Нові правила контролю за програмним забезпеченням на фінансовому ринку України

НКЦПФР ініціює оновлення правил контролю IT на фінансовому ринку

Національна комісія з цінних паперів та фондового ринку (НКЦПФР) започатковує оновлення правил контролю за програмним забезпеченням, що використовується професійними учасниками фінансового ринку. Нові норми були розроблені на основі європейського Регламенту про цифрову стійкість (DORA), що має на меті забезпечення високого рівня безпеки фінансових даних.

Після завершення громадських обговорень, оновлений документ буде подано до Міністерства юстиції для державної реєстрації.

Чому необхідно оновлення правил?

Старі правила, які були чинними ще з 2012 року, більше не відповідають сучасним вимогам цифрової економіки. Стрімкий розвиток технологій, включаючи хмарні рішення, мобільні додатки, автоматизовані боти та великі мовні моделі, вимагають кардинальних змін у підходах до регулювання.

Переваги нової системи контролю

Нова система дозволить НКЦПФР здійснювати контроль не лише за дотриманням законодавства, але й мінімізувати ризики, пов’язані з масштабними кібератаками. Відтепер професійні учасники ринку зобов’язані будуть надавати Комісії повну звітність про свою IT-інфраструктуру.

Перелік нових вимог

В новому документі підкреслено кілька ключових вимог:

  • Прозорість інфраструктури: потрібно надавати звітність про реєстрацію програмного забезпечення, використання хмарних сервісів, розташування серверів та рівні захисту систем.
  • Моніторинг автоматизації: обов’язкове декларування використання автоматизованих ботів та алгоритмічних систем.
  • Оперативне реагування: компанії зобов’язані негайно інформувати НКЦПФР про будь-які хакерські атаки, програмні збої або виявлення забороненого програмного забезпечення.
  • Цифрова звітність: інформацію потрібно подавати онлайн у форматі XML-файлів з електронним підписом, безпосередньо до Комісії або через інформаційних агентів.

Терміни подачі звітності

Після набуття чинності новими правилами, компаніям буде надано 90 днів для подання першого звіту. Наступні звіти необхідно буде подавати щорічно до 1 лютого. У разі суттєвих змін у програмному забезпеченні, про це потрібно буде повідомити протягом одного місяця.

Таким чином, нові правила контролю за програмним забезпеченням мають стати важливим кроком у боротьбі з кіберзагрозами і забезпеченні безпеки фінансових даних в Україні.

Додати коментар