9.6. проекта: "...  Альтернативой процедурам лицензирования и аттестации являются процедуры проверки и оценки информационной безопасности организаций банковской системы РФ, требования к которым изложены в п.9 настоящего стандарта".
Начнем с первого - лицензирование.
Требование лицензирования деятельности по технической защите конфиденциальной информации изложено в Федеральном законе №128-ФЗ. Отменить действующую норму можно только путем внесения изменения в федеральный закон. Полномочий Банка России, а также ФСТЭК России (что касается защиты информации в ИСПДн класса К3 нераспределенной) недостаточно и создает неприемлимый риск ИБ для организации БС РФ.
Так же необходимо отметить, что защита банковской тайны (отнесена к конфиденциальной информации указом Президента РФ №188) также требует наличия лицензии на ТЗКИ согласно Федерального закона №128-ФЗ.
Что касается аттестации информационных систем - согласно п.7.11.1 АС, реализующие банковский технологический процесс и основания для введения стандарта приводят указанные системы к ключевым системам информационной инфраструктуры, что требует согласно нормативно-методических документов ФСТЭК России (ОБИ КСИИ) обязательного проведения работ и аттестации.

С Уважением
Дмитрий Левиев
НП ПСИБ Библиотека НПС

2

Re: СТО ИББС-1.0 Проект 19.01.2010

Dmitry Leviev пишет:

Взять документ можно отсюда: http://www.abiss.ru/doc/download.php?ID=320
Результатом анализа данного проекта является список явных противоречий действующему законодательству и моментов двойного трактования.

Ответил на ispdn.ru, но лучше всего обсуждать данный вопрос на банкире

3

Re: СТО ИББС-1.0 Проект 19.01.2010

Можно везде обсуждать.

С Уважением
Дмитрий Левиев
НП ПСИБ Библиотека НПС