В целях изучения указанной проблематики Ассоциация провела опрос кредитных организаций, сформировала на основе его результатов позицию и предложения банковского сообщества по данному вопросу и направила их в Банк России.
Департамент информационной безопасности рассмотрел обращение Ассоциации и, в частности, сообщил о поддержке инициативы по применению процессов и практик безопасного жизненного цикла разработки ПО и предложил придерживаться подхода, изложенного в информационном письме Банка России от 02.02.2022 № ИН-017-56/5, для разработки и внедрения безопасных программных продуктов при сохранении гарантированного и достаточного уровня защищенности прикладного ПО автоматизированных систем и приложений.