8. Обеспечение кибербезопасности
Задачами обеспечения кибербезопасности являются:
обеспечение конфиденциальности, целостности и доступности финансовой информации на общем финансовом рынке;
обеспечение устойчивого и бесперебойного функционирования инфраструктуры общего финансового рынка;
обеспечение гарантированной и эффективной системы защиты прав и законных интересов потребителей финансовых услуг при получении этих услуг с использованием информационных технологий;
создание среды доверия для целей контроля целостности и подтверждения подлинности информации, передаваемой в рамках общего финансового рынка.
Принципами обеспечения кибербезопасности являются:
применение стандартизированных подходов к обеспечению кибербезопасности общего финансового рынка и управлению ею, в том числе на основе международных стандартов в данной области;
наличие общих правил и транспарентность деятельности национальных регуляторов и участников общего финансового рынка по обеспечению кибербезопасности и киберустойчивости;
создание системы защиты прав и интересов потребителей финансовых услуг в случае успешной реализации кибератак;
углубление интеграции и координация деятельности национальных регуляторов и участников общего финансового рынка по противодействию кибератакам, а также по созданию механизмов обмена информацией об инцидентах для выработки превентивных мер.
Государства-члены стремятся к обеспечению кибербезопасности по следующим ключевым направлениям:
формирование организационно-технических условий по организации оперативного взаимодействия регуляторов и участников общего финансового рынка по анализу киберугроз и реагированию при возникновении инцидентов кибербезопасности;
формирование условий для безопасного электронного взаимодействия на общем финансовом рынке в условиях цифровой трансформации;
формирование единых стандартизированных подходов к вопросам обеспечения кибербезопасности, киберустойчивости и надзору за соответствующими рисками;
координация политики и унификация механизмов обеспечения строгой идентификации клиентов при осуществлении финансовых операций и переводов денежных средств;
координация политики в области обеспечения защиты прав потребителей финансовых услуг в случае совершения несанкционированных финансовых операций и переводов денежных средств в результате кибератак;
повышение грамотности потребителей финансовых услуг;
организация обучения способам и методам самозащиты физических лиц от основных угроз в информационной сфере.