info@32q.ru Редакция Этическая политика изданий
  1. Главная
  2. Новость

Ужесточение норм для безопасности карточных платежных систем в России

Банк России обновил требования по криптографической защите платежных систем.

Ужесточение норм для безопасности карточных платежных систем в России

Автор: ООО "Региональные новости", источник фото.

ФЕДЕРАЛЬНЫЙ БИЗНЕС ЖУРНАЛ

30/01/2026
Банк России утвердил новые нормативы, регулирующие использование криптографических решений в инфраструктуре ключевых карточных платежных систем. Они заменяют прежние требования, введенные в 2020 году, и учитывают современные угрозы, связанные с оборотом денежных средств. Документ охватывает следующие компоненты платежных систем: - аппаратные модули безопасности (HSM); - платежные терминалы и устройства с терминалами; - банкоматы; - банковские карты; - прочие технические средства, использующие криптографические технологии. Новые требования обязывают производителей и операторов применять отечественные криптографические средства защиты информации (СКЗИ), прошедшие проверку ФСБ России. Иностранные криптографические решения, не соответствующие российским стандартам, не подлежат применению. Основные положения обновленных правил: - Использование российских криптографических алгоритмов: криптографические механизмы должны соответствовать национальным стандартам или иметь одобрение ФСБ России. Допускается применение отдельных международных алгоритмов при условии их совместимости и отсутствия влияния на отечественные СКЗИ. - Защита на всех этапах жизненного цикла: производители обязаны обеспечить безопасность устройств на всех стадиях – от проектирования и производства до эксплуатации и утилизации. Предусмотрены меры двойного контроля, защищенная упаковка, контроль целостности и ведение логов событий. - Аутентификация и управление ключами: доступ к устройствам осуществляется с использованием многофакторной аутентификации, включая криптографические методы. Управление ключами исключает возможность компрометации без сговора минимум двух лиц, поддерживается также процедура доверенного уничтожения ключевой информации. - Инженерно-криптографическая защита: устройства должны быть устойчивы к атакам, включая несанкционированный доступ, перехват данных и физическое воздействие. Реализованы механизмы самодиагностики, контроля рабочих параметров, температурных условий и автоматической очистки буферов после завершения операций. - Документация и прозрачность: производители обязаны предоставлять подробные инструкции по эксплуатации, включая описание функций, процедур управления ключами, административных действий и действий при срабатывании защитных механизмов. Все программные и аппаратные компоненты должны быть верифицированы и не содержать скрытых функций. Эти изменения направлены на повышение уровня защиты транзакций, стимулирование импортозамещения в криптографических технологиях и унификацию требований к разработке и эксплуатации защищенных платежных устройств.

ФЕДЕРАЛЬНЫЙ БИЗНЕС ЖУРНАЛ
Подпишитесь на нас в социальных сетях

Главные новости

Во Владимирской области упавшее на дорогу дерево стало причиной гибели водителя
Во Владимирской области упавшее на дорогу дерево стало причиной гибели водителя
Во Владимирской области водитель «Шкоды» погиб, объезжая упавшее дерево. Что стало причиной аварии и есть ли пострадавшие — в материале.
09/02/2026 22:47
Жесткая авария произошла возле корпуса КГУ в Калуге
Жесткая авария произошла возле корпуса КГУ в Калуге. Видео
На перекрестке в Калуге рядом с КГУ произошло серьезное ДТП, подробности и информация о пострадавших уточняются. Узнайте больше в нашем материале.
09/02/2026 22:41
Прорыв канализации произошел на улице 65 лет Победы в Калуге
Прорыв канализации произошел на улице 65 лет Победы в Калуге. Видео
На улице 65 лет Победы в Калуге снова проблемы с канализацией. Что стало причиной и как быстро устранят аварию — в нашем материале.
09/02/2026 21:26
Двойное взыскание: по делу о хищении 152 млн на курской обороне заявлен новый иск к подсудимым
Двойное взыскание: по делу о хищении 152 млн на курской обороне заявлен новый иск к подсудимым
В Курске судится корпорация с фигурантами дела о хищении 152,8 млн рублей. Но защита против нового иска: это уже вторая попытка взыскать ту же сумму. Кто прав и почему — в материале.
09/02/2026 20:36
Под окнами ЖК «Современник» в Воронеже нашли тело 20-летней девушки
Под окнами ЖК «Современник» в Воронеже нашли тело 20-летней девушки
В Воронеже под окнами 17-этажного дома нашли тело девушки с признаками падения. Следователи выясняют обстоятельства трагедии и устанавливают точную причину смерти. Подробности в материале.
09/02/2026 19:52