12
Соответствие требованиям Банка России в сфере информационной безопасности Рыбец Сергей

Сергей Рыбец. Соответствие требованиям Банка России в сфере информационной безопасности

Embed Size (px)

Citation preview

Page 1: Сергей Рыбец. Соответствие требованиям Банка России в сфере информационной безопасности

Соответствие требованиям Банка России в сфере информационной

безопасности

Рыбец Сергей

Page 2: Сергей Рыбец. Соответствие требованиям Банка России в сфере информационной безопасности

152-ФЗ «О ПДн»161-ФЗ «О

НПС»ПП 1119

СТО БР

ИББС

379-П 382-П 397-П 242-П

42-Т 49-Т 146-ТИнформационные

письма

Нормативная база

Page 3: Сергей Рыбец. Соответствие требованиям Банка России в сфере информационной безопасности

Документ

Обобщение

Фиксация Контроль

Выполнение

Типовое требование ИБ

Page 4: Сергей Рыбец. Соответствие требованиям Банка России в сфере информационной безопасности

Обновленные версии документов

Указания

Рекомендации

Как это работает

Page 5: Сергей Рыбец. Соответствие требованиям Банка России в сфере информационной безопасности

Стандарт Банка России СТО БР ИББС “Обеспечение

информационной безопасности организаций банковской системы

Российской Федерации”

Page 6: Сергей Рыбец. Соответствие требованиям Банка России в сфере информационной безопасности

Корректировка приоритетов

ПДн НПС

Page 7: Сергей Рыбец. Соответствие требованиям Банка России в сфере информационной безопасности

СТО БР ИББС 2010 СТО БР ИББС 2014

Персональные данные

Положение Банка России от 09 июня 2012 года №382-П

Приложение В

M.9 – M.10

28 74

Корректировка приоритетов

Page 8: Сергей Рыбец. Соответствие требованиям Банка России в сфере информационной безопасности

Kритерий выставления оценки частного показателя ИБ

СТО БР ИББС 2010 СТО БР ИББС 2014

Качество документа Наличие документа

?Категория 1

Категория 2

Категория 3

Page 9: Сергей Рыбец. Соответствие требованиям Банка России в сфере информационной безопасности

Математика

Kоэффициентзначимости

частногопоказателя ИБ

СТО БР ИББС 2010 СТО БР ИББС 2014

0,1192

0,0974

0,1112

Групповые корректирующие

коэффициенты

1

0,85

0,7

Page 10: Сергей Рыбец. Соответствие требованиям Банка России в сфере информационной безопасности

Не все требования равны

Page 11: Сергей Рыбец. Соответствие требованиям Банка России в сфере информационной безопасности

397-П

382-П

Page 12: Сергей Рыбец. Соответствие требованиям Банка России в сфере информационной безопасности

Спасибо за внимание!Есть вопросы?

(861) 279-32-00

[email protected]

www.rosint.net

@RosIntegratsia