Продукты и услуги Информационно-правовое обеспечение ПРАЙМ Документы ленты ПРАЙМ Указание Банка России от 16 декабря 2021 г. № 6018-У "О перечне угроз безопасности, актуальных при обработке биометрических персональных данных, их проверке и передаче информации о степени их соответствия предоставленным биометрическим персональным данным физического лица в информационных системах организаций финансового рынка, осуществляющих идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц, за исключением единой биометрической системы, а также актуальных при взаимодействии организаций финансового рынка, иных организаций, индивидуальных предпринимателей с указанными информационными системами"

Обзор документа

Указание Банка России от 16 декабря 2021 г. № 6018-У "О перечне угроз безопасности, актуальных при обработке биометрических персональных данных, их проверке и передаче информации о степени их соответствия предоставленным биометрическим персональным данным физического лица в информационных системах организаций финансового рынка, осуществляющих идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц, за исключением единой биометрической системы, а также актуальных при взаимодействии организаций финансового рынка, иных организаций, индивидуальных предпринимателей с указанными информационными системами"

Настоящее Указание на основании части 141 статьи 141 Федерального закона от 27 июля 2006 года N 149-ФЗ "Об информации, информационных технологиях и о защите информации" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3448; 2018, N 1, ст. 66; 2021, N 1, ст. 18) определяет перечень угроз безопасности, актуальных при обработке биометрических персональных данных, их проверке и передаче информации о степени их соответствия предоставленным биометрическим персональным данным физического лица в информационных системах организаций финансового рынка, указанных в части 10 статьи 141 Федерального закона от 27 июля 2006 года N 149-ФЗ "Об информации, информационных технологиях и о защите информации" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3448; 2018, N 1, ст. 66; 2021, N 1, ст. 18) и осуществляющих идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц, за исключением единой информационной системы персональных данных, обеспечивающей обработку, включая сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица (единой биометрической системы), а также актуальных при взаимодействии организаций финансового рынка, указанных в части 10 статьи 141 Федерального закона от 27 июля 2006 года N 149-ФЗ "Об информации, информационных технологиях и о защите информации", иных организаций, индивидуальных предпринимателей с указанными информационными системами, с учетом оценки возможного вреда, проведенной в соответствии с законодательством Российской Федерации о персональных данных, и вида аккредитации организации из числа организаций, указанных в частях 1828 и 1831 статьи 141 Федерального закона от 27 июля 2006 года N 149-ФЗ "Об информации, информационных технологиях и о защите информации" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3448; 2018, N 1, ст. 66; 2021, N 1,ст. 18).

1. Угрозы нарушения целостности (подмены, удаления) биометрических персональных данных, нарушения конфиденциальности (компрометации) биометрических персональных данных при автоматизированной обработке биометрических персональных данных на устройстве клиента - физического лица в целях идентификации и (или) аутентификации физического лица в случае выполнения условий, установленных в частях 1818 и 1820 статьи 141 Федерального закона от 27 июля 2006 года N 149-ФЗ "Об информации, информационных технологиях и о защите информации" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3448; 2018, N 1, ст. 66; 2021, N 1, ст. 18) (далее - Федеральный закон N 149-ФЗ), в том числе путем реализации целенаправленных действий с использованием возможностей, указанных в пункте 10 Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности, утвержденных приказом Федеральной службы безопасности Российской Федерации от 10 июля 2014 года N 378, зарегистрированным Министерством юстиции Российской Федерации 18 августа 2014 года № 33620 (далее - Состав и содержание организационных и технических мер).

