Календарь мероприятий


Специалист по информационной безопасности банка (в банке, НЕ применяющем положения СТО). Спецификация профессионального стандарта

  1. Общие сведения
  2. Характеристика должности
  3. Карта знаний по должности
  4. Источники знаний по должности

1.Общие сведения о профессиональном стандарте (ПС)

Настоящий ПС разработан для специалистов, отвечающих за обеспечение информационной безопасности в банке.

Типовая банковская должность, для которой разработан настоящий ПС: "Специалист по информационной безопасности банка".

Наименование специализации ПС (формулировка специализации в сертификате): "Информационная безопасность банка".

Стандарт может быть также применён: 

  • К специалистам службы безопасности, в чьи функциональные обязанности входит организация системы информационной безопасности банка.

2.Характеристика типовой должности

Цель должности: Организация и/или поддержание эффективной системы информационной безопасности банка.

Функциональные (должностные) обязанности:

  • Проектирование и внедрение специальных технических и программно-математических средств защиты информации, обеспечение организационных и инженерно-технических мер защиты информационных систем;
  • Участие в рассмотрении проектов технических заданий, планов и графиков проведения работ по технической защите информации, в разработке необходимой технической документации;
  • Сопоставительный анализ данных исследований и испытаний;
  • Изучение возможных источников и каналов утечки информации;
  • Разработка технического обеспечения системы защиты информации, техническое обслуживание средств защиты информации;
  • Участие в составлении рекомендаций и предложений по совершенствованию и повышению эффективности защиты информации;
  • Составление предложений по заключению соглашений и договоров с другими учреждениями, организациями и предприятиями, предоставляющими услуги в области технических средств защиты информации;
  • Участие в проведении аттестации объектов, помещений, технических средств, программ, алгоритмов на предмет соответствия требованиям защиты информации по соответствующим классам безопасности;
  • Проведение контрольных проверок работоспособности и эффективности действующих систем и технических средств защиты информации;
  • Анализ результатов проверок и разработка предложений по совершенствованию и повышению эффективности принимаемых мер.

3.Карта знаний ПС по типовой должности

В карту знаний стандарта для банков, не применяющих СТО БР ИББС, включены 17 разделов специальных знаний.

  1. Нормативные документы. Ответственность за правонарушения в сфере информационной безопасности
  2. Термины и определения
  3. Документация в области обеспечения информационной безопасности
  4. Менеджмент информационной безопасности. Модель угроз информационной безопасности
  5. Менеджмент инцидентов информационной безопасности
  6. Менеджмент непрерывности бизнеса
  7. Информационная безопасность при использовании систем Интернет-банкинга
  8. Информационная безопасность при осуществлении переводов денежных средств
  9. Информационная безопасность при предоставлении розничных платежных услуг с использованием сети Интернет
  10. Информационная безопасность при приеме-передаче ОЭС в целях ПОД/ФТ
  11. Информационная безопасность при передаче сообщений налоговому органу об открытии, закрытии, изменении реквизитов счета
  12. Применение средств защиты от вредоносного кода
  13. Требования к защите персональных данных
  14. Организационные и технические меры, необходимые для выполнения установленных требований к защите ПДн
  15. Средства защиты информации и их сертификация
  16. Создание, ведение и хранение электронных баз данных
  17. Применение электронной подписи

4.Источники по карте знаний

Кодексы РФ

  • Кодекс Российской Федерации об административных правонарушениях

Законы РФ

  • Федеральный закон от 06.04.2011 N 63-ФЗ "Об электронной подписи"
  • Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных"

Документы Банка России
Положения

  • Положение Банка России от 16.12.2003 N 242-П "Об организации внутреннего контроля в кредитных организациях и банковских группах"
  • Положение Банка России от 07.09.2007 N 311-П "О порядке сообщения банком в электронном виде налоговому органу об открытии или о закрытии счета, об изменении реквизитов счета"
  • Положение Банка России от 29.08.2008 N 321-П "О порядке представления кредитными организациями в уполномоченный орган сведений, предусмотренных Федеральным законом "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма"
  • Положение Банка России от 09.06.2012 N 382-П "О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств"
  • Положение Банка России от 21.02.2013 N 397-П "Положение о порядке создания, ведения и хранения баз данных на электронных носителях"
  • Положения Банка России от 24.08.2016 N 552-П "О требованиях к защите информации в платежной системе Банка России"

Указания

  • Указание Банка России от 10.12.2015 N 3889-У "Об определении угроз безопасности персональных данных, актуальных при обработке персональных данных в информационных системах персональных данных"

