Постановление Правительства РФ от 13.06.2012 N 584 "Об утверждении Положения о защите информации в платежной системе"
Правила платежной системы должны предусматривать следующие требования к защите информации, в частности:
создание и организацию функционирования структурного подразделения по защите информации (службы информационной безопасности) или назначение должностного лица (работника), ответственного за организацию защиты информации;
осуществление мероприятий, имеющих целью определение угроз безопасности информации и анализ уязвимости информационных систем;
выявление инцидентов, связанных с нарушением требований к защите информации, реагирование на них.
Операторы и агенты утверждают локальные правовые акты, устанавливающие порядок реализации требований к защите информации.
Постановление вступает в силу с 1 июля 2012 года.