И ПАО «Ростелеком» «О перечне угроз безопасности, актуальных при обработке, включая сбор и хранение, биометрических персональных данных, их проверке и передаче информации о степ…
Указание Банка России от 09.07.2018 № 4859-У/01/01/782-18 «и ПАО «Ростелеком» «О перечне угроз безопасности, актуальных при обработке, включая сбор и хранение, биометрических персональных данных, их проверке и передаче информации о степени их соответствия предоставленным биометрическим персональным данным гражданина Российской Федерации в государственных органах, банках и иных организациях, указанных в абзаце первом части 1 статьи 14.1 Федерального закона от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации», в единой биометрической системе»
Текст — по данным Официальный интернет-портал правовой информации. Скачать .doc · Печать
- Вступает в силу
- Настоящее Указание вступает в силу по истечении 10 дней после дня его официального опубликования.
Регистрация в Минюсте России № 51735 от 30.07.2018; Официально опубликовано 06.08.2018. Банк России не публикует сводные редакции: изменения внесены отдельными актами, они указаны в блоке ссылок.
Текст распознан со скана официальной публикации (OCR) и может содержать ошибки распознавания.
ЦЕНТРАЛЬНЫЙ БАНК ПУБЛИЧНОЕ АКЦИОНЕРНОЕ РОССИЙСКОЙ ФЕДЕРАЦИИ ОБЩЕСТВО«РОСТЕЛЕКОМ» (БАНК РОССИИ)
МИНИСТЕЙСТВО ЮСТИЦИИ РОССИНСКАЙ ФЕЛЕРАНИИ |
и АА | Регистрационный № ‚5-72: ых | | _ «зы | We “HH - 7 an ZY
УКАЗАНИЕ «9» июля 2018 г. № 4859-Y/01/01/782-18
г. Москва
О перечне угроз безопасности, актуальных при обработке, включая сбор и хранение, биометрических персональных данных, их проверке и передаче информации о степени их соответствия предоставленным биометрическим персональным данным гражданина Российской Федерации в государственных органах, банках и иных организациях, указанных в абзаце первом части 1 статьи 14.1 Федерального закона от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите
информации», в единой биометрической системе
На основании части 14 статьи 14.1 Федерального закона от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации» (Собрание законодательства Российской Федерации, 2006, № 31, ст. 3448; 2010, № 31, ст. 4196; 2011, № 15, cr. 2038; № 30, ст. 4600; 2012, № З1, ст. 4328; 2013, № 14, ст. 1658; № 23, ст. 2870; № 27,
ст. 3479; № 52, ст. 6961, ст. 6963; 2014, № 19, ст. 2302; № 30, ст. 4223, ст. 4243; № 48, ст. 6645; 2015, № 1, ст. 84; № 27, ст. 3979; № 29, ст. 4389, ст. 4390; 2016, № 26, ст. 3877; № 28, ст. 4558; № 52, ст. 7491; 2017, № 18, ст. 2664; № 24, ст. 3478; № 25, ст. 3596; №27, ст. 3953; № 31, ст. 4790, ст. 4825, ст. 4827; № 48, ст. 7051; 2018, № 1, ст. 66; № 18, ст. 2572; № 27, ст. 3956) (далее — Федеральный закон № 149-ФЗ) настоящее Указание определяет перечень угроз безопасности, актуальных при обработке, включая сбор и хранение, биометрических персональных данных, их проверке и передаче информации о степени их соответствия предоставленным биометрическим персональным данным гражданина Российской Федерации в государственных органах, банках и иных организациях, указанных в абзаце первом части 1 статьи 14.1 Федерального закона № 149-ФЗ, в единой биометрической системе.
