О внесении изменений в Положение ЦБ 382-П

О внесении изменений в Положение ЦБ 382-П

18 сентября было опубликовано новое Указание Банка России от 14 августа 2014 N 3361-У о несении изменений в Положение ЦБ N 382-П.
Учитывая обязательный характер Положения для участников платежных систем, пропускать эту новость работникам служб безопасности КО никак нельзя.

name='more'>

Указание вступит в силу через 180 дней, поэтому начатую самооценку можно закончить по-старому Положению, но новую лучше делать уже сразу с учётом изменений.

Краткий обзор изменений можно посмотреть в презентации авторов




Если коротко - то перечень обязательных требований к банкам заметно подрос в части защиты банкоматов, мобильного и интернет банкинга: добавилось аж 29 новых требований к оператору по переводу денежных средств (1 старое требование, правда, убрали).

С каждым указанием ЦБ, Положение теряет свое главное преимущество перед СТО БР ИББС  - простоту оценки. Формулы расчёта показателей растут, стопки бумаги тоже.

Теперь чтобы посчитать обобщающий показатель EV1пс придётся попрыгать из головы оценки в её конец.
Нумерация требований окончательно спуталась: появилось целых 23 подвопроса и исчез вопрос N 37. Теперь в план работ по самооценке можно смело вписывать "Оценка требования N37 Положения 382-П" и идти в этот день гулять.

Надеюсь следующее Указание ЦБ приведёт структуру документа в порядок.


+ полностью учитывает требования Указания ЦБ 3361-У;
+ для удобства восприятия изменены формулировки большей части требований. Убрана "преамбула" "Оператор по переводу денежных средств, оператор платежной системы, оператор услуг платежной инфраструктуры .... ", в которой нет больше необходимости, так как в файле есть выбор типа субъекта ПС;
+ ещё пару мелочей.

Как всегда отзывы и критика работы файла приветствуются в комментариях!
Alt text

Если вам нравится играть в опасную игру, присоединитесь к нам - мы научим вас правилам!

Подписаться

Артем Агеев

root@itsec.pro:~#