![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Які накази і рішення НБУ стосуються дотримання вимог в контексті захисту платіжних систем та фінансових даних?
НБУ видає низку нормативно-правових актів, які регулюють питання захисту платіжних систем та фінансових даних. Основні документи, що стосуються дотримання вимог інформаційної безпеки в контексті захисту платіжних систем, включають:
1. Постанова Правління НБУ № 243 від 4 липня 2007 року (зі змінами та доповненнями)
- Назва: "Про затвердження Правил захисту інформації та кіберзахисту в платіжних системах України".
- Опис: Ця постанова встановлює вимоги до захисту інформації в платіжних системах, зокрема до забезпечення конфіденційності, цілісності та доступності даних, що обробляються в рамках платіжних операцій.
2. Постанова Правління НБУ № 351 від 28 вересня 2021 року
- Назва: "Про затвердження Положення про порядок організації захисту інформації та кіберзахисту в банківській системі України".
- Опис: Ця постанова регулює питання організації інформаційної безпеки та кіберзахисту в банках України, включаючи вимоги до систем захисту платіжних даних, управління ризиками та дотримання міжнародних стандартів, таких як PCI DSS.
3. Постанова Правління НБУ № 95 від 3 грудня 2018 року
- Назва: "Про затвердження Положення про захист інформації в платіжних системах і розрахункових операціях".
- Опис: Ця постанова встановлює вимоги до захисту інформації в платіжних системах, включаючи вимоги щодо безпеки обробки, зберігання та передачі платіжних даних.
4. Постанова Правління НБУ № 518 від 28 вересня 2020 року
- Назва: "Про затвердження Положення про організацію заходів з кіберзахисту в банківській системі України".
- Опис: Документ регламентує заходи, які банки повинні впроваджувати для захисту від кіберзагроз, включаючи захист платіжних систем, моніторинг кіберінцидентів та управління ризиками інформаційної безпеки.
5. Рішення НБУ про захист даних під час дистанційного банківського обслуговування
- Назва: "Про затвердження Положення про порядок надання банківських послуг із використанням інформаційно-телекомунікаційних систем".
- Опис: Встановлює вимоги до захисту даних під час надання банківських послуг через дистанційні канали, включаючи інтернет-банкінг і мобільні додатки, що важливо для захисту даних клієнтів та платіжних систем.
6. Методичні рекомендації НБУ
- Назва: "Методичні рекомендації щодо забезпечення захисту інформації в банківських установах України".
- Опис: Ці рекомендації надають банкам керівництво щодо впровадження заходів інформаційної безпеки та дотримання вимог міжнародних стандартів, таких як PCI DSS.
Також дивись:
→ Про PCI DSS 4.0