Кредитное рейтинговое агентство на постоянной основе должно обеспечивать сохранность и защиту информации, полученной в процессе своей деятельности, включая сведения (сообщения, данные) независимо от формы их представления, полученные агентством от рейтингуемого лица, а также созданные агентством в процессе рейтинговой деятельности.
Кредитное агентство при осуществлении мероприятий по обеспечению сохранности и защиты информации принимает организационные и технические меры, в том числе:
- разработку внутренних документов, регламентирующих порядок обеспечения сохранности и защиты информации (в частности, состав информации, состав лиц, ответственных за хранение и уничтожение информации, место и форму хранения информации, порядок работы с информацией);
- меры по сохранности информации, обеспечивающие хранение информации на территории РФ и предусматривающие размещение резервных копий информации в местах, отличных от мест размещения носителей информации;
- меры по защите информации;
- меры по недопущению воздействия на объекты информационной инфраструктуры, в результате которого нарушается их функционирование;
- меры по обеспечению сохранности и защиты информации при взаимодействии с третьими лицами, которым предоставляется доступ к информации;
- меры по совершенствованию методов и средств обеспечения сохранности и защиты информации;
- меры по обеспечению документирования деятельности, направленной на обеспечение сохранности и защиты информации;
- иные меры, направленные на сохранность и защиту информации.
Кредитное рейтинговое агентство должно создать структурное подразделение или назначить работника, ответственного за обеспечение сохранности информации, обеспечить контроль за его деятельностью органом управления, определенным кредитным рейтинговым агентством.
Указание вступает в силу по истечении 10 дней после дня его официального опубликования.