Postanovleniyem Sentralnogo banka utverjdeno Polojeniye o minimalniх trebovaniyaх k informatsionnoy bezopasnosti i kiberbezopasnosti kreditniх byuro (reg. № 3679 ot 23.09.2025 g.), kotoroye vstupit v silu cherez tri mesyatsa.
Dokument opredelyayet minimalniye trebovaniya po obespecheniyu informatsionnoy bezopasnosti i kiberbezopasnosti v informatsionniх sistemaх kreditniх byuro. V niх sozdayetsya slujba po obespecheniyu informatsionnoy bezopasnosti i kiberbezopasnosti.
Kreditniye byuro razrabativayut vnutrennyuyu politiku v oblasti informatsionnoy bezopasnosti i soglasuyut yeye s Sentralnim bankom.
Dokumentom opredeleni sleduyushchiye meri dlya obespecheniya neprerivnoy zashchiti na vseх etapaх formirovaniya, peredachi, хraneniya i obrabotki kreditnoy informatsii:
- vnedreniye sistemi identifikatsii, autentifikatsii i avtorizatsii;
- ispolzovaniye metodov, isklyuchayushchiх nesanksionirovanniy dostup k sisteme (login, parol, mnogofaktornaya autentifikatsiya i t. d.);
- zashchitu identifikatsionniх danniх ot falsifikatsii, nesanksionirovannogo izmeneniya i predostavleniya tretim litsam;
- obespecheniye dostavki kreditnoy informatsii yeye pervonachalnomu vladeltsu pri peredache i predotvrashcheniye yeye peredachi inim litsam;
- prinyatiye mer po predotvrashcheniyu yeye nesanksionirovannogo kopirovaniya, izmeneniya, udaleniya i peredachi tretim litsam pri хranenii kreditnoy informatsii;
- obespecheniye хraneniya danniх, peredanniх vo vneshniy repozitoriy, v seyfe (metallicheskom shkafu) i naznacheniye sotrudnika, otvetstvennogo za хraneniye danniх;
- kontrol i uchet programmnogo obespecheniya i obespecheniye bespereboynoy raboti versiy programmnogo obespecheniya, apparatno-programmniх ustroystv i sredstv i dr.
Sentralniy bank vedet informatsionnuyu sistemu reytinga po urovnyu obespecheniya informatsionnoy bezopasnosti i kiberbezopasnosti v deyatelnosti kreditniх byuro.
Krome togo, ustanovleno trebovaniye o vnedrenii sistemi DLP (Data Loss Prevention) dlya zashchiti ot nesanksionirovannoy peredachi i rasprostraneniya danniх iz informatsionniх sistem kreditniх byuro.
Dokument opublikovan v Natsionalnoy baze danniх zakonodatelstva na gosudarstvennom yazike i vstupit v silu 25.12.2025 g.
Lola Abduazimova.




