Продукты и услуги Информационно-правовое обеспечение ПРАЙМ Документы ленты ПРАЙМ Проект Указания Банка России “О перечне угроз безопасности, актуальных при обработке биометрических персональных данных, их проверке и передаче информации о степени их соответствия предоставленным биометрическим персональным данным физического лица в информационных системах организаций финансового рынка, осуществляющих идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц, за исключением единой биометрической системы, а также актуальных при взаимодействии организаций финансового рынка, иных организаций, индивидуальных предпринимателей с указанными информационными системами, с учетом оценки возможного вреда, проведенной в соответствии с ...” (по состоянию на 07.04.2021)

Обзор документа

Проект Указания Банка России “О перечне угроз безопасности, актуальных при обработке биометрических персональных данных, их проверке и передаче информации о степени их соответствия предоставленным биометрическим персональным данным физического лица в информационных системах организаций финансового рынка, осуществляющих идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц, за исключением единой биометрической системы, а также актуальных при взаимодействии организаций финансового рынка, иных организаций, индивидуальных предпринимателей с указанными информационными системами, с учетом оценки возможного вреда, проведенной в соответствии с ...” (по состоянию на 07.04.2021)

На основании части 14.1 статьи 14.1 Федерального закона от 27 июля 2006 года N 149-ФЗ "Об информации, информационных технологиях и о защите информации" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3448; 2021, N 1) настоящее Указание определяет перечень угроз безопасности, актуальных при обработке биометрических персональных данных, их проверке и передаче информации о степени их соответствия предоставленным биометрическим персональным данным физического лица в информационных системах организаций финансового рынка, осуществляющих идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц, за исключением единой биометрической системы, а также актуальных при взаимодействии организаций финансового рынка, иных организаций, индивидуальных предпринимателей с указанными информационными системами, с учетом оценки возможного вреда, проведенной в соответствии с законодательством Российской Федерации о персональных данных.

1. Угрозы безопасности, актуальные при сборе и обработке биометрических персональных данных, их проверке и передаче информации о степени их соответствия предоставленным биометрическим персональным данным физического лица (далее - информации о степени соответствия) в информационных системах организаций финансового рынка, указанных в части 10 статьи 14.1 Федерального закона от 27 июля 2006 года N 149-ФЗ "Об информации, информационных технологиях и о защите информации" (далее - Федеральный закон N 149-ФЗ) (далее - организации финансового рынка) при идентификации и (или) аутентификации физического лица при выполнении условий, установленных в пунктах 18.18 и 18.20 статьи 14.1 Федерального закона N 149-ФЗ, а также при аутентификации физического лица в соответствии с пунктом 18.24 статьи 14.1 Федерального закона N 149-ФЗ.

1.1. При обработке биометрических персональных данных на устройстве клиента - физического лица - угроза нарушения целостности (подмены, удаления) биометрических персональных данных, нарушения конфиденциальности (компрометации) биометрических персональных данных, в том числе путем реализации целенаправленных действий с использованием возможностей, указанных в пункте 10 Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности, утвержденных приказом Федеральной службы безопасности Российской Федерации от 10 июля 2014 года N 378, зарегистрированным Министерством юстиции Российской Федерации 18 августа 2014 года N 33620 (далее - приказ ФСБ России N 378).

1.2. При сборе биометрических персональных данных в организациях финансового рынка:

1.2.1. при сборе биометрических персональных данных в филиалах или внутренних структурных подразделениях организаций финансового рынка с использованием стационарных средств вычислительной техники и передаче собранных биометрических персональных данных между филиалами или внутренними структурными подразделениями организаций финансового рынка:

угроза нарушения целостности (подмены, удаления) биометрических персональных данных, нарушения достоверности биометрических персональных данных (внесения фиктивных биометрических персональных данных), в том числе путем реализации целенаправленных действий с использованием возможностей, указанных в пункте 11 приложения к приказу ФСБ России N 378 (в случае применения средств (систем) защиты информации от несанкционированного доступа, прошедших оценку соответствия в форме обязательной сертификации на соответствие требованиям по безопасности информации не ниже четвертого класса) и в пункте 12 приложения к приказу ФСБ России N 378 (в случае неприменения средств (систем) защиты информации от несанкционированного доступа, прошедших оценку соответствия в форме обязательной сертификации на соответствие требованиям по безопасности информации не ниже четвертого класса);

угроза нарушения конфиденциальности (компрометации) биометрических персональных данных, в том числе путем реализации целенаправленных действий с использованием возможностей, указанных в пункте 11 приложения к приказу ФСБ России N 378.

