Положение № 719-П пришло на смену Положению № 382-П. До 2022 г., согласно Положению № 382-П, кредитные организации должны были использовать при совершении переводов денежных средств прикладное программное обеспечение, для которого проведены:
- сертификация в системе сертификации Федеральной службы по техническому и экспортному контролю (ФСТЭК) или
- анализ уязвимостей по ОУД4 ГОСТ 15408-3.
Разработчики систем дистанционного банковского обслуживания (ДБО) и автоматизированных банковских систем(АБС) не проводили сертификацию в системе сертификации ФСТЭК, а ограничивались легкой альтернативой — проведением анализа уязвимостей по ОУД4 ГОСТ 15408.
Согласно новым требованиям Положения № 719-П, кредитные организации должны использовать прикладное программное обеспечение автоматизированных систем и приложений (далее — прикладное ПО), которое сертифицировано в системе сертификации ФСТЭК или для которого проведена оценка соответствия по уровню ОУД4 ГОСТ 15408.
Вариант с сертификацией прикладного ПО в системе сертификации ФСТЭК, как более затратный — разработчиками программного обеспечения, скорее всего, рассматриваться не будет.
Еще одним нововведением Положения № 719-П стала конкретизация состава прикладного ПО, для которого необходимо провести сертификацию или оценку соответствия. К такому прикладному ПО относится:
- прикладное ПО, которое распространяется клиентам банков для совершения клиентами переводов денежных средств. Речь идет о платежных веб-приложениях, личных кабинетах клиента с функциями переводов, приложениях онлайн-банкинга для мобильных платформ;
- программное обеспечение, устанавливаемое на стороне банка, которое предназначено для приема сообщений от клиентов через интернет, например серверная часть системы ДБО, карточного процессинга, платежного шлюза.
Таким образом, разработчики систем ДБО, карточных процессингов и платежных шлюзов (ПО для переводов денежных средств) в ближайшее время должны провести оценку программного обеспечения по уровню ОУД4 ГОСТ 15408.