Листок бюрократической защиты информации
17.9K subscribers
545 photos
28 videos
295 files
1.72K links
• О канале: https://telegra.ph/Beinsecurity-12-12
• Для обратной связи: https://telegra.ph/Obratnaya-svyaz-04-02-2
• Буст канала: https://xn--r1a.website/boost/bureaucraticsecurity
• В перечне РКН: https://clck.ru/3EZHuP
Download Telegram
📂 Система НПА по КИИ

Актуализированная система нормативных правовых актов, методических и информационных документов в области обеспечения безопасности КИИ.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍4🤣21
​​​​​​​​​​📣 Категорирование ОКИИ в области атомной энергии

Официально опубликовано постановление Правительства Российской Федерации от 16.01.2026 № 4 «Об утверждении отраслевых особенностей категорирования объектов критической информационной инфраструктуры, функционирующих в области атомной энергии».
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17😐32
Результаты работы ТК 362 за IV кв 2025.pdf
653 KB
📈 Анализ работы технического комитета по стандартизации «Защита информации» (ТК 362)

Опубликованы результаты анализа работы технического комитета по стандартизации «Защита информации» (ТК 362) и активности организаций-членов ТК 362 в 4 квартале 2025 года.
Please open Telegram to view this post
VIEW IN TELEGRAM
👌1
Forwarded from project 101
Последствия кражи данных сотрудником - можно ли сделать их настолько большими, чтобы утечка стала заведомо нецелесообразной?

1️⃣Начнем с простого – штрафов для сотрудников за утечку. Они прямо запрещены ст. 192 ТК РФ. За такой движняк сам работодатель может получить штраф по ст. 5.27 КоАП.

Практика:
⚫️Апел. определение СПб городского суда от 12.09.2019 по делу №33-19819/2019 – неустойка с работника за разглашение тайны противоречит ТК


2️⃣Но остается же компенсация ущерба, причиненного сотрудником. Ст. 238 ТК РФ разрешает взыскать с него только прямой действительный ущерб (ПДУ). При этом п. 7 ст. 243 ТК РФ указывает, что за утечку такой ущерб компенсируется в полном объеме, а не ограничивается среднемесячным заработком

Практика:
⚫️Апел. определение Свердловского областного суда от 07.02.2019 по делу № 33-1884/2019 - банк взыскал с сотрудника сумму компенсации, выплаченной клиентам, пострадавшим от утечки;
⚫️Апел. определение Свердловского областного суда от 13.11.2024 года по делу №33-19600/2024 – нельзя взыскать с уволившегося сотрудника упущенную прибыль от клиентов, которых он переманил на новое место работы (прослеживается в деле, хотя прямое основание отказа – косяки в документах и процедуре)
⚫️Апел. определение Омского областного суда от 17.08.2021 по делу №33-4599/21 – продвинутая версия дела сверху. К ПДУ не относится компенсация работодателем убытков в виде упущенной выгоды от сделки, которая не состоялась (прямая цитата)


↘️ То есть взыскать что-то крупное с рядового сотрудника получится только в исключительных случаях мошенничества и ему подобного. Маловероятна и возможность перекинуть на работника неустойку работодателя за нарушение NDA с контрагентом и штрафы - есть блокирующая практика

3️⃣А вот руководитель организации несет ответственность за разглашение согласно ТК РФ (т.е. полную ответственность, в том числе косвенные убытки). Тут уже можно разгуляться

Практика:
⚫️Решение Кировского районного суда г. Уфы от 20.08.2020 по делу №2-5196/2020 – суд взыскал с уволившегося и открывшего свой бизнес директора упущенную выгоду - прибыль бывшего работодателя от клиентов, которых увёл директор


↘️ Итог: сделать утечку экономически нецелесообразной только на основании ТК РФ не особо то и получится, особенно в случае работника, который планирует увольнение. Собственно поэтому ИБ и рассматривает таких работников, как высокорисковых. Исключение – руководитель организации. Поэтому в ход идут иные инструменты, в том числе уголовная отвественность (183 и 272.1), работа с конечным бенефициаром утечки

📌📌📌
Тему поста нам подсказал канал ПДн не ПНД
#дело
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥219👍6🍓2
​​👱‍♂️ СКУД субъектов КИИ и 572-ФЗ ➤

В ГосДуму внесен законопроект О внесении изменения в статью 13 Федерального закона «Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации», в соответствии с положениями которого, например, субъекты КИИ будут вынуждены подключать свои СКУД к ЕБС, при этом в зависимости от категории значимости объектов КИИ предусматриваются различные сценарии использования ЕБС.
Please open Telegram to view this post
VIEW IN TELEGRAM
🥴17🔥95🤯3
​​🔔 Изменения в Порядок аттестации ОИ

Для общественного обсуждения представлен проект приказа ФСТЭК России «О внесении изменений в Порядок организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну, утвержденный приказом ФСТЭК России от 29 апреля 2021 г. № 77».
Предлагаемые изменения, например, касаются:
1. Уточнения требований к проведению аттестационных испытаний, в соответствии с которыми предлагается урегулировать:
• случаи проведения тестирования на проникновение;
• аттестацию ЦОД, на базе которых функционирует аттестуемый объект информатизации;
• аттестацию сегментов объекта информатизации.
2. Уточнения содержания мероприятий по осуществлению периодического контроля защищенности информации, в соответствии с которыми предлагается урегулировать:
• методы контроля защищенности информации (анализ уязвимостей и тестирование на проникновение);
• содержание отчета о результатах контроля уровня защищенности информации;
• период и сроки предоставления
отчета о результатах контроля уровня защищенности информации.
3. Уточнения случаев приостановления, возобновления и прекращения действия аттестатов соответствия.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20👀117❤‍🔥2
​​📣 ПДн | Уточнение уголовной ответственности ➤

