Построение СОИБ в соответствии с требованиями стандарта Банка России СТО БР ИББС-1.0
СТО БР ИББС
Центральный банк Российской Федерации (Банк России) при участии Ассоциации российских банков (АРБ) и Ассоциации региональных банков России (Ассоциация «Россия») разработал комплекс стандартов по обеспечению информационной безопасности организаций банковской системы Российской Федерации (далее – Комплекс БР ИББС). Документы Комплекса БР ИББС согласованы Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор), Федеральной службой безопасности Российской Федерации (ФСБ России) и Федеральной службой по техническому и экспортному контролю (ФСТЭК России).
Банк России, АРБ и Ассоциации «Россия» рекомендуют руководствоваться документами Комплекса БР ИББС при проведении работ по защите информации, отнесенной к персональным данным, банковской или коммерческой тайне.
Реализация рекомендаций документов Комплекса БР ИББС и, в частности, стандарта СТО БР ИББС-1.0, позволит Банку оптимизировать финансовые и ресурсные затраты на создание системы защиты персональных данных и одновременно обеспечит соответствие информационной безопасности Банка существующим требованиям.
Документальное подтверждение соответствия информационной безопасности Банка существующим требованиям и стандарту СТО БР ИББС-1.0 повышает рейтинг Банка и позволяет наглядно показать деловым партнерам, инвесторам и клиентам, что в Банке налажено эффективное управление информационной безопасностью. В свою очередь это обеспечивает Банку конкурентное преимущество, демонстрируя эффективно функционирующую систему обеспечения информационной безопасности, соответствующую требованиям стандарта СТО БР ИББС-1.0 и Федерального закона от 27.07.2006 года № 152-ФЗ «О персональных данных».
Приведение СОИБ Банка в соответствие с требованиями стандарта СТО БР ИББС
Целью Проекта является приведение системы обеспечения информационной безопасности Банка существующим требованиям, стандарту СТО БР ИББС-1.0 и Федеральному закону от 27.07.2006 года № 152-ФЗ «О персональных данных» с последующим документальным подтверждением указанного соответствия.
Проект реализуется в несколько этапах:
Аудит. Целью данного этапа является оценка текущего состояния информационной безопасности Банка, выявление несоответствий полученных результатов требованиям стандарта СТО БР ИББС-1.0, разработка и согласование с Банком рекомендаций по устранению обнаруженных несоответствий.
Внедрение. В рамках данного этапа, как правило, осуществляются работы по определению подлежащих защите информационных активов, оценке актуальных угроз и рис-ков, разработке комплекта нормативной и регламентирующей документации Банка, внедрению необходимых технических средств защиты и другие, согласованные с Банком работы и мероприятия, необходимые для приведения состояния информационной безопасности Банка в соответствие с существующими требованиями, стандартом СТО БР ИББС-1.0 и Федеральным законом от 27.07.2006 года № 152-ФЗ «О персональных данных».
Подтверждение. Выполняются работы, результатом которых является выпуск документа «Подтверждение соответствия стандарту Банка России СТО БР ИББС-1.0». Документ посылается в адреса Банка России.
В таблице ниже представлен перечень выходных документов:
№ п/п | Этапы работ | Отчетные документы |
1 | Построение системы информационной безопасности | |
1.1 | Проведение предварительной оценки соответствия информационной безопасности требованиям СТО БР ИББС-1.0 | |
1.2 | Формирование перечня разрабатываемых/дорабатываемых документов | Перечень формируется сотрудниками ЗАО «ДиалогНаука» и согласовывается с Банком |
1.3 | Разработка/ доработка внутренних документов системы информационной безопасности Банка |
|
1.4 | Разработка/ доработка документов, регламентирующих порядок обработки и защиты персональных данных |
|
1.5 | Оказание консультационных услуг по формированию перечня ролей в автоматизированных системах Банка | |
1.6 | Формирование перечня персональных данных, обрабатываемых в Банке | |
1.7 | Формирование перечня информационных систем персональных данных Банка | |
1.8 | Проведение классификации информационных активов Банка | |
1.9 | Поставка и внедрение средств защиты информации | |
2 | Проведение оценки соответствия | |
2.1 | Проведение оценки соответствия информационной безопасности требованиям стандарта СТО БР ИББС-1.0 | |
3 | Построение системы менеджмента информационной безопасности Банка | |
3.1 | Разработка методики анализа рисков информационной безопасности | |
3.2 | Проведение анализа рисков информационной безопасности | |
3.3 | Поставка и внедрение средств защиты информации | |
3.4 | Разработка/ доработка документов, регламентирующих вопросы менеджмента информационной безопасности |
Перечень разрабатываемых/ дорабатываемых документов формируется по результатам предыдущих этапов, ответственными сотрудниками ЗАО «ДиалогНаука» и согласовывается с Банком |
3.5 | Разработка плана непрерывности бизнеса и его восстановления после прерывания | |
4 | Проведение оценки соответствия | |
4.1 | Оценка соответствия требованиям стандарта Банка России СТО БР ИББС-1.0 |
В случае появления вопросов или интереса к описанной услуге по построению СОИБ в соответствии с требованиями стандарта Банка России СТО БР ИББС-1.0, пожалуйста, свяжитесь с нами по телефону +7 (495) 980-67-76 или через форму обратной связи, адресовав вопрос в «Коммерческий отдел».