Вопрос: В каких случаях допускается назначение ответственных сотрудников вместо создания службы информационной безопасности?
Ответ: Согласно девятому абзацу пункта 2.2 Положения № 382-П под службой информационной безопасности (далее – служба ИБ) понимается подразделение, ответственное за организацию и контроль обеспечения защиты информации, или работники, ответственные за организацию и контроль обеспечения защиты информации.
При этом решение о формировании службы ИБ или о назначении ответственных лиц принимается оператором по переводу денежных средств, банковским платежным агентом (субагентом), являющимся юридическим лицом, оператором услуг платежной инфраструктуры самостоятельно.