Методические рекомендации Банка России от 26 октября 2023 г. № 14-МР

«По выполнению кредитными и некредитными финансовыми организациями мероприятий по обеспечению безопасности критической информационной инфраструктуры Российской Федерации в части информирования федерального органа исполнительной власти, уполномоченного в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, о компьютерных инцидентах, результатах мероприятий по реагированию на них и принятии мер по ликвидации последствий компьютерных атак»

С учетом мнения ФСБ России возможным способом информирования ФСБ о КИ, результатах мероприятий по реагированию на них и принятии мер по ликвидации последствий компьютерных атак является передача соответствующей информации в Банк России с использованием технической инфраструктуры – Автоматизированной системы обработки инцидентов ФинЦЕРТ Банка России с последующим направлением Банком России полученной информации в Национальный координационный центр по компьютерным инцидентам.

ФинЦЕРТ рекомендует финансовым организациям направить в Банк России и НКЦКИ информацию о соответствующем согласии на взаимодействие в случае, если ранее информация о согласии не направлялась.

Комментарии экспертной комиссии «Акцепт Групп»:

Взаимодействие НФО с ФинЦЕРТ является правом, а не обязанностью. При этом на все НФО распространяется действие Федерального закона от 26 июля 2017 г. № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации», соответственно выявлять такие объекты необходимо.