Організатори азартних ігор і оператори лотерей повинні звірити системи безпеки з новим переліком мінімальних показників, від довжини пароля до строку реагування на інцидент. Перехідного періоду для цього немає.
Чим гральний профіль відрізняється від лотерейного, які значення профіль залишає на розсуд організації та які внутрішні документи доведеться оновити, розказано в повному аналізі на LIGA360.
Більшість вимог сформульовано конкретними цифрами: строк сповіщення про звільнення працівника, періодичність контролю облікових записів, довжина пароля, строк перевірки системи на вразливості. Формат встановлює Наказ Мінцифри № 155, яким затверджено окремі профілі для гральної сфери (93 заходи) і лотерейної (87 заходів). Значення в профілях мінімальні, тому внутрішня політика компанії може їх лише посилювати.
Гральний профіль додає вимоги, яких лотерейний не містить. Дані гральної системи можна обробляти й зберігати лише на об'єктах у межах юрисдикції України, а результати пошуку в Реєстрі осіб, яким обмежено доступ до гральних закладів, доведеться видаляти не пізніше кінця доби, коли надійшов запит. Окремий блок вимог стосується й персональних даних гравців.
Санкцій за невідповідність профілю немає, але через числовий формат вимог відхилення легко побачити в журналах і кадрових документах: прострочене на годину повідомлення про інцидент чи активний обліковий запис звільненого працівника порушують конкретний пункт профілю. Звірку варто починати з таблиці порогів, синхронізації кадрових процедур із відкликанням доступу та оновлення договорів з ІТ-підрядниками.
Детальний перелік усіх 93 заходів Грального профілю та 87 заходів Лотерейного профілю з Наказу Мінцифри № 155 можна звірити в LIGA360. Перехідного періоду документ не передбачає, тож невідповідність вже зараз видно з журналів аудиту та кадрових наказів про звільнення. Замовити демо.