Управление риском информационной безопасности и киберустойчивость: новые стандарты
Банки, некредитные финансовые организации, процессинговые центры, чтобы обеспечить информационную безопасность, теперь смогут руководствоваться новыми национальными стандартами по управлению риском и обеспечению операционной надежности (ГОСТ Р 57580.3-2022, ГОСТ Р 57580.4-2022), которые утвердил Росстандарт. Переход на стандарты повысит уровень киберустойчивости и будет способствовать бесперебойному обслуживанию клиентов. В частности, документы содержат положения по определению политики управления риском, меры по его выявлению, оценке и мониторингу. В стандартах также описаны мероприятия по снижению риска, порядку реагирования на киберинциденты и восстановления инфраструктуры после их реализации, правила взаимодействия с поставщиками услуг в сфере информационных технологий, проведения киберучений. Стандарты разработаны Банком России при участии экспертов с учетом международных практик в области киберустойчивости и начнут действовать с 1 февраля 2023 года.
О порядке формирования микрофинансовыми организациями резервов на возможные потери по займам
На основании Указания ЦБ РФ N 3321-У от 14.07.2014 г. "О порядке формирования микрофинансовыми организациями резервов на возможные потери по займам" и иных нормативных документов, сотрудниками Агентства "ВЭП" разработан и предлагается микрофинансовым организациям для использования в текущей деятельности "Порядок формирования резервов на возможные потери по микрозаймам, выданным микрофинансовой организацией".
Данный документ рекомендуется к использованию в качестве типового документа, регламентирующего процедуру формирования резервов на возможные потери в микрофинансовых организациях.
Документ устанавливает внутренний порядок формирования резервов на возможные потери по займам, в том числе создания, использования, размер и периодичность расчета микрофинансовыми организациями резервов на возможные потери по займам, содержит рекомендуемые формы всех возникающих в ходе процесса формирования резерва документов и отчетов.