В связи с поступающими обращениями кредитных организаций Банк России в информационном письме от 16.07.2020 № ИН-014-56/113 дал разъяснения по вопросу обязательности применения стандартов Банка России в сфере информационной безопасности:
- СТО БР ИББС-1.0-2014 «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения» (принят распоряжением Банка России от 17.05.2014 № Р-399);
- СТО БР ИББС-1.2-2014 «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Методика оценки соответствия информационной безопасности организаций банковской системы Российской Федерации требованиям СТО БР ИББС-1.0-2014» (принят распоряжением Банка России от 17.05.2014 № Р-399).
Банк России сообщил, что указанные стандарты носят рекомендательный характер. Решение об обязательности применения их положений кредитные организации принимают для себя самостоятельно. Более того, те кредитные организации, которые уже присоединились к стандарту СТО БР ИББС-1.0-2014, вправе направить в Банк России в свободной форме уведомления об их неприменении в случае принятия такого решения. Данный стандарт можно использовать в качестве рекомендательного, методического документа.
Наталья Храмцовская,
к.и.н., ведущий эксперт по управлению документацией
компании «ЭОС», эксперт ИСО, член Международного совета архивов