Методические рекомендации, утвержденные Банком России 26 октября 2023 года под номером 14-МР, предназначены для кредитных и некредитных финансовых организаций и касаются обеспечения безопасности критической информационной инфраструктуры Российской Федерации. В частности, методические рекомендации касаются информирования федерального органа исполнительной власти, ответственного за обеспечение функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, о компьютерных инцидентах, результатах мероприятий по реагированию на них и принятии мер по ликвидации последствий компьютерных атак.
Согласно методическим рекомендациям, информирование ФСБ России о компьютерных инцидентах, результатах мероприятий по реагированию на них и принятии мер по ликвидации последствий компьютерных атак осуществляется через передачу соответствующей информации в Банк России с использованием Автоматизированной системы обработки инцидентов ФинЦЕРТ Банка России. Затем полученная информация направляется Банком России в Национальный координационный центр по компьютерным инцидентам.
Методические рекомендации также содержат информацию для финансовых организаций в отношении передачи указанной информации. В частности, рекомендуется направить в Банк России и Национальный координационный центр по компьютерным инцидентам информацию о соответствующем согласии, если такая информация ранее не была отправлена.
Для выполнения рекомендаций также рекомендуется использовать перечень компьютерных инцидентов и атак, указанный в приложении 18 к стандарту Банка России СТО БР БФБО-1.5-2023, действующего с 8 февраля 2023 года (приказ Банка России от 8 февраля 2023 года под номером ОД-215). Кроме того, рекомендуется соблюдать сроки и критерии информирования о компьютерных инцидентах и атаках, указанные в разделе 7 данного стандарта.