РАЗЪЯСНЕНЫ МЕРЫ ОТВЕТСТВЕННОСТИ ЗА ИСПОЛЬЗОВАНИЕ КРЕДИТНЫМИ ОРГАНИЗАЦИЯМИ, ОСУЩЕСТВЛЯЮЩИМИ ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ, СЗИ, НЕ ПРОШЕДШИХ ОЦЕНКУ СООТВЕТСТВИЯ
До выпуска документов, обеспечивающих выполнение требований законодательства, считаем возможным применение для обеспечения безопасности персональных данных при их обработке в информационных системах встроенных защитных мер, сертифицированных СЗИ, а также средств защиты, не включенных в Единый перечень товаров, к которым применяются запреты или ограничения на ввоз или вывоз государствами - участниками Таможенного союза, в рамках Евразийского экономического сообщества в торговле с третьими странами.
Об этом Письмо Банка России от 17.11.2011 N 015-16-9/4713.
Отсутствие в настоящее время технических регламентов, устанавливающих требования к средствам защиты информации (СЗИ), используемым для обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных, делает невозможным как оценку соответствия, так и добровольное или обязательное подтверждение соответствия СЗИ.