Блокировка счетов

И вечный аудит. Покой банкам и не снится

Есть в стандарте Банка России СТО БР ИББС 1.0−2014 требование о наличии в кредитно – финансовой организации, присоединившейся к стандарту, такого документа, как программа аудита. В соответствии с определением, там должны быть сведены планы проведения проверок выполнения требований не только стандарта, но и всех остальных проверок состояния информационной безопасности (ИБ).

Есть в стандарте Банка России СТО БР ИББС 1.0−2014 требование о наличии в кредитно – финансовой организации, присоединившейся к стандарту, такого документа, как программа аудита. В соответствии с определением, там должны быть сведены планы проведения проверок выполнения требований не только стандарта, но и всех остальных проверок состояния информационной безопасности (ИБ): «Программа аудита ИБ включает всю деятельность, необходимую для планирования, проведения, контроля, анализа и совершенствования аудитов ИБ (и других проверок ИБ)».

За окошком – декабрь, и мы с нашими клиентами корректируем планы работ в новом году. Дошли руки и до программы аудита, как-никак документ во многом базовый, да и стандарт требует периодической корректировки программы.

Банк России рекомендует чередовать самооценку выполнения требований стандарта с аудитами с привлечением внешней проверяющей организации, есть ряд обязательных требований о проведении проверок безопасности и в других документах.

Обобщив и подытожив, получаем картину довольно суровую.

Допустим, банк с учетов выхода новой редакции стандарта провел аудит силами привлекаемой организации. Значит, в соответствии с требованиями стандарта, через два года, в 2016 году, ему целесообразно провести самооценку, а в 2018 – снова аудит.

Между самооценкой и аудитом скучать тоже будет некогда.

1 ноября 2012 года постановлением Правительства № 1119 были утверждены «Требования к защите персональных данных при их обработке в ИСПДн», среди которых – необходимость контроля за их выполнением оператором самостоятельно или с привлечением на договорной основе лицензиатов ФСТЭК не реже 1 раза в 3 года. Эти три года с момента установления нормы истекают как раз в ноябре 2015 года, значит, если банк этого не сделал раньше (а большинство КФУ, по нашим наблюдениям, этого не делало), в 2015 году надо провести проверку выполнения требований к защите персональных данных.

Как мы с вами помним, в соответствии с положением Банка России № 382-П, первая оценка выполнения его требований должна была завершиться не позднее 9 января 2014 года. Периодичность проведения оценок – раз в два года. Значит, до конца 2015 года надо провести и работу по 382-П, и не просто провести, а отчитаться за нее Банку России. Аналогичная работа должна быть проведена и в конце 2017 года, а в 2018 – снова аудит на соответствие СТО БР ИББС с привлечением внешней организации. И так по кругу.

Не будем забывать, что проверка – не самоцель, каждая из них должна заканчиваться анализом полученных результатов и выработкой предложений по результатам проверки, подготовкой и представлением руководству Банка предложений по совершенствованию системы защиты информации и программы аудита, а затем надо обеспечить еще и реализацию всех подготовленных предложений, получив для этого не только «добро» руководства банка, но и необходимые ресурсы.

А между всеми этими проверочными, планирующими и корректирующими мероприятиями должен, как это требует стандарт, вестись непрерывный мониторинг информационной безопасности и контроля защитных мер в банке в целях оперативного и постоянного наблюдения, сбора, анализа и обработки данных для контроля за реализацией положений внутренних документов по обеспечению информационной безопасности в банке, выявления нештатных, в том числе злоумышленных, действий в автоматизированной банковской системе и инцидентов информационной безопасности, а также анализ функционирования системы обеспечения информационной безопасности.

Вот такой вот вечный бой. В заключение – табличка, построенная исходя из того, что внешний аудит проводился банком в 2014 году и первое контрольное мероприятие выполнения требований в защите персональных данных будет в 2015 году.

2014

Аудит соответствия состояния информационной безопасности требованиям стандарта Банка России СТО БР ИББС 1.0−2014

2015 (до ноября)

Проверка выполнения требований к защите персональных данных при их обработке в ИСПДн и эффективности реализованных в рамках системы защиты персональных данных мер по обеспечению их безопасности

2015 (до 9 января 2016)

Оценка выполнения требований к обеспечению защиты информации при осуществлении переводов денежных средств, установленных Положением Банка России от 09.06.2012 № 382-П

2016

Проведение самооценки соответствия информационной безопасности требованиям стандарта Банка России СТО БР ИББС 1.0−2014

2017 (до 9 января 2018)

Оценка выполнения требований к обеспечению защиты информации при осуществлении переводов денежных средств, установленных Положением Банка России от 09.06.2012 № 382-П

2018

Аудит соответствия состояния информационной безопасности требованиям стандарта Банка России СТО БР ИББС 1.0−2014

И не забудем отправить в Банк России сведения о результатах оценки выполнения требований 382-П, «Подтверждения соответствия организации БС РФ стандарту Банка России СТО БР ИББС-1.0 – 2014» по результатам аудита и самооценки!

Начать дискуссию

Утренний бухгалтер № 5680. С 1 сентября закончится переходный период на машиночитаемые доверенности

До 31 августа еще можно работать по подписи представителя ООО или ИП, если она была оформлена до 1 сентября 2023 года.

