АРРФР разработало правила безопасности для электронной торговой площадки активов

АРРФР разработало новый проект правил для защиты информации на электронной торговой площадке, где продаются активы банков и микрофинансовых организаций. Среди требований к участникам торгов — использование электронной подписи и биометрической идентификации, передает Bizmedia.kz.

Правила обеспечения информационной безопасности электронной торговой площадки разработаны в соответствии с законами Республики Казахстан и определяют порядок обеспечения безопасности информации оператором площадки. Основные меры включают:

В главе 2 рассмотрены меры обеспечения информационной безопасности электронной торговой площадки. Оператор отвечает за организацию доступа, защиту информации, резервирование данных, восстановление системы после сбоев и шифрование передаваемой информации. Доступ к площадке регулируется через идентификацию и аутентификацию, учетные записи персонализированы, а управление учетными записями осуществляется согласно внутренним документам оператора.

Для работы на платформе необходимо использовать цифровые подписи или биометрические данные для идентификации и аутентификации.

Оператор регулярно должен выполнять резервное копирование данных и настроек, чтобы обеспечить их быстрое восстановление в случае необходимости. Частота и процесс выполнения резервного копирования и восстановления регулируются внутренними документами оператора.

Аудиторский след ведется не менее 3 месяцев в оперативном и 5 лет в архивном доступе.

Программное обеспечение системы состоит из веб-приложений, мобильных приложений и серверных интерфейсов. Разработка и доработка ПО регулируются внутренними документами оператора. При передаче разработки сторонней организации, условия по безопасности и конфиденциальности фиксируются в договоре.

Исходные коды хранятся в специализированных системах с резервным копированием. Обязательное тестирование информационной безопасности включает статический анализ кода и анализ сторонних компонентов.

Для обеспечения безопасности программного обеспечения электронной торговой площадки используется статический анализ исходного кода и анализ сторонних библиотек для выявления уязвимостей. Оператор должен хранить и обеспечивать доступ к версиям исходного кода и результатам тестирования за последние три года. Обмен данными между клиентом и сервером шифруется по протоколу TLS не ниже версии 1.2.

Веб-приложение должно:

  1. Обеспечивать идентификацию принадлежности оператору;
  2. Запрещать сохранение авторизационных данных в браузере;
  3. Маскировать вводимые секреты;
  4. Информировать о мерах кибербезопасности;
  5. Обрабатывать ошибки безопасным способом.

Мобильное приложение должно:

  1. Обеспечивать идентификацию принадлежности оператору;
  2. Блокировать функционал при нарушении целостности или обнаружении процессов удаленного управления;
  3. Уведомлять участника об обновлениях мобильного приложения;
  4. Принудительно устанавливать обновления или блокировать функционал для устранения критических уязвимостей;
  5. Хранить конфиденциальные данные в защищенном контейнере;
  6. Обмениваться данными только с авторизованным серверным ПО;
  7. Исключать кэширование конфиденциальных данных;
  8. Исключать конфиденциальные данные из резервных копий;
  9. Информировать участника о методах кибербезопасности;
  10. Уведомлять клиента о событиях авторизации, изменениях пароля и номера телефона;
  11. Передавать геолокационные данные при разрешении клиента или информацию об отсутствии такого разрешения;
  12. Контролировать скорость приема запросов серверным ПО, безопасно обрабатывать ошибки, идентифицировать и аутентифицировать приложения и проверять данные на валидность.
Продолжая тему:
#АРРФР #Биометрия #Открытые НПА #Правила #Электронная торговая площадка #ЭЦП
В Астане временно ограничат движения у «Астана Арены» во время матча
4 сентября 2025 в 16:24
Старые 5000-ные купюры в Казахстане теряют силу
31 августа 2025 в 17:03
ВТБ сделал виртуальную карту «Мир» доступной онлайн
4 сентября 2025 в 16:18
Казахстанский лидер поздравил Украину с Днём независимости
24 августа 2025 в 12:17
Более 5 тыс. подростков официально трудоустроились за летнее время через Еnbek.kz
4 сентября 2025 в 16:11
Kaspi Bank отменил штрафы за досрочное погашение кредитов
2 сентября 2025 в 10:16
Молочная продукция дорожает в Казахстане
4 сентября 2025 в 16:09
Алматы грозит катастрофа. Бакытжан Базарбек поднял проблему незаконной застройки
3 сентября 2025 в 12:05
Доллар подешевел на несколько тиынов — каким будет курс тенге 4 августа?
4 сентября 2025 в 15:36
Как в Алматы может быть решена проблема пробок
31 августа 2025 в 10:48
Деловая активность в Казахстане немного снизилась
4 сентября 2025 в 15:08
Cobalt, Tucson, Sportage, Elantra и Mufasa — первые по производству в Казахстане. Сколько они стоят?
3 сентября 2025 в 17:38
Kaspi упростил выпуск карт для детей
4 сентября 2025 в 14:22
Какими будут МРП, минимальные пенсии и зарплаты в 2026 году — данные Минфина
30 августа 2025 в 13:45
Зарплаты в Казахстане в 2025 году: кто зарабатывает под миллион, а кто довольствуется 300 тысячами
4 сентября 2025 в 14:14
Президент выступил на заседании казахско-китайского Делового совета в Пекине
2 сентября 2025 в 17:36
В Казахстане с января вырастут расходы на автомобили
4 сентября 2025 в 13:35
Сулейменов: разговоры о долларе за тысячу тенге — «чистая теория»
2 сентября 2025 в 13:17
Среди пострадавших в землетрясении в Афганистане казахстанцев нет – МИД
4 сентября 2025 в 12:26
Нацбанк вводит новые правила для обменников
3 сентября 2025 в 10:55
В Астане открыты склады для продажи угля
4 сентября 2025 в 12:25
ДТП в Казахстане: за полгода — 955 погибших
16 июля 2025 в 17:45
Реклама онлайн-казино под контролем? В Казахстане блогерам грозит не только штраф, но и уголовка
4 сентября 2025 в 12:24
Трёхлетний бюджет одобрен: сколько будет тратить Казахстан?
3 сентября 2025 в 11:07