С 2027 года все страховые компании и негосударственные пенсионные фонды должны перейти на стандартный уровень защиты информации в соответствии с Положением 757-П. Времени остается немного.

Почему осень 2026 года фактически становится последним комфортным окном для начала подготовки? Где страховщиков ждут самые сложные и дорогие изменения? Об этом рассказал Евгений Царев, управляющий RTM Group.

Евгений Царев:
Наиболее важными документами здесь являются положение Банка России № 757-П, а также указание Банка России 7219-У. Они устанавливают фактически банковские требования по кибербезопасности на некредитные финансовые организации. В центре внимания ГОСТ Р 57580.1-2017, который используется как основа кибербезопасности в финансовой отрасли. Этот стандарт определяет три уровня защиты: минимальный, стандартный и усиленный. Логично, что чем выше уровень, тем жестче требования. Для страхового рынка принципиально то, что с 2027 года все страховые организации и негосударственные пенсионные фонды должны будут соответствовать уже не минимальному, а стандартному уровню защиты. Потребуется обеспечить существенно более высокую зрелость процессов информационной безопасности и большой объем как организационных, так и технических мероприятий. Кроме того, в положении немалая роль отведена требованиям по проведению различных проверок и оценок соответствия.

Источник: TAdviser

Предоставлю подробную консультацию

Предложу актуальное и наиболее выгодное решение Вашей проблемы.