Для целей дальнейшего развития и широкого практического применения Стандарта Банка России СТО БР ИББС–1.0 «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения», а также повышения уровня информационной безопасности организаций финансового сектора было создано Сообщество ABISS (Association for Banking Information Security Standards) (далее по тексту «Сообщество ABISS»)
Для целей дальнейшего развития и широкого практического применения Стандарта Банка России СТО БР ИББС–1.0 «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения», а также повышения уровня информационной безопасности организаций финансового сектора было создано Сообщество ABISS (Association for Banking Information Security Standards) (далее по тексту «Сообщество ABISS»), основателями которого выступили такие организации, как «Андэк», ГНИИИ ПТЗИ ФСТЭК России, «КПМГ», «Линс-М», НПФ «Кристалл», «Эрнст энд Янг», которые участвовали в разработке и обсуждении как первой, так и второй версий Стандарта, а также других стандартов в области ИБ, утверждение которых готовится Банком России (см. официальный сайт ПК№3 «Защита информации в кредитно-финансовой сфере»
Об организации Сообщества было заявлено 19 января 2006 года на Уфимской III научно-практической Конференции «Повышение функциональной роли банковской системы через улучшение качества деятельности. Управление бизнес-процессами в Банке России и кредитных организациях». (см. фото)
Первого февраля 2006 года прошло 1-е рабочее заседание Сообщества ABISS, на котором обсуждались актуальные вопросы организационного характера, включая выбор секретаря совета Сообщества ABISS, определение приоритетных направлений деятельности.
В заседании по приглашению Сообщества ABISS принял участие представитель Банка России - Курило Андрей Петрович, заместитель начальника Главного управления безопасности и защиты информации Банка России, Председатель подкомитета по стандартизации ПК№3 «Защита информации в кредитно-финансовой сфере» Ростехрегулирования (бывшего Госстандарта РФ).
В качестве приоритетных задач на 2006 год были определены такие, как практическое продвижение Стандарта Банка России СТО БР ИББС-1.0-2006 среди организаций банковского сообщества России, информационное и методологическое содействие организациям кредитно-финансовой сферы по использованию и внедрению Стандарта, содействие и взаимодействие с организациями, оказывающими финансовым организациям услуги в области ИБ, в плане правильного использования Стандарта и доработки соответствующей методологической базы, в частности для проведения оценки соответствия.
Сообщество ABISS открыто для членства, причём не только для кредитно-финансовых организаций, но и организаций, оказывающих услуги, связанные с вопросами обеспечения информационной безопасности кредитно-финансовых организаций, а также для профильных образовательных учреждений и ассоциаций.
Для улучшения технического взаимодействия был избран Секретарь Совета (Павел Гениевский, исполнительный директор ООО «Пацифика») и принято решение о создании Интернет-сайта (www.abiss.ru), на котором можно будет получить подробную информацию о текущих требованиях и разработках в области регулирования вопросов ИБ в кредитно-финансовых организациях, ознакомиться с российскими и международными методологиями и подходами в данном направлении, а также получить информацию о Сообществе ABISS и задать вопрос непосредственно членам Сообщества.