Об определении угроз безопасности при обработке персональных данных в автоматизированной информационной системе страхования
Указание Банка России от 30.08.2023 № 6515-У «Об определении угроз безопасности при обработке персональных данных в автоматизированной информационной системе страхования»
Текст — по данным Официальный интернет-портал правовой информации. Скачать .doc · Печать
- Вступает в силу
- (протокол заседания Совета директоров Банка России от 23 июня 2023 года № ПСД-23) вступает в силу с 1 апреля 2024 года.
Регистрация в Минюсте России № 76079 от 23.11.2023; Официально опубликовано 29.11.2023. Банк России не публикует сводные редакции: изменения внесены отдельными актами, они указаны в блоке ссылок.
Текст распознан со скана официальной публикации (OCR) и может содержать ошибки распознавания.
ЦЕНТРАЛЬНЫЙ БАНК РОССИЙСКОЙ ФЕДЕРАЦИИ БАНК РОССИИ)
УКАЗ А H ИЕ РОССИЙСКОЙ ФЕДЕРАЦИИ
50 „айс а, ен | г. Москва | i |
егистрационный № 76 О“
Об определении угроз безопасности при обработке персональных данных в автоматизированной
информационной системе страхования
Настоящее Указание на основании части 5 статьи 19 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» и подпункта 6 пункта 7 статьи 33'° Закона Российской Федерации от 27 ноября 1992 года № 4015-Г «Об организации страхового дела в Российской Федерации» определяет угрозы безопасности при обработке персональных данных в автоматизированной информационной системе страхования.
1. Угрозами безопасности при обработке персональных данных В автоматизированной информационной системе страхования (далее — АИС страхования) являются:#❝
угрозы нарушения целостности (подмены, удаления), нарушения конфиденциальности (компрометации) персональных данных, актуальные при передаче персональных данных между устройствами пользователей АИС страхования — физических лиц и АИС страхования, в том числе путем реализации целенаправленных действий с использованием возможностей, указанных в пункте 10 Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств#❝
установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности, утвержденных приказом Федеральной службы безопасности Российской Федерации от 10 июля 2014 года № 378! (далее — Состав и содержание организационных и технических мер);#❝
угрозы нарушения целостности (подмены, удаления), нарушения конфиденциальности (компрометации) персональных данных, актуальные при передаче персональных данных между устройствами пользователей АИС страхования (за исключением физических лиц) и АЙС страхования, в том числе путем реализации целенаправленных действий с использованием возможностей, указанных в пункте 11 Состава и содержания организационных и технических мер;#❝
угрозы нарушения целостности (подмены, удаления), нарушения конфиденциальности (компрометации) персональных данных, актуальные при обработке персональных данных в АЙС страхования, в том числе путем реализации целенаправленных действий с использованием возможностей, указанных в пункте |1 Состава и содержания организационных и технических мер, в случае применения средств (систем) защиты информации от несанкционированного доступа, прошедших оценку соответствия в форме обязательной сертификации не ниже 4 уровня доверия в соответствии с приказом Федеральной службы по техническому и экспортному контролю от 2 июня 2020 года № 76’, и возможностей, указанных в пункте 12 Состава и содержания организационных и технических мер, в случае неприменения средств (систем) защиты информации от несанкционированного доступа, прошедших оценку соответствия в форме обязательной сертификации не ниже 4 уровня доверия в соответствии с приказом Федеральной службы по техническому и экспортному контролю от 2 июня 2020 года № 76;#❝
? Зарегистрирован Минюстом России 11 сентября 2020 года, регистрационный № 59772, с изменениями, внесенными приказом ФСТЭК России от 18 апреля 2022 года № 68 (зарегистрирован Минюстом России 20 июля 2022 года, регистрационный № 69318).#❝
при взаимодействии с АИС страхования работников оператора АИС страхования или иных лиц, осуществляющих обеспечение эксплуатации и(или) администрирование АИС страхования посредством удаленного логического доступа, в том числе путем реализации целенаправленных действий с использованием возможностей, указанных в пункте 12 Состава и содержания организационных и технических мер;#❝
угрозы нарушения целостности (подмены, удаления), нарушения конфиденциальности (компрометации) персональных данных, актуальные при передаче персональных данных при взаимодействии АИС страхования с федеральной государственной информационной системой «Единая система идентификации и аутентификации в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме»', единой биометрической системой?, федеральной государственной информационной системой «Единый портал государственных и муниципальных услуг (функций)», информационными системами государственных органов, иных лиц, которым государством делегированы властные полномочия", Банка России и иными информационными системами с использованием единой системы межведомственного электронного взаимодействия’, в том числе путем реализации целенаправленных действий с использованием возможностей, указанных в пункте 12 Состава и содержания организационных и технических мер.#❝
2. Настоящее Указание подлежит официальному опубликованию#❝
' Постановление Правительства Российской Федерации от 28 ноября 2011 года № 977 «О федеральной государственной информационной системе «Единая система идентификации и аутентификации в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме».#❝
? Положение о единой биометрической системе, в том числе о ее региональных сегментах, утвержденное постановлением Правительства Российской Федерации от 31 мая 2023 года № 883.#❝
3 Положение о федеральной государственной информационной системе «Единый портал государственных и муниципальных услуг (функций)», утвержденное постановлением Правительства Российской Федерации от 24 октября 2011 года № 861 «О федеральных государственных информационных системах, обеспечивающих предоставление в электронной форме государственных и муниципальных услуг (осуществление функций)».#❝
Документы того же органа рядом по дате
- О внесении изменений в Инструкцию Банка России от 16 сентября 2010 года № 136-И — Указание Банка России от 16.08.2023 № 6511-У
- О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюде — Положение Банка России от 17.08.2023 № 821-П
- О внесении изменений в Положение Банка России от 16 ноября 2021 года № 781-П «О требованиях к финансовой устойчивости и платежеспособности страховщико — Указание Банка России от 21.08.2023 № 6513-У
- О требованиях к обеспечению защиты информации, содержащейся в автоматизированной информационной системе страхования — Положение Банка России от 30.08.2023 № 822-П
- О внесении изменений в Указание Банка России от 12 января 2015 года № 3531-У и пункт 2.9 Указания Банка России от 24 июня 2015 года № 3689-У — Указание Банка России от 04.09.2023 № 6516-У
- О случаях и порядке проведения Банком России проверок деятельности временной администрации по управлению кредитной организацией, временной администрац — Положение Банка России от 04.09.2023 № 823-П
- О порядке информирования клиентов участника эксперимента об осуществляемой им деятельности по партнерскому финансированию, о перечне информации, подле — Указание Банка России от 05.09.2023 № 6517-У
- О внесении изменений в Указание Банка России от 17 сентября 2018 года № 4907-У — Указание Банка России от 06.09.2023 № 6518-У