Стратегическое управление и политика ИБ:
• Формирование и реализация политики информационной безопасности Банка, включая обеспечение стабильной деятельности при компьютерных атаках.
• Согласование стратегии развития организации в части ИБ, участие в коллегиальных органах управления.
• Координация разработки и контроль внедрения организационно-распорядительных документов по обеспечению ИБ.
Организация защиты информации:
• Организация работ по обеспечению ИБ, включая обнаружение, предупреждение и ликвидацию последствий компьютерных атак, реагирование на инциденты.
• Контроль выполнения требований ФСБ России, ФСТЭК России, Центрального Банка РФ и иных уполномоченных органов, а также реализация мер, принимаемых самостоятельно.
• Контроль за соблюдением запрета на использование иностранных средств защиты информации и организация перехода на отечественные решения.
Контроль и развитие:
• Регулярный контроль текущего уровня ИБ, организация мероприятий по его поддержанию и развитию с учетом новых угроз.
• Организация контроля за соблюдением режима конфиденциальности, правил работы с носителями информации, выполнением технических мер защиты.
• Координация деятельности подразделений Банка в части ИБ.
• Согласование технических заданий, политик и основополагающей документации в сфере ИТ, цифровизации и цифровой трансформации.
Взаимодействие и отчетность:
• Организация взаимодействия по обмену информацией по компьютерным инцидентам с ФинЦерт.
• Информирование руководства о компьютерных инцидентах, текущем уровне защищенности и результатах учений.
• Представление по запросам уполномоченных органов достоверных сведений о результатах реализации политики ИБ.