Банк России совместно с Ассоциацией российских банков разработал отраслевые документы по приведению деятельности организаций банковской системы страны в соответствие с требованиями законодательства в области персональных данных.

30.06.2010   \  Новости финансового сектора

Они включают в себя комплекс документов в области стандартизации Банка России "Обеспечение информационной безопасности организаций банковской системы Российской Федерации" (Комплекс БР ИББС), которые позволяют организациям, работающим в банковской системе России, выполнять требования Федерального закона от 27 июля 2006 года № 152-ФЗ "О персональных данных».

Специально созданная при АРБ рабочая группа в составе более 20 ведущих банковских экспертов с участием представителей Центрального банка провела серьезную аналитическую, юридическую, консультационную работу по подготовке этих документов. Документы согласованы c ФСБ России, Роскомнадзором, ФСТЭК России.

Центральный банк и АРБ рекомендуют ввести Комплекс БР ИББС решением организации (приказом, распоряжением) и руководствоваться им при проведении работ по защите информации, отнесенной к персональным данным, к банковской тайне, к коммерческой тайне. В соответствии с Федеральным Законом от 27.12.2002 № 184-ФЗ «О техническом регулировании» стандарты и иные документы по стандартизации подлежат обязательному исполнению в организациях, если они добровольно принимают решение об их введении. В случае, если Комплекс БР ИББС в кредитной организации не вводится, она должна руководствоваться нормативно-правовыми актами ФСБ России, Роскомнадзора и ФСТЭК России.

Механизм ввода в действие отраслевых документов определен в совместном письме Банка России, Ассоциации российских банков, ФСТЭК России, Роскомнадзора, ФСБ и АРБР, которое размещено на нашем сайте по ссылке:
/forums/conf152FZ/2/docs.php

Авторизуйтесь, чтобы оставить комментарий.

Календарь мероприятий

Мы на Facebook