Позиция ЦБ по поводу банковской тайны в облаках

4213
Позиция ЦБ по поводу банковской тайны в облаках


Задал вопрос регулятору "можно ли обрабатывать банковскую тайну в облаках?".

Получил ответ " мы не против, но в России".


Но что нужно ещё иметь ввиду:

  • п.1.2 397-П "Кредитная организация обязана обеспечивать размещение электронных баз данных на территории Российской Федерации."
  • п.7.7.3 СТО БР ИББС-1.0-2014 "СКЗИ, применяемые для защиты персональных данных, должны иметь класс не ниже КС2."


Т.е. облако подойдёт только отечественное. Ну и канал должен быть закрыт ГОСТом (тут, наверное, можно поспорить, но лучше не надо).

Вообще, конечно, ЦБ следует взяться за облака и выпустить РСку. Важный ведь вопрос.

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
05—06
августа
2026 · нижний новгород
Регистрация на #PAYMENTSECURITY 2026 открыта!
5–6 августа едем в Нижний Новгород: экспертные доклады по ИБ, воркшоп Practical Security Village от пентестеров и авторский семинар PCI DSS.
Зарегистрироваться
Реклама. 18+ ООО «Дейтерий» ИНН 7816479775

Артем Агеев

root@itsec.pro:~#