2. Угрозы безопасности, актуальные при сборе биометрических персональных данных, их передаче в осуществляющие идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц информационные системы (далее - информационные системы) организаций финансового рынка, указанных в части 10 статьи 141 Федерального закона N 149-ФЗ (далее - организации финансового рынка), в целях идентификации и (или) аутентификации физического лица в случае выполнения условий, установленных в частях 1818 и 1820 статьи 141 Федерального закона N 149-ФЗ:

2.1 в головном офисе, филиалах или внутренних структурных подразделениях организаций финансового рынка с использованием стационарных средств вычислительной техники и при передаче собранных биометрических персональных данных между головным офисом, филиалами или внутренними структурными подразделениями организаций финансового рынка:

угроза нарушения целостности (подмены, удаления) биометрических персональных данных, нарушения достоверности биометрических персональных данных (внесения фиктивных биометрических персональных данных), в том числе путем реализации целенаправленных действий с использованием возможностей, указанных в пункте 11 Состава и содержания организационных и технических мер (в случае применения средств (систем) защиты информации от несанкционированного доступа, прошедших оценку соответствия в форме обязательной сертификации не ниже 4 уровня доверия в соответствии с Требованиями по безопасности информации, устанавливающими уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий, утвержденными приказом Федеральной службы по техническому и экспортному контролю от 2 июня 2020 года N 76, зарегистрированным Министерством юстиции Российской Федерации 11 сентября 2020 года N 59772 (далее - Требования по безопасности информации, устанавливающие уровни доверия), и в пункте 12 Состава и содержания организационных и технических мер (в случае неприменения средств (систем) защиты информации от несанкционированного доступа, прошедших оценку соответствия в форме обязательной сертификации не ниже 4 уровня доверия в соответствии с Требованиями по безопасности информации, устанавливающими уровни доверия);

угроза нарушения конфиденциальности (компрометации) биометрических персональных данных, в том числе путем реализации целенаправленных действий с использованием возможностей, указанных в пункте 11 Состава и содержания организационных и технических мер;

2.2. работниками организаций финансового рынка с использованием мобильных (переносных) устройств вычислительной техники (планшетов) и при передаче собранных биометрических персональных данных между мобильными (переносными) средствами вычислительной техники и информационной инфраструктурой структурных подразделений организаций финансового рынка - угроза нарушения целостности (подмены, удаления) биометрических персональных данных, нарушения конфиденциальности (компрометации) биометрических персональных данных, нарушения достоверности биометрических персональных данных (внесения фиктивных биометрических персональных данных), в том числе путем реализации целенаправленных действий с использованием возможностей, указанных в пункте 10 Состава и содержания организационных и технических мер (в случае применения программных средств (систем) защиты информации, реализующих доверенную загрузку, прошедших оценку соответствия в форме обязательной сертификации на соответствие требованиям по безопасности информации), и в пункте 11 Состава и содержания организационных и технических мер (в случае неприменения программных средств (систем) защиты информации, реализующих доверенную загрузку, прошедших оценку соответствия в форме обязательной сертификации на соответствие требованиям по безопасности информации);

2.3. работниками организаций финансового рынка с использованием платежных терминалов, банкоматов и при передаче собранных биометрических персональных данных между платежными терминалами, банкоматами и информационной инфраструктурой структурных подразделений организаций финансового рынка - угроза нарушения целостности (подмены, удаления) биометрических персональных данных, нарушения конфиденциальности (компрометации) биометрических персональных данных, нарушения достоверности биометрических персональных данных (внесения фиктивных биометрических персональных данных), в том числе путем реализации целенаправленных действий с использованием возможностей, указанных в пункте 11 Состава и содержания организационных и технических мер.

3. Угрозы безопасности, актуальные при обработке (за исключением сбора), в том числе хранении, биометрических персональных данных и информации о степени их соответствия предоставленным биометрическим персональным данным физического лица (далее - информация о степени соответствия) в информационной системе организации финансового рынка в целях аутентификации физического лица в случае выполнения условий, установленных частью 1818 статьи 141 Федерального закона N 149-ФЗ:

угроза нарушения целостности (подмены, удаления) биометрических персональных данных и информации о степени соответствия, в том числе путем реализации целенаправленных действий с использованием возможностей, указанных в пункте 13 Состава и содержания организационных и технических мер;

угроза нарушения конфиденциальности (компрометации) биометрических персональных данных, в том числе путем реализации целенаправленных действий с использованием возможностей, указанных в пункте 12 Состава и содержания организационных и технических мер.

