Скопировано

Новый стандарт ISO/IEC 27562:2024 усилит защиту данных в финтехе

21.01.2025
Дата публикации
Недавно был опубликован международный стандарт ISO/IEC 27562:2024, который предоставляет рекомендации по эффективной защите персональных данных в сфере финансово-технологических услуг.

Документ разработан для повышения безопасности данных и минимизации рисков при их обработке.

Стандарт охватывает все основные бизнес-модели, включая взаимодействие между потребителями и коммерческими организациями, а также между самими компаниями (банки, платежные сервисы и т.д.).

Ключевые положения стандарта:

Руководство для финтеха: акцент на специфических рисках, связанных с обработкой данных в финансово-технологических услугах.

Риски обработки данных: описание подходов к управлению рисками при использовании персональных данных в инновационных сервисах, таких как мобильные платежи, блокчейн и алгоритмы машинного обучения.

Международные принципы: соответствие требованиям ведущих международных стандартов в сфере защиты данных, включая GDPR и другие региональные нормы.

Права субъектов данных: рекомендации по обеспечению прозрачности и защиты прав пользователей.

Технические и организационные меры: включают шифрование, анонимизацию и управление доступом.

Применение стандарта позволит улучшить защиту данных и поддержать инновации в финансово-технологическом секторе.

Стоит отметить, что по данным RISE Research c 2019 по 2023 год число активных пользователей онлайн-банкинга в Казахстане увеличилось в 4,6 раза до 23,1 млн активных пользователей.

А количество финтех-стартапов в стране резко возросло - с примерно 50 в 2018 году до более 200 к 2024 году.