Владимир Голованов, заместитель начальника аналитического отдела, в сессии «Открытые API: новые риски или путь к безопасному обмену данными?»:
Второе поколение стандартов ФАПИ было принято в 2024 году Банком России. Эти стандарты имеют большое значение, поэтому средства криптографической защиты должны соответствовать определенному классу защищенности и правильно встроены в систему.
Также в стандартах определены требования по разработке безопасного программного обеспечения. В частности, должны применяться соответствующие стандарты, включая конкретный ГОСТ Р 56939, который в настоящее время определяет требования к 25 контрольным процессам, используемым на разных стадиях жизненного цикла ПО.
⚪️ Мы в МАХ