4. Угроза нарушения целостности (подмены, удаления) биометрических персональных данных и информации о степени соответствия, нарушения конфиденциальности (компрометации) биометрических персональных данных при обработке (за исключением сбора), в том числе хранении, биометрических персональных данных и информации о степени соответствия в информационной системе организации финансового рынка в целях идентификации либо идентификации и аутентификации физического лица в случае выполнения условий, установленных частью 1820 статьи 141 Федерального закона N 149-ФЗ, в том числе путем реализации целенаправленных действий с использованием возможностей, указанных в пункте 13 Состава и содержания организационных и технических мер.

5. Угрозы безопасности, актуальные при передаче биометрических персональных данных и информации о степени их соответствия в информационную систему организации финансового рынка в целях аутентификации и (или) идентификации физического лица в случае выполнения условий, установленных частями 1818 и 1820 статьи 141 Федерального закона N 149-ФЗ:

5.1. с использованием стационарных средств вычислительной техники, принадлежащих организации финансового рынка:

угроза нарушения целостности (подмены, удаления) биометрических персональных данных и информации о степени соответствия, нарушения достоверности биометрических персональных данных (внесения фиктивных биометрических персональных данных), в том числе путем реализации целенаправленных действий с использованием возможностей, указанных в пункте 11 Состава и содержания организационных и технических мер (в случае применения средств (систем) защиты информации от несанкционированного доступа, прошедших оценку соответствия в форме обязательной сертификации не ниже 4 уровня доверия в соответствии с Требованиями по безопасности информации, устанавливающими уровни доверия), и в пункте 12 Состава и содержания организационных и технических мер (в случае неприменения средств (систем) защиты информации от несанкционированного доступа, прошедших оценку соответствия в форме обязательной сертификации не ниже 4 уровня доверия в соответствии с Требованиями по безопасности информации, устанавливающими уровни доверия);

угроза нарушения конфиденциальности (компрометации) биометрических персональных данных, в том числе путем реализации целенаправленных действий с использованием возможностей, указанных в пункте 11 Состава и содержания организационных и технических мер;

5.2. с использованием мобильных (переносных) устройств вычислительной техники (планшетов), принадлежащих организации финансового рынка, - угроза нарушения целостности (подмены, удаления) биометрических персональных данных и информации о степени соответствия, нарушения конфиденциальности (компрометации) биометрических персональных данных, нарушения достоверности биометрических персональных данных (внесения фиктивных биометрических персональных данных), в том числе путем реализации целенаправленных действий с использованием возможностей, указанных в пункте 10 Состава и содержания организационных и технических мер (в случае применения программных средств (систем) защиты информации, реализующих доверенную загрузку, прошедших оценку соответствия в форме обязательной сертификации на соответствие требованиям по безопасности информации), и в пункте 11 Состава и содержания организационных и технических мер (в случае неприменения программных средств (систем) защиты информации, реализующих доверенную загрузку, прошедших оценку соответствия в форме обязательной сертификации на соответствие требованиям по безопасности информации);

5.3. с использованием платежных терминалов, банкоматов, принадлежащих организации финансового рынка, - угроза нарушения целостности (подмены, удаления) биометрических персональных данных и информации о степени соответствия, нарушения конфиденциальности (компрометации) биометрических персональных данных, нарушения достоверности биометрических персональных данных (внесения фиктивных биометрических персональных данных), в том числе путем реализации целенаправленных действий с использованием возможностей, указанных в пункте 11 Состава и содержания организационных и технических мер.

6. Угроза безопасности, актуальная при взаимодействии организаций финансового рынка, иных организаций, индивидуальных предпринимателей с информационными системами организаций финансового рынка в целях аутентификации физического лица в соответствии с частью 1824 статьи 141 Федерального закона N 149-ФЗ (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3448; 2018, N 1, ст. 66; 2021, N 1, ст. 18), - угроза нарушения целостности (подмены, удаления) информации о степени соответствия, нарушения конфиденциальности (компрометации) информации о степени соответствия, в том числе путем реализации целенаправленных действий с использованием возможностей, указанных в пункте 12 Состава и содержания организационных и технических мер.

