НАЦІОНАЛЬНИЙ БАНК УКРАЇНИ

ЛИСТ

від 01.09.2011 р. N 42-108/12130-10397

Департамент інспектування банків

Банкам України

Про запровадження перевірок банків з питань ІТ-ризику

На виконання постанови Правління Національного банку України "Про набрання чинності стандартами з управління інформаційною безпекою в банківській системі України" від 28.10.2010 N 474 (далі - Постанова N 474) банки України повинні до 01.10.2011 впровадити системи управління інформаційною безпекою (далі - СУІБ) відповідно до стандартів Національного банку1 (далі - Стандарти).

____________
1 СОУ Н НБУ 65.1 СУІБ 1.0:2010 "Методи захисту в банківській діяльності. Система управління інформаційною безпекою. Вимоги" (ISO/IES 27001:2005, MOD) і СОУ Н НБУ 65.1 СУІБ 2.0:2010 "Методи захисту в банківській діяльності. Звід правил для управління інформаційною безпекою" (ISO/IES 27002:2005, MOD).

Враховуючи вищевикладене, інформуємо Вас, що починаючи з 01.10.2011 Національний банк України розпочинає перевірки ІТ-ризику як складової операційно-технологічного ризику під час проведення інспекційних перевірок банків України (далі - Перевірки ІТ-ризику).

Інформаційною основою перевірки ІТ-ризику є Стандарти, які ґрунтуються на міжнародних стандартах ISO/IES 27001:2005 та ISO/IES 27002:2005, з додаванням вимог щодо захисту інформації, зумовлених конкретними потребами банківської діяльності та правовими вимогами, передбаченими нормативно-правовими актами Національного банку.

Перевірки ІТ-ризику будуть здійснюватись відповідно до розроблених Національним банком Методичних рекомендацій щодо впровадження системи управління інформаційною безпекою та методики оцінки ризиків відповідно до стандартів Національного банку України (далі - Методичні рекомендації).

Звертаємо Вашу увагу, що Національний банк відповідно до статті 66 Закону України "Про банки і банківську діяльність" (далі - Закон про банки) здійснює адміністративне регулювання діяльності банків шляхом надання рекомендацій щодо їх діяльності. У разі порушення банками банківського законодавства, нормативно-правових актів Національного банку України, його вимог, встановлених відповідно до статті 66 Закону про банки, зокрема щодо Стандартів СУІБ і ІТ-ризику, або здійснення ризикової діяльності шляхом ігнорування управлінням ІТ-ризиками, що можуть загрожувати інтересам вкладників чи інших кредиторів банку, Національний банк України має право застосувати адекватні заходи впливу.

 

Заступник Голови
Національного банку України

І. В. Соркін

Тексты нормативных документов в электронном виде систематизированы в компьютерных сборниках.
Удобный и быстрый поиск; компактность хранения; дешевле печатных сборников; актуальная редакция (с изменениями и дополнениями).


«ИНФОДИСК: ЗАКОНОДАТЕЛЬСТВО УКРАИНЫ» - 500.000 документов
все редакции документов, законы, кодексы, указы, постановления и другие нормативные документы,
консультации для бухгалтера, аудитора, предпринимателя, бланки отчетности, образцы договоров;

"Юрист+ЗАКОН" - 100.000 документов в последней редакции ( 70 грн.)
Ежедневное обновление по сети Интернет (30 грн).
Ваш мобильный юридический ресурс: возможна работа и обновление на флэшке
Подписной индекс в каталоге изданий Украины 22950 (УкрПочта)
Скачайте бесплатно Законодательство Украины "ЮРИСТ+ЗАКОН".
Серийный номер 6022-6463-2491-5765

«ЗОДЧИЙ» - 880 грн. Официальный компьютерный сборник
действующих строительных нормативов Украины ( ДБН, ДСТУ, ГОСТ, СНИП, ВСН, ЕНиР, НПАОП)

«НОРМАТИВ™ PRO» (охрана труда, санэпиднадзор, пожарная безопасность)

АВК-5 редакции 2.11.5 Автоматизация сметной документации ( 4608 грн. с НДС)

Системы автоматизированного проектирования и черчения:

"M.E.Doc" - это система электронного документооборота
AutoCAD-2012 (от 9 006.66 грн.)
ZWCAD (от 4827 грн.) - отличная альтернатива AutoCad.

1C:Предприятие: поставка, установка, настройка, обучение, сопровождение, новые отчетные формы.

"Центр компьютерных технологий" (1994 г. - 2012 г.)
www.cct.com.ua, e-mail: urplus@yandex.ru
(050)330-54-00, (068)201-77-62
Лицензионное программное обеспечение.

Электронная цифровая подпись. Электронная отчетность «M.E.Doc» - доступ к более 3 000 бланкам отчетов установленного образца.
Автоматическое обновление всех отчетных форм. (044)331-63-18, (050)330-54-00, (068)201-77-62