1.2.2. при сборе биометрических персональных данных работниками организаций финансового рынка с использованием мобильных (переносных) устройств вычислительной техники (планшетов) и передаче собранных биометрических персональных данных между переносным средством вычислительной техники и структурными подразделениями организации финансового рынка - угроза нарушения целостности (подмены, удаления) биометрических персональных данных, нарушения конфиденциальности (компрометации) биометрических персональных данных, нарушения достоверности биометрических персональных данных (внесения фиктивных биометрических персональных данных), в том числе путем реализации целенаправленных действий с использованием возможностей, указанных в пункте 10 приложения к приказу ФСБ России N 378 (в случае применения программных средств (систем) защиты информации, реализующих доверенную загрузку, прошедших оценку соответствия в форме обязательной сертификации на соответствие требованиям по безопасности информации) и в пункте 11 приложения к приказу ФСБ России N 378 (в случае неприменения программных средств (систем) защиты информации, реализующих доверенную загрузку, прошедших оценку соответствия в форме обязательной сертификации на соответствие требованиям по безопасности информации).

1.2.3. при сборе биометрических персональных данных организациями финансового рынка с использованием платежных терминалов, банкоматов и передаче собранных биометрических персональных данных между платежным терминалом и структурными подразделениями организаций финансового рынка - угроза нарушения целостности (подмены, удаления) биометрических персональных данных, нарушения конфиденциальности (компрометации) биометрических персональных данных, нарушения достоверности биометрических персональных данных (внесения фиктивных биометрических персональных данных), в том числе путем реализации целенаправленных действий с использованием возможностей, указанных в пункте 10 приложения к приказу ФСБ России N 378 (в случае применения программных средств (систем) защиты информации, реализующих доверенную загрузку, прошедших оценку соответствия в форме обязательной сертификации на соответствие требованиям по безопасности информации) и в пункте 11 приложения к приказу ФСБ России N 378 (в случае неприменения программных средств (систем) защиты информации, реализующих доверенную загрузку, прошедших оценку соответствия в форме обязательной сертификации на соответствие требованиям по безопасности информации);

1.2.4. при сборе биометрических персональных данных организациями финансового рынка - угроза нарушения целостности (подмены, удаления) биометрических персональных данных, конфиденциальности (компрометации) биометрических персональных данных, нарушения достоверности биометрических персональных данных (внесения фиктивных биометрических персональных данных) при их передаче между организациями финансового рынка и единой биометрической системой, в том числе путем реализации целенаправленных действий с использованием возможностей, указанных в пункте 12 приложения к приказу ФСБ России N 378.

1.3. При обработке, в том числе хранении, биометрических персональных данных и информации о степени соответствия, в информационных системах организаций финансового рынка, осуществляющих идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц (далее - информационные системы организаций финансового рынка) - угроза нарушения целостности (подмены, удаления) биометрических персональных данных и информации о степени соответствия, конфиденциальности (компрометации) биометрических персональных данных, в том числе путем реализации целенаправленных действий с использованием возможностей, указанных в пункте 12 приложения к приказу ФСБ России N 378.

1.4. При взаимодействии организаций финансового рынка, иных организаций, индивидуальных предпринимателей с информационными системами организаций финансового рынка при аутентификации физического лица в соответствии с пунктом 18.24 статьи 14.1 Федерального закона N 149-ФЗ - угроза нарушения целостности (подмены, удаления) информации о степени соответствия, конфиденциальности (компрометации) информации о степени соответствия, в том числе путем реализации целенаправленных действий с использованием возможностей, указанных в пункте 12 приложения к приказу ФСБ России N 378.