7. Настоящее Указание подлежит официальному опубликованию и в соответствии с решением Совета директоров Банка России (протокол заседания Совета директоров Банка России от 11 июня 2021 года N ПСД-12) вступает в силу с 1 января 2022 года.

Председатель
Центрального банка
Российской Федерации
Э.С. Набиуллина

Зарегистрировано в Минюсте РФ 30 декабря 2021 г.
Регистрационный № 66716

Обзор документа


С 2022 г. устанавливаются угрозы безопасности, актуальные при обработке и проверке биометрических персональных данных в информационных системах организаций финансового рынка.

В частности, оговорены сбор данных с помощью планшетов, платежных терминалов и обработка данных на устройстве клиента.

Для просмотра актуального текста документа и получения полной информации о вступлении в силу, изменениях и порядке применения документа, воспользуйтесь поиском в Интернет-версии системы ГАРАНТ:
https://svoymarket.com/korolev/stroymaterialy/bloki-polistirolbetonnye-225 https://svoymarket.com/moskva/drugoe/energiya-ultra-7500-61 https://svoymarket.com/moskva/drugoe/energiya-asn-9000-52 https://svoymarket.com/moskva/elektrika/invertory-rucelf-upi-1400-24-el-207 https://svoymarket.com/moskva/oborudovanie/pantonnyy-cvetovoy-veer-cmyk-to-pc-pantone-color-bridge-156 https://svoymarket.com/moskva/stroymaterialy/kristallizol-w12-kistevoy-250 https://svoymarket.com/moskva/drugoe/energiya-classic-9000-62 https://svoymarket.com/moskva/drugoe/energiya-ultra-15000-67 https://svoymarket.com/saratov/otoplenie-i-ventilyaciya/plenochnyy-teplyy-pol-caleo-gold-230-vt-m2-5-m2-190 https://svoymarket.com/rostov-na-donu/remont-i-stroitelstvo/dekorativnaya-otdelka-fasadov-mramornoy-kroshkoy-106 https://svoymarket.com/moskva/elektrika/invertory-rucelf-upi-1000-24-el-206 https://svoymarket.com/moskva/drugoe/energiya-lyuks-1000-71 https://svoymarket.com/moskva/drugoe/resanta-asn-10000-1-c-9 https://svoymarket.com/korolev/stroymaterialy/bloki-polistirolbetonnye-225 https://svoymarket.com/moskva/drugoe/energiya-hybrid-10000-u-27 https://svoymarket.com/moskva/drugoe/energiya-hybrid-10000-u-27 https://svoymarket.com/moskva/drugoe/resanta-lux-asn-3000n-1-c-14 https://svoymarket.com/volgograd/elektroinstrumenty/arenda-prokat-betonoloma-bosch-147 https://svoymarket.com/volgograd/elektroinstrumenty/prodayu-svarochnyy-apparat-transformator-novyy-140 https://svoymarket.com/moskva/drugoe/energiya-ultra-12000-65 https://svoymarket.com/moskva/drugoe/energiya-classic-12000-64 https://svoymarket.com/moskva/uhod-za-zhivotnimi/veterinariya-u-vas-na-domu-po-vyzovu-170 https://svoymarket.com/moskva/elektroinstrumenty/svarochnye-apparaty-resanta-sai-160k-72 https://svoymarket.com/moskva/drugoe/energiya-classic-9000-62 https://svoymarket.com/moskva/drugoe/energiya-asn-10000-53 https://svoymarket.com/moskva/oborudovanie/podemnik-oprokidyvatel-telezhek-gidravlicheskiy-218 https://svoymarket.com/sankt-peterburg/ruchnye-instrumenty/kamnekolnye-klinya-diametr-38-mm-dlina-600-mm-267 https://svoymarket.com/ekaterinburg/stiralnye-mashiny/prodazha-stiralnyh-mashin-bu-261 