В России ЦБ ввел новые требования к платежным терминалам
В России ЦБ ввел новые требования к платежным терминалам
Новые требования задают технические ориентиры для разработчиков платёжных систем.
Банк России объявил о новых требованиях по безопасности для операторов значимых карточных платёжных систем. Эти нормы определяют параметры для разработчиков таких систем и заменят подходы, действовавшие с 2020 года.
«Публикуем документ о требованиях к техническим средствам и программному обеспечению для устройств, используемых в значимых карточных платежных системах», — говорится в официальном Telegram-канале регулятора.
В частности, требования распространяются на аппаратные модули безопасности информационной инфраструктуры платёжных систем (HSM‑модули), платёжные устройства с терминальным ядром, банкоматы и платёжные карты.
Новые требования задают технические ориентиры для разработчиков платёжных систем и заменяют подходы, действовавшие с 2020 года. Они учитывают обновлённые регуляторные меры по защите информации при переводах и призваны повысить эффективность импортозамещения.
Документ содержит описание модели злоумышленника, общие принципы построения средств криптографической защиты, требования к мерам безопасности на всех этапах жизненного цикла и к эксплуатационной документации, а также обязательные приложения с особыми требованиями к защите HSM‑устройств, терминалов, банкоматов, платёжных карт и их рабочей среды.
По материалам «Парламентской газеты»