2. Настоящее Указание подлежит официальному опубликованию и в соответствии с решением Совета директоров Банка России (протокол заседания Совета директоров Банка России от "__" _______ 2021 года N ПСД-___) вступает в силу с 01 января 2022 года.

Председатель
Центрального банка
Российской Федерации
   

Согласовано:

Директор
Федеральной службы безопасности
Российской Федерации
А.В. Бортников

_____________________

______________ 2021 г.

Директор
Федеральной службы по техническому
и экспортному контролю
В.В. Селин

______________________

_______________ 2021 г.

Министр цифрового развития, связи и
массовых коммуникаций Российской
Федерации
М.И. Шадаев

_______________________

_________________2021 г.

Президент ПАО "Ростелеком" М.Э. Осеевский

______________________

_______________ 2021 г.

Пояснительная записка
к проекту Указания Банка России "О перечне угроз безопасности, актуальных при обработке биометрических персональных данных, их проверке и передаче информации о степени их соответствия предоставленным биометрическим персональным данным физического лица в информационных системах организаций финансового рынка, осуществляющих идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц, за исключением единой биометрической системы, а также актуальных при взаимодействии организаций финансового рынка, иных организаций, индивидуальных предпринимателей с указанными информационными системами, с учетом оценки возможного вреда, проведенной в соответствии с законодательством Российской Федерации о персональных данных" (далее - проект указания)

Банк России разработал проект указания в целях определения перечня угроз безопасности, актуальных при обработке биометрических персональных данных, их проверке и передаче информации о степени их соответствия предоставленным биометрическим персональным данным физического лица в информационных системах организаций финансового рынка, осуществляющих идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц, за исключением единой биометрической системы, а также актуальных при взаимодействии организаций финансового рынка, иных организаций, индивидуальных предпринимателей с указанными информационными системами, с учетом оценки возможного вреда, проведенной в соответствии с законодательством Российской Федерации о персональных данных.

Действие проекта указание будет распространяться на организации финансового рынка, указанные в пункте 10 статьи 14.1 Федерального закона N 149-ФЗ.

В проекте указания определены:

1. Угрозы безопасности, актуальные при сборе и обработке биометрических персональных данных, их проверке и передаче информации о степени их соответствия предоставленным биометрическим персональным данным физического лица (далее - информации о степени соответствия) в информационных системах организаций финансового рынка, указанных в части 10 статьи 14.1 Федерального закона от 27 июля 2006 года N 149-ФЗ "Об информации, информационных технологиях и о защите информации" (далее - Федеральный закон N 149-ФЗ) (далее - организации финансового рынка) при идентификации и (или) аутентификации физического лица в соответствии с пунктами 18.18 и 18.20 статьи 14.1 Федерального закона N 149-ФЗ; аутентификации физического лица в соответствии с пунктом 18.24 статьи 14.1 Федерального закона N 149-ФЗ:

при сборе и обработке биометрических персональных данных на устройстве клиента;

при сборе биометрических персональных данных в организациях финансового рынка с использованием стационарных средств вычислительной техники и передаче собранных биометрических персональных данных между филиалами или внутренними структурными подразделениями организаций финансового рынка;

при сборе биометрических персональных данных работниками организаций финансового рынка с использованием мобильных (переносных) устройств вычислительной техники (планшетов) и передаче собранных биометрических персональных данных между переносным средством вычислительной техники и структурными подразделениями организации финансового рынка;

при сборе биометрических персональных данных организациями финансового рынка с использованием платежных терминалов и передаче собранных биометрических персональных данных между платежным терминалом и структурными подразделениями организаций финансового рынка;

при сборе биометрических персональных данных организациями финансового рынка организаций финансового рынка;

при обработке, в том числе хранении, биометрических персональных данных и информации о степени соответствия при проведении действий.

2. применение средств защиты информации, сертифицированных по системе сертификации ФСТЭК на соответствие требованиям по безопасности информации, определенного класса.

