top of page
TK199.jpg
Робоча група ТК 199/ПК 2
ТК 199/ПК 2
ФІНАНСОВІ ПОСЛУГИ, БЕЗПЕКА
(дзеркальний до ISO/TC 68/SC 2 Financial Services, Security)
 

Суть роботи: 


Діяльність цього підкомітету зосереджена на забезпеченні загального високого рівня інформаційної безпеки фінансових послуг, зокрема під час передачі даних та обміну інформацією між різними системами. Робота передбачає управління безпекою загальних банківських операцій, захист передачі цінностей (розрахунки коштами та поставка цінних паперів), а також мінімізацію вразливостей на лініях зв'язку й у точках контакту з клієнтами, таких як банкомати чи смартфони.


Об'єкти стандартизації:

  • Технології та протоколи безпечної передачі даних.

  • Криптографічні алгоритми, модулі та управління ключами для роздрібних платежів і фінансових сервісів.

  • Системи управління персональними ідентифікаційними номерами (PIN).

  • Безпекові аспекти використання цифрових валют, блокчейну та технологій розподілених реєстрів (DLT), включно з інфраструктурою відкритих ключів (PKI).

  • Системи біометричної автентифікації для роздрібних платежів.

  • Процеси віддаленої ідентифікації клієнтів (eKYC) та безпека мобільних платежів (наприклад, платежів за допомогою сканування QR-кодів).


Розроблені/опубліковані підкомітетом SC 2 Financial Services, Security стандарти : 

 

  • ISO 5158:2023 Mobile financial services — Customer identification guidelines

  • ISO 5201:2024 Financial services — Code-scanning payment security

  • ISO/TS 9546:2024 Guidelines for security framework of information systems of third-party payment services

  • ISO 9564-1:2017 Financial services — Personal Identification Number (PIN) management and security — Part 1: Basic principles and requirements for PINs in card-based systems

  • ISO 9564-2:2025 Financial services — Personal Identification Number (PIN) management and security — Part 2: Approved algorithms for PIN encipherment

  • ISO 9564-5:2025 Financial services — Personal identification number (PIN) management and security — Part 5: Methods for the generation, change, and verification of PINs

  • ISO 11568:2023 Financial services — Key management (retail)

  • ISO 13491-1:2024 Financial services — Secure cryptographic devices (retail) — Part 1: Concepts and requirements

  • ISO 13491-2:2023 Financial services — Secure cryptographic devices (retail) — Part 2: Security compliance checklists for devices used in financial transactions

  • ISO 13492:2019 Financial services — Key-management-related data element — Application and usage of ISO 8583-1 data elements for encryption

  • ISO/TS 14742:2025 Financial services — Recommendations and requirements on cryptographic algorithms and their use

  • ISO 16609:2022 Financial services — Requirements for message authentication using symmetric techniques

  • ISO 18960:2025 Security controls and implementation for third party payment service providers — Guidance and requirements

  • ISO/TR 19038:2005 Banking and related financial services — Triple DEA — Modes of operation — Implementation guidelines

  • ISO 19092:2023 Financial services — Biometrics — Security framework

  • ISO 20038:2017 Banking and related financial services — Key wrap using AES

  • ISO 21188:2018 Public key infrastructure for financial services — Practices and policy framework

  • ISO/TR 21941:2017 Financial services — Third-party payment service providers

  • ISO 22307:2008 Financial services — Privacy impact assessment

  • ISO 23195:2021 Security objectives of information systems of third-party payment services

  • ISO/TS 23526:2023 Security aspects for digital currencies

  • ISO/TR 24374:2023 Financial services — Security information for PKI in blockchain and DLT implementations

ТК 199 /Підкомітет 2 “Фінансові послуги, безпека”

 

1. Мета діяльності ПК 2 «Фінансові послуги, безпека» 

 

Участь у розробленні та впровадженні міжнародних стандартів у сфері забезпечення безпеки фінансових послуг, захисту фінансових повідомлень, цифрової ідентифікації, криптографії та довіри до фінансової інфраструктури.

 

Організація та виконання робіт з національної стандартизації для забезпечення загального високого рівня інформаційної безпеки фінансових послуг в Україні. Діяльність спрямована на гармонізацію національних стандартів з міжнародними (зокрема, дзеркальним підкомітетом ISO/TC 68/SC 2), захист передачі цінностей (розрахунки та поставка), управління безпекою банківських операцій, а також мінімізацію вразливостей у точках контакту з клієнтами та на лініях зв'язку.

  • криптографічний захист інформації;

  • керування криптографічними ключами;

  • цифрові підписи;

  • автентифікація;

  • токенізація;

  • захист платіжної інфраструктури;

  • цифрова ідентичність;

  • безпечний обмін фінансовими повідомленнями.