Для борьбы со страховыми мошенниками в ЦБ могут появиться специальные следователи

Страховые компании считают, что новый орган расследования упростит борьбу с мошенниками.

Как заполнить ЕФС-1 с учётом последних изменений. Конспект вебинара с видео и тестированием

«Клерк» приготовил для вас подарок — мы открыли для вас полный бесплатный доступ к конспекту вебинара. Поможем вам разобраться, что нового в заполнении ЕФС-1 и дадим 16 примеров заполнения электронной трудовой книжки.

Иллюстрация: Вера Ревина / Клерк.ру
1

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора

НДС при УСН в 2025 году: 27 вариантов

В зависимости от размера доходов за прошлый и текущий год будут разные варианты с НДС на УСН. Смотрите их в нашей таблице.

НДС при УСН в 2025 году: 27 вариантов
14
Обзоры для бухгалтера

Налоговики освободили рабов, обложение Питерского форума, отмена налога на чаевые в обзоре

Хотя налогового следа в покушении на Трампа обнаружить не удалось, новости о нем будут. Налоговый дайджест за 15.07.2024.

Директор в тюрьме — что делать бухгалтеру? Непридуманная история 👮‍♂️«Ночной бухгалтер» № 1724

Если директор попадает в СИЗО, а у бухгалтера нет возможности уволиться, как поступить? Упрощенцы, потерявшие право на УСН в 2024 году, получат шанс вернуться на нее в 2025. Долго говорите по телефону или получаете много смс-ок? Вам могут заблокировать платеж в банке.

Иллюстрация: Вера Ревина / Клерк.ру
Опытом делятся эксперты-практики, без воды

Корпорация МСП и ЦБ будут обмениваться данными о микрофинансовых организациях

Представители малого и среднего бизнеса могут оценивать организации, которые предоставляют льготное финансирование. Сам же ЦБ получит статистику, чтобы управлять рисками МФО.

Валюта

Центробанк больше не будет публиковать статистику внебиржевого валютного рынка

Чтобы ограничить санкционное влияние, регулятор больше не будет информировать о торгах долларом, евро и юанем.

Госзакупки

Экспертиза цен на госзакупках помогла сэкономить больше 11 млрд рублей

Профильный департамент Москвы провел экспертизу начальных максимальных цен на госзакупках. Это позволило сэкономить свыше 11 млрд рублей.

Срок подачи льготных заявок в Роспатент увеличат в два раза

Теперь у патентообладателей будет не шесть, а 12 месяцев, чтобы запатентовать обнародованное изобретение.

НДС

Отдельные операции по продаже товаров ЕАЭС через электронные площадки облагаются НДС в связи с принятием закона № 100-ФЗ

29 мая 2024 был принят закон № 100-ФЗ «О внесении изменений в части первую и вторую Налогового кодекса Российской Федерации», который несколько расширил перечень операций, облагаемых НДС в России. К ним были отнесены отдельные операции по продаже товаров ЕАЭС через электронные торговые площадки.

Отдельные операции по продаже товаров ЕАЭС через электронные площадки облагаются НДС в связи с принятием закона № 100-ФЗ

❗️ Уже началось обучение в летней школе бухгалтера! Присоединяйтесь

Сегодня, 15 июля, последний день, когда вы еще можете приобрести любой курс повышения квалификации, а также курсы профпереподготовки для бухгалтеров на УСН и финансовому менеджменту со скидками до -78%. Выбирайте курс и приступайте к обучению!

Инвестиции

«БКС Мир инвестиций» запретил выводить тенге с брокерских счетов

Ограничения для инвесторов начали действовать с 15 июля. Они не смогут переводить средства с брокерских счетов на реквизиты внешних банков, в том числе и на счета БКС Банка.

НДФЛ

С водителя надо удержать НДФЛ за суточные свыше 700 рублей

Для сотрудников с разъездным характером работы установлен необлагаемый максимум для суточных. Это 700 рублей в день.

4
Социальный вычет

Как заполнить справку для соцвычета по НДФЛ на медуслуги

С 2024 года ввели новую форму справки о стоимости медицинских услуг, на основании которой можно оформить социальный налоговый вычет по НДФЛ. Но в порядке ее заполнения есть неясные моменты.

1
Отчетность

Полный перечень отчетов за второй квартал: что сдавать организациям на ОСНО во второй половине июле

Что организации на ОСНО должны сдать до конца июля.

Иллюстрация: Вера Ревина/Клерк.ру
Общество

Авиабилеты подорожали на 9%

Сильнее всего стоимость авиаперелетов выросла в марте: тогда билеты подорожали на 22%.

Кредитование

НБКИ: молодежь стала чаще брать микрозаймы

По данным кредиторов, передающих сведения в Национальное бюро кредитных историй (НБКИ), в январе-мае 2024 года в структуре выданных микрозаймов увеличилась доля только тех заемщиков, возраст которых не достиг 30 лет.

За электропогрузчик тоже начислят транспортный налог

Налоговая база по транспортному налогу считается как мощность двигателя транспортного средства в лошадиных силах.

Интересные материалы

Счета-фактуры

В рознице не надо выставлять счета-фактуры

Розничным покупателям выдают кассовый чек с НДС, а не счет-фактуру.