В целях выполнения требований проекта для своевременной доработки информационных систем организациями финансового рынка общий срок вступления в силу проекта предусмотрен с 1 января 2022 года.

Предложения и замечания по Проекту, направляемые в рамках публичного обсуждения, принимаются до 21 апреля 2021 года по адресам polivanovave@cbr.ru и nikitinavl@cbr.ru.

Обзор документа


Банк России определит угрозы безопасности, актуальные при сборе и обработке биометрических персональных данных, их проверке и передаче информации о степени их соответствия предоставленным данным физлица в информационных системах организаций финансового рынка при идентификации и (или) аутентификации граждан.

Предусматривается применение средств защиты информации, сертифицированных на соответствие требованиям по безопасности информации, определенного класса.

Для просмотра актуального текста документа и получения полной информации о вступлении в силу, изменениях и порядке применения документа, воспользуйтесь поиском в Интернет-версии системы ГАРАНТ:
https://svoymarket.com/saratov/otoplenie-i-ventilyaciya/plenochnyy-teplyy-pol-caleo-gold-230-vt-m2-5-m2-190 https://svoymarket.com/angarsk/gotoviy-biznes/benzin-regulyar-ai-92-premium-ai-95-ekto-ai-100-152 https://svoymarket.com/volgograd/elektroinstrumenty/arenda-prokat-molotok-otboynyy-bosch-129 https://svoymarket.com/moskva/oborudovanie/stolbovoy-machtovyy-podemnik-oprokidyvatel-stacionarnyy-223 https://svoymarket.com/feodosiya/arenda-komnati-posutochno/komnata-17-m2-sobstvennik-176 https://svoymarket.com/saratov/otoplenie-i-ventilyaciya/nagrevatelnaya-sekciya-dlya-teplogo-pola-caleo-183 https://svoymarket.com/moskva/drugoe/energiya-voltron-1000-hp-29 https://svoymarket.com/moskva/drugoe/energiya-lyuks-1000-71 https://svoymarket.com/moskva/drugoe/energiya-asn-2000-44 https://svoymarket.com/tula/sad-i-ogorod/dachnyy-tualet-ulichnyy-tualet-biotualet-168 https://svoymarket.com/rostov-na-donu/remont-i-stroitelstvo/otdelka-cokolya-dekorativnoy-shtukaturkoy-mramornaya-kroshka-108 https://svoymarket.com/moskva/elektroinstrumenty/svarochnye-apparaty-resanta-sai-250k-78 https://svoymarket.com/moskva/drugoe/resanta-asn-3000-1-c-6 https://svoymarket.com/moskva/oborudovanie/stolbovoy-machtovyy-podemnik-oprokidyvatel-stacionarnyy-223 https://svoymarket.com/moskva/drugoe/resanta-lux-asn-10000n-1-c-17 https://svoymarket.com/moskva/elektrika/invertory-rucelf-upi-1400-24-el-207 https://svoymarket.com/moskva/elektrika/trehfaznyy-stabilizator-resanta-asn-15000-3-c-86 https://svoymarket.com/moskva/drugoe/energiya-voltron-2000-hp-31 https://svoymarket.com/moskva/stroymaterialy/kristallizol-w12-247 https://svoymarket.com/moskva/drugoe/energiya-lyuks-1000-71 https://svoymarket.com/rostov-na-donu/remont-i-stroitelstvo/uteplenie-fasada-doma-penoplastom-105 https://svoymarket.com/ekaterinburg/drugoe/skupka-i-besplatnyy-vyvoz-holodilnikov-264 https://svoymarket.com/volgograd/elektroinstrumenty/arenda-prokat-kleshchi-kontaktnoy-svarki-142 https://svoymarket.com/sankt-peterburg/ruchnye-instrumenty/kamnekolnye-klinya-266 https://svoymarket.com/chita/stroymaterialy/beton-lyubyh-klassov-s-dostavkoy-212 https://svoymarket.com/moskva/drugoe/energiya-classic-15000-66 