Банк России обяжет платежные системы и банки проводить ежегодный анализ софта на безопасность

04 мая 2017

Банк России представил проект о внесении изменений в Положение «О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств».

Согласно проекту, все операторы по переводу денежных средств будут обязаны использовать только программное обеспечение и приложения, которые сертифицированы на соответствие требованиям по безопасности информации, включая требования по анализу уязвимостей и контролю отсутствия не декларированных возможностей.

Кроме того операторы должны будут ежегодное проводить тестирование на проникновение и анализ уязвимостей информационной безопасности объектов своей информационной инфраструктуры. Анализ уязвимостей в прикладном программном обеспечении автоматизированных систем и приложений проводится только организацией, имеющей лицензию на осуществление деятельности по технической защите конфиденциальной информации на проведение работ и услуг. При модернизации информационной инфраструктуры анализ уязвимостей проводится только на тех объектах, которые подверглись модернизации.

Источник: Киосксофт

Читайте также:

04 мая 2017

В Twitter обнаружили уязвимость, позволяющую публиковать посты от чужого имени

Российская компания Digital Security, специализирующаяся на информационной безопасности, обнаружила уязвимость в сети микроблогов Twitter. Она позволяла размещать посты в Twitter от имени любого пользователя сервиса, не имея доступа к аккаунту жертвы, говорится в пресс-релизе Digital Security.

04 мая 2017

Интернет во все малые населенные пункты обещают к 2025 году

Минкомсвязи разработало проект программы цифровой экономики России. По проекту к 2025 г. должна быть осуществлена полная «интернетизация» страны, Россия превращена в «рай» для ИТ-специалистов, увеличено число выпускников ИТ-специальностей созданы 50 «умных городов» и т.д.