Изменения в положениях Банка России о сертификации РБПО

2 мин
Изменения в положениях Банка России о сертификации РБПО

В феврале 2026 года были опубликованы указания Банка России об изменении Положений № 757-П и № 821-П. Подробнее о каждом рассказывает Альбина Аскерова, руководитель направления по взаимодействию с регуляторами Swordfish Security. ⬇️

Положение № 757-П

• Для некредитных финансовых организаций (НФО) • Вступает в силу с 01 января 2027

Из важного в части РБПО изменения в п. 1.8: Для тех, кто реализует усиленный и стандартный уровень защиты, допускается отказ от сертификации или проведения оценки по ОУД4 для прикладного ПО (разрабатываемого самой организацией) при наличии сертификации процессов РБПО по ГОСТ Р 56939-2024 (исключение — прикладное ПО, взаимодействующее со средствами криптографической защиты информации (СКЗИ)).

Положение № 821-П:

• Для кредитных финансовых организаций (ФО) • Вступает в силу с 01 октября 2026

Из важного в части РБПО изменения в п. 1.2: Для тех, кто реализует типовой уровень защиты, допускается отказ от сертификации или проведения оценки по ОУД4 для ПО (разрабатываемого самой организацией) при наличии сертификации процессов РБПО по ГОСТ Р 56939-2024 (удаление — прикладное ПО, взаимодействующее с СКЗИ).

Что это значит для финансовых организаций?

Если прикладное ПО:

  • соответствует условиям изменений (для ФО – типовой уровень защиты, а для НФО –усиленный или стандартный уровень защиты),

  • разрабатывается на конвейере организации,

  • не взаимодействует с СКЗИ,

  • имеет частый релизный цикл,

👉 то целесообразно рассмотреть переход от сертификации прикладного ПО или оценки по ОУД4 к сертификации процессов его разработки.

Это может существенно упростить и ускорить вывод обновлений без потери соответствия требованиям регулятора.

Читают сейчас

Бизнес мигрирует в банки из «белых списков» из-за отключений интернета

1 час назад

Бизнес мигрирует в банки из «белых списков» из-за отключений интернета

Компании, не вошедшие в «белые списки», сталкиваются с перебоями в работе при отключениях интернета, сообщил «Известиям» глава Торгово‑промышленной палаты РФ Сергей Катырин. Это проявляется в сбоях он

Китай предложил ввести правила для digital humans и запретить «аддиктивные» сервисы для детей

1 час назад

Китай предложил ввести правила для digital humans и запретить «аддиктивные» сервисы для детей

Китайский регулятор в сфере киберпространства опубликовал инициатива новых правил для digital humans — виртуальных людей и аватаров, создаваемых и используемых в интернете. Документ вводит обязательну

Google добавила в Gemini программный оболочку режимы Flex и Priority для управления ценой и надёжностью

1 час назад

Google добавила в Gemini программный оболочку режимы Flex и Priority для управления ценой и надёжностью

Google представила два новых режима работы в Gemini программный интерфейс — Flex и Priority. Они позволяют разработчикам выбирать, что важнее для конкретного запроса: минимальная стоимость или максима

Эксперты выяснили: Claude разрешает опасные действия после 50 запросов

1 час назад

Эксперты выяснили: Claude разрешает опасные действия после 50 запросов

Утечка исходного кода нейросети Claude Code (которую маркетингово представляют как «AI-помощник») — одно из главных событий марта 2026. Всего за некоторое количество дней, прошедших после инцидента, с

8BitDo представила механическую клавиатуру Retro 68 AP50 в стиле компьютера Apple II и стоимостью $500

1 час назад

8BitDo представила механическую клавиатуру Retro 68 AP50 в стиле компьютера Apple II и стоимостью $500

Китайская 8BitDo выпустила ограниченную серию механических клавиатур Retro 68 AP50 в стиле компьютера Apple II и стоимостью $500. Релиз посвящён 50-летию корпорации Apple. Ознакомиться далее