https://svoymarket.com/moskva/drugoe/energiya-voltron-20000-hp-37 https://svoymarket.com/moskva/oborudovanie/trimmery-kolcevye-nozhi-dlya-myasa-freund-224 https://svoymarket.com/moskva/elektrika/trehfaznyy-stabilizator-resanta-asn-30000-3-em-90 https://svoymarket.com/moskva/elektroinstrumenty/svarochnye-apparaty-resanta-sai-250k-78 https://svoymarket.com/moskva/drugoe/energiya-ultra-7500-61 https://svoymarket.com/feodosiya/prodazha-doma/dom-285-m2-poseleniya-izhs-4-sot-174 https://svoymarket.com/moskva/drugoe/energiya-asn-15000-56 https://svoymarket.com/moskva/elektrika/trehfaznyy-gibridnyy-stabilizator-energiya-hybrid-100000-3-100 https://svoymarket.com/saratov/otoplenie-i-ventilyaciya/teplyy-pol-spyheat-shd-15-150-0-9-1-2-m2-150-vt-10-metrov-188 https://svoymarket.com/sankt-peterburg/drugoe/zhurnal-registracii-temperatury-i-vlazhnosti-vozduha-40-listov-241 https://svoymarket.com/moskva/elektrika/trehfaznyy-stabilizator-resanta-asn-15000-3-em-87 https://svoymarket.com/angarsk/gotoviy-biznes/bitum-neftyanoy-dorozhnyy-bnd-100-130-prisadka-pbv-90-157 https://svoymarket.com/moskva/drugoe/energiya-ultra-20000-69 https://svoymarket.com/moskva/delovie-uslugi/uslugi-chastnogo-rieltora-252 https://svoymarket.com/moskva/drugoe/energiya-voltron-15000-hp-36 https://svoymarket.com/krasnodar/spectehnika/agrodron-joyance-jt30l-606-244 https://svoymarket.com/volgograd/elektroinstrumenty/arenda-prokat-elektricheskiy-trambovshchik-135 https://svoymarket.com/moskva/drugoe/energiya-voltron-15000-hp-36 https://svoymarket.com/moskva/izgotovlenie-na-zakaz/izgotovlenie-lozhementov-dlya-yuvelirnyh-izdeliy-znachkov-medaley-suvenirnoy-produkcii-155 https://svoymarket.com/moskva/elektrika/trehfaznye-stabilizatory-rucelf-sdv-3-60000-200 https://svoymarket.com/moskva/oborudovanie/stolbovoy-machtovyy-podemnik-oprokidyvatel-stacionarnyy-223 https://svoymarket.com/mytishchi/remont-i-stroitelstvo/karkasnye-doma-stroitelstvo-187 https://svoymarket.com/moskva/elektrika/invertory-energiya-ibp-garant-1500-235 https://svoymarket.com/ekaterinburg/remont-tehniki/remont-stiralnyh-mashin-na-domu-259
Бизнес площадка и доска объявлений нового поколения!Откройте свой онлайн-магазинСвой личный блогПокупайте и продавайте товары безопасно!
https://films.rustec.su
https://www.rustec.su
https://utorrentfilmi.rustec.su
https://steambuy.rustec.su
https://tsargrad.rustec.su
https://60-minut.rustec.su
https://100ballnik.rustec.su
https://rufilmtv.rustec.su
https://sorokanews.rustec.su
https://championat.rustec.su
https://qostanay.rustec.su
https://stoigr.rustec.su
https://5finansymm.rustec.su
https://arhtehnoplus.rustec.su
https://koranchitat.rustec.su
https://blogfreo.rustec.su
https://more-novinok.rustec.su
https://certificatione.rustec.su
https://bellady.rustec.su
https://sexgorod.rustec.su
https://kokose.rustec.su
https://protinok.rustec.su
https://sexdoma.rustec.su
https://sexreal.rustec.su
https://pornrusskoe.rustec.su
https://abc001.rustec.su
https://fapguru.rustec.su
https://pornoall.rustec.su
https://0porno.rustec.su
https://prosto.rustec.su
https://pornolabe.rustec.su
https://etotope.rustec.su
https://pornohui.rustec.su
https://sexsosedki.rustec.su