2. Сфера діяльності 

 

Сфера діяльності ПК 2 віддзеркалює роботу міжнародного підкомітету ISO/TC 68/SC 2 «Financial Services, security» і зосереджена на безпекових аспектах у межах таких кодів об'єктів стандартизації за ДК 004:

  • 03.060 Фінанси. Банківська справа. Грошові системи. Страхування (у частині вимог до безпеки).

  • 35.240.15 Ідентифікаційні картки. Чип-картки. Біометрія (у частині застосування карток і біометрії для безпеки в банківській справі).

  • 35.240.40 IT-застосунки в банківській справі (у частині безпеки автоматизованих банківських послуг та інфраструктури).

 

 

3. Об'єкти стандартизації 

 

До закріплених об'єктів стандартизації ПК 2 (відповідно до напрямів роботи ISO/TC 68/SC 2) належать:

 

  • Вимоги до криптографічних алгоритмів, модулів та управління ключами, що використовуються у роздрібних фінансових послугах (наприклад, ISO 11568, ISO/TS 14742).

  • Методи генерування, зміни, управління та безпеки персональних ідентифікаційних номерів (PIN) (наприклад, серія ISO 9564).

  • Безпекові рамки для використання біометрії під час автентифікації клієнтів фінансових послуг (наприклад, ISO 19092).

  • Безпека мобільних фінансових послуг, процеси віддаленої ідентифікації клієнтів (eKYC) та безпека платежів за допомогою сканування кодів (QR) (наприклад, ISO 5158, ISO 5201).

  • Системи управління інформаційною безпекою та цілі розробки механізмів безпеки для сторонніх надавачів платіжних послуг (наприклад, ISO 18960, ISO 23195).

  • Основи безпеки для випуску та управління цифровими валютами, інфраструктура відкритих ключів (PKI) для блокчейну та технологій розподілених реєстрів (DLT) (наприклад, ISO/TR 24374, ISO/TS 23526).

 

 

4. Вимоги до експертів ПК 2 

 

Оскільки ПК формується за загальними процедурами набуття членства в ТК 199, експерти (представники колективних членів або індивідуальні члени) повинні відповідати таким критеріям:

 

Кваліфікація та досвід: 

Фахова приналежність до сфери інформаційної безпеки у фінансах, криптографії або банківських ІТ-систем. 

 

Експерт повинен мати відповідну кваліфікацію, досвід роботи у визначеній сфері діяльності та специфічні технічні знання (наприклад, розуміння криптографічних протоколів, платіжної інфраструктури чи технологій DLT).

Експерти з:

  • кібербезпеки;

  • криптографії;

  • банківської безпеки;

  • PKI;

  • HSM;

  • IAM;

  • платіжної інфраструктури.

 

Навички стандартизації: 

  • Бажана наявність досвіду роботи у розробленні національних або міжнародних стандартів.

 

Дотримання Кодексу поведінки:

  • Експерт зобов'язаний дотримуватися принципів справедливості та неупередженості, уникати конфлікту інтересів або своєчасно про нього повідомляти.

 

 

Етика та конфіденційність:

  • Експерт має забезпечувати сувору конфіденційність інформації, отриманої в процесі роботи, обговорень на засіданнях, не допускати корупційних дій, поважати думку інших членів та застосовувати комунікативні навички для досягнення консенсусу при прийнятті рішень

 

Обов'язкові вимоги:

 

  • компетентність у предметній області;

  • досвід практичної роботи не менше 3–5 років;

  • підтримка роботодавцем участі в роботі ТК;

  • готовність працювати українською та, бажано, англійською мовами;

  • відсутність конфлікту інтересів, який унеможливлює незалежну експертну позицію;

  • готовність регулярно брати участь у роботі.

 

 

Бажано мати наступний досвід:

  • досвід роботи зі стандартами ISO, IEC, ETSI, W3C, IETF тощо;

  • участь у міжнародних робочих групах;

  • досвід розроблення нормативних документів;

  • наукові публікації;

  • презентації на міжнародних конференціях.

 

 

Додаткові вимоги до голови підкомітету

 

Крім технічної експертизи Голова повинен уміти:

  • організовувати роботу групи;

  • формувати консенсус;

  • модерувати складні дискусії;

  • представляти українську позицію;

  • готувати позиційні документи;

  • координувати коментарі до ISO;

  • підтримувати зв'язок із секретаріатом ТК 199.

 

 

Бажано:

  • англійська не нижче B2/C1;

  • досвід міжнародних переговорів;

  • авторитет у професійній спільноті.

CONTACT

US

OUR ADDRESS

Association «UkrSWIFT»

Spaces Maidan Plaza, Office 617, Maidan Nezalezhnosti, 2, Kyiv 01001

Email: ukrswift@ukrswift.org

Tel. +380 50 463 06 05

 

UkrSWIFT  on the map

CONTACT US

Thank you for filling out the form.

  • LinkedIn
  • Facebook
  • YouTube

#80716c  #004e87  #86c9ec

​​​​© 2020   UkrSWIFT

bottom of page