Письма

  • Письмо Банка России от 30.01.2009 N 11-Т "О рекомендациях для кредитных организаций по дополнительным мерам информационной безопасности при использовании систем интернет-банкинга"
  • Письмо Банка России от 31.03.2008 N 36-Т "О Рекомендациях по организации управления рисками, возникающими при осуществлении кредитными организациями операций с применением систем интернет-банкинга"
  • Письмо Банка России от 24.03.2014 N 49-Т "О рекомендациях по организации применения средств защиты от вредоносного кода при осуществлении банковской деятельности"
  • Письмо Банка России от 05.08.2013 N 146-Т "О рекомендациях по повышению уровня безопасности при предоставлении розничных платежных услуг с использованием информационно-телекоммуникационной сети "Интернет"
  • Письмо Банка России от 07.12.2007 N 197-Т "О рисках при дистанционном банковском обслуживании"

Документы Президента, Правительства и Государственной Думы РФ

  • Постановление Правительства РФ от 26.06.1995 N 608 "Положение о сертификации средств защиты информации"
  • Постановление Правительства РФ от 13.06.2012 N 584 "Положение о защите информации в платежной системе"
  • Постановление Правительства РФ от 01.11.2012 N 1119 "Требования к защите персональных данных при их обработке в информационных системах персональных данных"

Прочие нормативные документы

  • Приказ ФСБ от 09.02.2005 N 66 "Положение о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации"
  • Информационное сообщение ФСТЭК России от 30.07.2012 N 240/24/3095 "Об утверждении Требований к средствам антивирусной защиты"
  • Приказ ФСТЭК России от 18.02.2013 N 21 "Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных"
  • Приказ ФСБ от 10.07.2014 N 378 "Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных правительством РФ требований к защите персональных данных для каждого из уровней защищенности"

Нормативные документы по информационной безопасности
ГОСТы, рекомендации по стандартизации

  • ГОСТ Р ИСО/МЭК 13335-1-2006 Информационная технология. Методы и средства обеспечения безопасности. Часть 1. Концепция и модели менеджмента безопасности информационных и телекоммуникационных технологий (утв. и введен в действие Приказом Ростехрегулирования от 19.12.2006 N 317-ст)
  • ГОСТ Р ИСО/ТО 13569-2007. Финансовые услуги. Рекомендации по информационной безопасности (утв. Приказом Ростехрегулирования от 27.12.2007 N 514-ст)
  • ГОСТ Р ИСО/МЭК ТО 18044-2007 Информационная технология. Методы и средства обеспечения безопасности. Менеджмент инцидентов информационной безопасности. (утв. Приказом Федерального агентства по техническому регулированию и метрологии от 27.12.2007 N 513-ст)
  • ГОСТ Р ИСО/МЭК 27002-2012 Информационная технология. Методы и средства обеспечения информации. Свод норм и правил менеджмента информационной безопасности. (утв. приказом Росстандарта от 24.09.2012 г. ?423-ст)
  • ГОСТ Р 53114-2008 Защита информации. Обеспечение информационной безопасности в организации. Основные термины и определения. (утв. Приказом Федерального агентства по техническому регулированию и метрологии от 18.12.2008 N 532-ст)
  • ГОСТ Р 53647.1-2009 Менеджмент непрерывности бизнеса. Часть 1 Практическое руководство (утв.Приказом Федерального агентства по техническому регулированию и метрологии от 15.12.2009 N 998-ст)

Ненормативные документы (Комментарии, словари, руководства, периодика и т.д.)

  • И.Луканин Аналитическая записка "Актуальные требования по информационной безопасности, распространяющиеся на операторов информационных систем персональных данных"

Литература по информационной безопасности

  • Основы информационной безопасности : учебное пособие / Ю.Г. Крат, И.Г. Шрамкова. ? Хабаровск : Изд-во ДВГУПС, 2008.


Новости для банков
31.05.2018
Открытая сертификация банковских специалистов с 01 по 30 ноября 2018 г.
25.05.2018
АСВ не терпится банкротить банки
25.05.2018
Сбербанк презентовал варианты использования идентификационных документов с биометрической информацией нового образца Все новости
Новости ББТ
23.04.2018
Итоги Интернет-Чемпионата по банковскомиу делу и финансам 19 апреля 2018 года
16.04.2018
Обновление раздела ББТ "Операционное обслуживание в банке" от 26.04.2018
12.04.2018
Обновление раздела ББТ "Организация банковской деятельности" от 26.04.2018
12.04.2018
Обновление раздела ББТ "Операции с ценными бумагами" от 26.04.2018
12.04.2018
Обновление раздела ББТ "Финансовые операции банков" от 26.04.2018 Все новости
Новости библиотеки
16.04.2018
Обновление ЭББ от 16.04.2018
05.03.2018
Очередное обновление Электронной Библиотеки Банка от 05.03.2018 Все новости