В результате мероприятий, проводимых в области обеспечения информационной безопасности, в Азербайджане разработан «Порядок управления информационной безопасностью в банках». Документ, устанавливающий минимальные требования по информационной безопасности в банках страны с учетом требований стандартов ISO/IEC 2700X Международной организации по стандартизации, утвержден решением правления Центрального банка Азербайджана (ЦБА) и внесен в Государственный реестр правовых актов Азербайджана.

Как сообщает ЦБА, создание отвечающей современным требованиям инфраструктуры информационных технологий в Азербайджане в соответствии с международными тенденциями и расширение предлагаемых цифровых услуг в финансово-банковском секторе делают важным обеспечение информационной безопасности при ее обмене, защиту информационных ресурсов от возможных угроз, повышение уровня общей подготовки по кибербезопасности и проведение регулярной просветительской работы в этой области.

Принимая во внимание то, что для применения новых правил в области информационной безопасности потребуется значительное время на создание соответствующей инфраструктуры информационных технологий в банках и разработку политики и процедур для организации бизнес-процессов в области информационной безопасности, указанный документ вступит в силу с 1 апреля 2022 года. Наряду с этим, с этой даты принято решение отменить действовавшее постановление правления ЦБА «Правила о безопасности информационных систем в банках» от 10 декабря 2014 года.

Новые правила содержат в себе механизмы безопасности человеческих ресурсов, управления активами, контроля доступа, криптографии, безопасности обмена информацией, обеспечения безопасности при приобретении, применении и поддержке информационных систем, защиты информационной безопасности в сервисных отношениях с внешними поставщиками, а также требования к управлению инцидентами информационной безопасности.

Деятельность по обеспечению информационной безопасности в банковском секторе страны, в частности по своевременному выявлению, снижению и предотвращению возможных кибератак, постоянно находится в центре внимания Центрального банка Азербайджана.

Media.az