https://svoymarket.com/tula/sad-i-ogorod/dachnyy-tualet-ulichnyy-tualet-biotualet-168 https://svoymarket.com/samara/otoplenie-i-ventilyaciya/tverdotoplivnye-piroliznye-kotly-otopleniya-185 https://svoymarket.com/moskva/drugoe/energiya-asn-5000-48 https://svoymarket.com/samara/otoplenie-i-ventilyaciya/greyushchee-polotno-t-industry-teplyy-pol-182 https://svoymarket.com/moskva/elektrika/trehfaznyy-gibridnyy-stabilizator-energiya-hybrid-15000-3-95 https://svoymarket.com/saratov/otoplenie-i-ventilyaciya/teplyy-pol-ekoondol-oe11-1000mm-169 https://svoymarket.com/moskva/elektroinstrumenty/svarochnye-apparaty-resanta-sai-220-77 https://svoymarket.com/moskva/drugoe/energiya-asn-5000-n-49 https://svoymarket.com/korolev/remont-i-stroitelstvo/stroitelstvo-domov-pod-klyuch-230 https://svoymarket.com/moskva/elektrika/trehfaznyy-stabilizator-resanta-asn-4500-3-em-83 https://svoymarket.com/saratov/otoplenie-i-ventilyaciya/teplyy-pol-pod-plitku-nagrevatelnye-maty-nagrevatelnye-sekcii-181 https://svoymarket.com/moskva/elektrika/trehfaznyy-gibridnyy-stabilizator-energiya-hybrid-25000-3-96 https://svoymarket.com/moskva/drugoe/energiya-asn-5000-48 https://svoymarket.com/moskva/drugoe/resanta-asn-10000-1-c-9 https://svoymarket.com/dzerzhinsk/drugoe/zakupaem-vtorichnoe-syre-po-vygodnym-cenam-246 https://svoymarket.com/moskva/elektrika/trehfaznyy-stabilizator-resanta-asn-9000-3-em-85 https://svoymarket.com/moskva/izgotovlenie-na-zakaz/izgotovlenie-lozhementov-dlya-yuvelirnyh-izdeliy-znachkov-medaley-suvenirnoy-produkcii-155 https://svoymarket.com/chita/stroymaterialy/pesok-stroitelnyy-optom-ot-15-t-209 https://svoymarket.com/moskva/elektrika/trehfaznye-stabilizatory-rucelf-sdv-3-30000-199 https://svoymarket.com/samara/otoplenie-i-ventilyaciya/teplyy-pol-oriental-drim-obogrev-doma-otoplenie-dachi-184 https://svoymarket.com/moskva/drugoe/energiya-asn-1500-n-43 https://svoymarket.com/moskva/sad-i-ogorod/moshchnaya-moyka-vysokogo-davleniya-huter-w195-arv-81
Бизнес площадка и доска объявлений нового поколения!Откройте свой онлайн-магазинСвой личный блогПокупайте и продавайте товары безопасно!
https://films.rustec.su
https://www.rustec.su
https://utorrentfilmi.rustec.su
https://steambuy.rustec.su
https://tsargrad.rustec.su
https://60-minut.rustec.su
https://100ballnik.rustec.su
https://rufilmtv.rustec.su
https://sorokanews.rustec.su
https://championat.rustec.su
https://qostanay.rustec.su
https://stoigr.rustec.su
https://5finansymm.rustec.su
https://arhtehnoplus.rustec.su
https://koranchitat.rustec.su
https://blogfreo.rustec.su
https://more-novinok.rustec.su
https://certificatione.rustec.su
https://bellady.rustec.su
https://sexgorod.rustec.su
https://kokose.rustec.su
https://protinok.rustec.su
https://sexdoma.rustec.su
https://sexreal.rustec.su
https://pornrusskoe.rustec.su
https://abc001.rustec.su
https://fapguru.rustec.su
https://pornoall.rustec.su
https://0porno.rustec.su
https://prosto.rustec.su
https://pornolabe.rustec.su
https://etotope.rustec.su
https://pornohui.rustec.su
https://sexsosedki.rustec.su