Ещё одно требование регулятора, которое необходимо выполнять финансовым кредитным организациям, начиная с 2020 года — это стандарты информационной безопасности при работе с переводами денежных средств. Программное обеспечение Finist готово к эксплуатации по этим новым требованиям.
Согласно указанию Банка России от 7 мая 2018 г. с 1 января 2020 года Оператору по переводу денежных средств необходимо обеспечить использование прикладного программного обеспечения автоматизированных систем и приложений, сертифицированных в системе сертификации Федеральной службы по техническому и экспортному контролю на соответствие требованиям по безопасности информации, включая требования по анализу уязвимостей и контролю отсутствия недекларированных возможностей.
ГК «Финист» заказала у сертифицированной для такого рода деятельности организации исследование/анализ уязвимостей по требованиям к оценочному уровню доверия ОУД 4 для всех программных модулей Finist, которые включают в себя функционал по переводу денежных средств.
По результатам исследований лабораторией сделаны выводы о соответствии исходных текстов требованиям к оценочному уровню доверия не ниже ОУД 4.