Страховые компании переходят на стандарт защиты информации Банка России с 2027 года
С 1 января 2027 года все страховые организации в России будут обязаны соблюдать стандартный уровень защиты информации по ГОСТ Р 57580.1-2017. Это изменение отменяет порог по активам, делая стандарт обязательным для всех страховщиков, независимо от их размера.
Ранее стандартный уровень защиты применялся только к компаниям с активами свыше 20 млрд рублей. Небольшие и средние страховщики работали по минимальному уровню. Теперь им потребуется не только обновить приказы, но и внедрить регулярный пентест, анализ уязвимостей и подготовиться к внешней оценке соответствия.
Новые требования включают расширение мер по управлению доступом, защите сетей, контролю вредоносного ПО, мониторингу и реагированию на инциденты. Для всех страховщиков станет обязательной ежегодная оценка объектов информационной инфраструктуры на проникновение и анализ уязвимостей. Также ужесточаются требования к операционной готовности к инцидентам: сведения о них нужно будет направлять в Банк России в течение трёх часов.
Источник: RTM Group
@cbunit
Post #5273
5