1. Угрозы безопасности, актуальные при обработке, включая сбор и хранение, биометрических персональных данных, их проверке и передаче информации о степени их соответствия предоставленным биометрическим персональным — данным гражданина Российской Федерации B государственных органах, банках и иных организациях, указанные в абзаце первом части | статьи 14.1 Федерального закона № 149-ФЗ, в единой биометрической системе, для проведения или создания условий для совершения операций без согласия клиента — физического лица, в целях легализации (отмывания) доходов, полученных преступным путем, и финансирования терроризма, по открытию и ведению счета (вклада) клиента — физического лица, предоставлению кредитов клиентам — физическим лицам, а также осуществлению переводов денежных средств по таким счетам по поручению клиентов — физических лиц без их личного присутствия:#❝
1.1. при обработке, включая сбор, биометрических персональных#❝
данных на устройстве клиента -— физического лица — угроза нарушения целостности (подмены, удаления) биометрических персональных данных, нарушения — конфиденциальности (компрометации) — биометрических персональных данных, нарушения целостности (подмены, удаления) информации о степени соответствия биометрических персональных данных гражданина Российской Федерации, предоставленным им биометрическим персональным данным в единой биометрической системе (далее — информация о степени соответствия) в целях передачи биометрических персональных данных в банки или единую биометрическую систему, в том числе путем реализации целенаправленных действий с использованием возможностей, указанных в пункте!0 Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности, утвержденных приказом Федеральной службы безопасности Российской Федерации от 10 июля 2014 года № 378, зарегистрированным Министерством юстиции Российской Федерации 18 августа 2014 года № 33620 (далее — приказ ФСБ России № 378);#❝
1.2. при сборе биометрических персональных данных в государственных органах, банках и иных организациях, включая сбор биометрических персональных данных и передачу — собранных биометрических персональных данных между структурными подразделениями государственного органа, банка и иной организации, — угроза нарушения целостности (подмены, удаления) биометрических#❝
биометрических персональных данных, нарушения — достоверности биометрических персональных данных (внесения фиктивных биометрических персональных данных), в том числе путем реализации целенаправленных действий с использованием возможностей, указанных в пункте 1] приложения к приказу ФСБ России № 378 (в случае применения средств (систем) защиты информации от несанкционированного доступа, прошедших оценку соответствия в форме обязательной сертификации на соответствие требованиям по безопасности информации не ниже четвертого класса) и в пункте 12 приложения к приказу ФСБ России № 378 (в случае неприменения средств (систем) защиты информации от несанкционированного доступа, прошедших оценку соответствия в форме обязательной сертификации на соответствие требованиям по безопасности информации не ниже четвертого класса);#❝
1.3. при передаче собранных биометрических персональных данных между государственным органом, банком, иной организацией и единой биометрической системой:#❝
1.3.1. угроза нарушения целостности (подмены, удаления) биометрических персональных данных, нарушения достоверности биометрических персональных данных (внесения фиктивных биометрических персональных данных), в том числе путем реализации целенаправленных действий с использованием возможностей, указанных в пункте 13 приложения к приказу ФСБ России № 378;#❝
1.3.2. угроза нарушения конфиденциальности (компрометации) биометрических персональных данных, в том числе путем реализации целенаправленных действий с использованием возможностей, указанных в пункте 12 приложения к приказу ФСБ России № 378;#❝
1.5. при передаче информации о степени соответствия между банком и единой биометрической системой:#❝
1.5.1. угроза нарушения целостности (подмены, удаления) информации о степени соответствия, в том числе путем реализации целенаправленных действий с использованием возможностей, указанных в пункте 13 приложения к приказу ФСБ России № 378;#❝
1.5.2. угроза нарушения конфиденциальности (компрометации) информации о степени соответствия, в том числе путем реализации целенаправленных действий с использованием возможностей, указанных в пункте 12 приложения к приказу ФСБ России № 378;#❝
1.6. при обработке, хранении, проверке биометрических персональных данных, обработке и передаче информации о степени соответствия в единой биометрической системе — угроза нарушения целостности (подмены, удаления) биометрических персональных данных, нарушения конфиденциальности (компрометации) биометрических персональных данных, нарушения достоверности биометрических персональных данных (внесения фиктивных биометрических персональных данных), нарушения целостности (подмены, удаления) информации о степени соответствия, нарушения доступности (блокирования передачи) информации о степени соответствия, в том числе путем реализации целенаправленных действий с использованием возможностей, указанных в пункте 13 приложения к приказу#❝
О каких нормах
Документы того же органа рядом по дате
- О внесении изменений в Инструкцию Банка России от 16 августа 2017 года № 181-И «О порядке представления резидентами и нерезидентами уполномоченным бан — Указание Банка России от 05.07.2018 № 4855-У
- О внесении изменений в Указание Банка России от 30 июня 2017 года № 4442-У «О правилах осуществления перевода остатков денежных средств со счетов терр — Указание Банка России от 06.07.2018 № 4856-У
- О признании утратившим силу Указания Банка России от 10 декабря 2012 года № 2931-У «О нумерации лицевых счетов, открываемых органам, осуществляющим от — Указание Банка России от 06.07.2018 № 4857-У
- О внесении изменений в Положение Банка России от 22 декабря 2014 года № 446-П «О порядке определения доходов, расходов и прочего совокупного дохода кр — Указание Банка России от 09.07.2018 № 4858-У
- О внесении изменения в пункт 6 Указания Банка России от 6 сентября 2013 года № 3057-У «О порядке назначения уполномоченных представителей Банка России — Указание Банка России от 10.07.2018 № 4861-У
- О внесении изменений в Положение Банка России от 7 августа 2015 года № 484-П «О комиссиях по соблюдению требований к служебному поведению служащих Бан — Указание Банка России от 16.07.2018 № 4864-У
- О временной администрации страховой организации — Положение Банка России от 16.07.2018 № 648-П
- О внесении изменения в пункт 2 Указания Банка России от 27 октября 2016 года № 4168-У «О порядке определения и критериях существенности недостоверных — Указание Банка России от 17.07.2018 № 4866-У