В ГосДуму внесен законопроект «О внесении изменения в статью 272.1 Уголовного кодекса Российской Федерации».
Законопроектом предлагается расширить состав уголовного наказуемого деяния, дополнив его самостоятельным действием: «незаконная автоматизированная обработка информации, содержащей персональные данные».
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯14😱72🤣2👎1🤔1
📃Отраслевые стандарты обработки персональных данных: как избавиться от избыточных согласий

28 января прошла посвященная персональным данным конференция Privacy Forum. Екатерина Ефимова, руководитель направления персональных данных Главного радиочастотного центра, рассказала о разработке отраслевых стандартов обработки персональных данных.

«Многим небольшим компаниям сложно самостоятельно разобраться, какие персональные данные им действительно необходимо получить, чтобы быть эффективными и успешными, а запрос каких уже избыточен. Решат эту проблему отраслевые стандарты – не новые законы, а конкретные “правила дорожного движения” для каждой сферы. Чтобы бизнес знал точный перечень данных, сроки и основания, а гражданин был уверен, что у него не спросят лишнего».


☝️ Инициатива поможет дать четкие инструкции вместо правовой неопределенности, минимизировать избыточные согласия и защитить права человека.

«К нам регулярно обращаются представители операторского сообщества со своими инициативами, они готовы работать над задачей и помогать разрабатывать стандарты. Поэтому это совместная работа с компаниями и объединениями из многих отраслей экономики».


Разработка отраслевых стандартов ведется на базе Главного радиочастотного центра. Уже создано «Техническое задание» – инструмент для совместной работы, который определяет, какую структуру должен иметь стандарт, как определить минимально необходимый объем данных для конкретной услуги, как прописать сроки хранения и условия передачи и как заменить фиктивные «согласия» на честные правовые основания.

Подписывайтесь на ГРЧЦ в MAX
👍14🔥43🤔3😁2🤨1
Рекомендации_по_безопасной_настройке_Samba.pdf
107.7 KB
📣 Рекомендации по безопасной настройке Samba

На сайте ФСТЭК России опубликованы Рекомендации по безопасной настройке программного обеспечения Samba.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍29👎1
​​​​📣 Категорирование ОКИИ в сфере государственной регистрации прав на недвижимое имущество

Недавно Росреестр повторно представил для общественного обсуждения проект постановления Правительства Российской Федерации «Об утверждении отраслевых особенностей категорирования объектов критической информационной инфраструктуры в сфере государственной регистрации прав на недвижимое имущество и сделок с ним».

Предыдущий проект здесь.

Перечень проектов актов Правительства Российской Федерации, устанавливающих отраслевые особенности категорирования ОКИИ, здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
5
💡Вебинар, посвященный Системе добровольной сертификации (СДС) АБИСС и ее влиянию на рынок консалтинговых услуг ИБ для финансовых организаций ➤

Появление СДС АБИСС – важный шаг к построению в России системы доверия между всеми участниками рынка: финансовыми организациями, Банком России, поставщиками услуг для финансовых организаций и компаниями, оказывающими услуги по внешней оценке соответствия.

Ключевые темы вебинара:
🎥Роль СДС в саморегуляции. Как сертификация поможет повысить качество услуг аудиторских компаний и частных специалистов.
🎥Методологическая основа системы СДС АБИСС и разбор процесса сертификации: от подачи заявки до получения сертификата для организаций и отдельных специалистов.
🎥Практическая ценность СДС АБИСС для финансовых организаций, работающих с сертифицированными компаниями и специалистами.
🎥Стандарт ГОСТ Р 57580.Х. Разбор ключевых положений нового стандарта по оценке соответствия и его влияние на будущие аудиторские проверки.

Вебинар состоится 13 февраля 2026 года в 11.00 (мск).

🎥Спикер - Анастасия Харыбина, Председатель Ассоциации АБИСС.

Вебинар бесплатный, но необходима предварительная регистрация.
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥4👍2😁2
Мероприятия и меры по ЗИ в ИС.pdf
680.1 KB
Мероприятия и меры по ЗИ в ИС ➤

На сайте ФСТЭК России для общественного рассмотрения размещения проект методического документа «Мероприятия и меры по защите информации, содержащейся в информационных системах».

🔄 Регулятор предлагает специалистам в области защиты информации рассмотреть проект указанного документа и направить предложения по его доработке в соответствии с установленной формой на адрес электронной почты otd22@fstec.ru.
Предложения принимаются до 19.02.2026.

Источник: информационное сообщение ФСТЭК России от 05.03.2026 № 240/22/611 «О разработке методического документа «Мероприятия и меры по защите информации, содержащейся в информационных системах».
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3911🤯6👎3👍2🤔2👻2🙈2
​​📣 Категорирование ОКИИ в банковской сфере

Официально опубликовано постановление Правительства Российской Федерации от 06.02.2026 № 92 «Об утверждении отраслевых особенностей категорирования объектов критической информационной инфраструктуры Российской Федерации в банковской сфере и иных сферах финансового рынка».
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍203🥰1😁1🤔1
В информационном поле все чаще упоминается возможная блокировка Telegram, поэтому:
Anonymous Poll
48%
Сделать канал-дублер в MAX.
24%
Сделать канал-дублер в VK.
28%
Канал-дублёр не создавать.
🤡35🤬14👍6