Контроль по новому
Регулятор вводит новый вид контроля за банками в формах выездных проверок и дистанционного надзора, которые будут осуществлять специалисты Национального банка в области киберзащиты и информационной безопасности.
Постановление № 4 устанавливает требования к проведению банками самооценки состояния информационной безопасности и киберзащиты.
Читайте также: Департамент безопасности Нацбанка возглавил выходец из Укргазбанка
Так, банки обязаны ежегодно проводить соответствующую самооценку, составлять и подавать в НБУ ежегодный отчет по вопросам оценки рисков информационной безопасности/киберугроз.
Реализация механизмов контроля, предусмотренных постановлением № 4, даст возможность регулятору принимать решения, относящиеся к компетенции удостоверяющих центров, и осуществлять оценку:
- эффективности функционирования системы управления информационной безопасностью банка;
- полноты выполнения банком требований нормативно-правовых актов Национального банка по вопросам информационной безопасности и киберзащиты;
- уровня управления банком рисками информационной безопасности и киберугроз, системы внутреннего контроля по этим направлениям.
Постановление вступает в силу с 21 января 2021 года.