🏦ЦБ установил требования к защите цифрового рубля
Центробанк разработал проект положения о защите банками цифрового рубля. Документ станет основной для обеспечения информационной безопасности нацвалюты. Требования ЦБ будут распространяться на ПО, средства вычисления, телеком-оборудование и автоматизированные системы, используемые при работе с защищаемой информацией.
Обеспечение безопасности цифрового рубля:
✅Под защиту возьмут сведения о средствах на цифровых кошельках, транзакциях, доступе к платформе и счетах, данные авторизации.
✅Банки и клиенты должны использовать усиленную неквалифицированную электронную подпись (УНЭП) при обмене электронными сообщениями (зашифрованный ключ).
✅Банки должны защитить мобильные приложения и интернет-банк клиента, где будут операции с цифровым рублем.
✅Банки должны выделить в отдельный контур объекты информационной инфраструктуры, которые обеспечивают операции с цифровым рублем.
✅Участники операций с рублем должны ежегодно проводить тестирование на проникновение и анализ уязвимости инфраструктуры. А также раз в два года привлекать стороннюю компанию в сфере кибербезопасности для аудита и оценки соответствия заявленным требованиям.
✅Банкам надлежит проводить анализ и контроль цифровых отпечатков на стороне участников платформы.
По мнению экспертов, требования ЦБ систематизируют законодательные и ведомственные требования к банковским сервисам, обеспечивающим операции с цифровым рублем. Усиливается общая безопасность финансовой системы. Делается упор на слабые звенья – финучреждения, которые не могут или не хотят проводить качественный ежегодный аудит.
@KotElviry