Для банков обновили правила предоставления сведений о системах информационной безопасности
Фото: freepik
Правила устанавливают порядок и сроки предоставления банками сведений о наличии систем управления информационной безопасностью, а также о соблюдении требований к обеспечению информационной безопасности в Национальный координационный центр информационной безопасности.
Банки ежегодно, не позднее 10 января года, следующего за отчетным годом, предоставляют в Национальный координационный центр информационной безопасности сведения о наличии систем управления информационной безопасностью, а также о соблюдении требований к обеспечению информационной безопасности за отчетный год.
Сведения включают информацию о соответствии системы управления информационной безопасностью главе 2 Требований к обеспечению информационной безопасности банков, филиалов банков – нерезидентов РК и организаций, осуществляющих отдельные виды банковских операций, утвержденных постановлением правления Национального банка РК от 27 марта 2018 года.
Указывается, что сведения составляются в текстовом виде в произвольной форме. Все сведения предоставляются в Национальный координационный центр информационной безопасности посредством автоматизированной системы уполномоченного органа по регулированию, контролю и надзору финансового рынка и финансовых организаций, предназначенной для обработки информации о событиях и инцидентах информационной безопасности.
В случае отсутствия возможности передачи сведений вследствие непреодолимой силы сведения предоставляются на бумажном носителе за подписью руководителя исполнительного органа банка или лица, его замещающего.
Постановление вводится в действие с 10 августа 2025 года.