👀 Соглашение о взаимной правовой помощи по административным вопросам в сфере обмена ПДн
Соглашение о взаимной правовой помощи по административным вопросам в сфере обмена персональными данными от 18 декабря 2020 года
(ратифицировано Федеральным законом от 19 ноября 2021 года № 367-ФЗ от 19 ноября 2021 года № 367-ФЗ, вступило в силу для Российской Федерации 6 августа 2023 года).
«Восхитительны» нормативные правовые акты или ГОСТы, которые вносят сумятицу в устоявшиеся термины…
Соглашение о взаимной правовой помощи по административным вопросам в сфере обмена персональными данными от 18 декабря 2020 года
(ратифицировано Федеральным законом от 19 ноября 2021 года № 367-ФЗ от 19 ноября 2021 года № 367-ФЗ, вступило в силу для Российской Федерации 6 августа 2023 года).
«Восхитительны» нормативные правовые акты или ГОСТы, которые вносят сумятицу в устоявшиеся термины…
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡️ Перечень типовых отраслевых объектов КИИ сферы энергетики
На сайте Минэнерго доступен для скачивания Перечень типовых отраслевых объектов критической информационной инфраструктуры, функционирующих в сфере энергетики.
На сайте Минэнерго доступен для скачивания Перечень типовых отраслевых объектов критической информационной инфраструктуры, функционирующих в сфере энергетики.
Please open Telegram to view this post
VIEW IN TELEGRAM
✈️ Перечень типовых отраслевых объектов КИИ сферы транспорта
На сайте Минтранса доступен для скачивания Перечень типовых отраслевых объектов критической информационной инфраструктуры, функционирующих в сфере транспорта.
На сайте Минтранса доступен для скачивания Перечень типовых отраслевых объектов критической информационной инфраструктуры, функционирующих в сфере транспорта.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from RPPA PRO: Privacy • AI • Cybersecurity • IP
#materials #rppa #dpo
👍 ❤️🔥 Представляем вашему вниманию Перечень компетенций DPO - первый в России документ, который вводит структурированный подход к компетенциям в сфере приватности
📍 Авторы: экспертная группа RPPA
По вопросам и улучшениям пиши @krakozubla.
Спасибо за репост!🚀
По вопросам и улучшениям пиши @krakozubla.
Спасибо за репост!🚀
Please open Telegram to view this post
VIEW IN TELEGRAM
☄️ План мероприятий по обеспечению готовности СКИИ с ЗОКИИ к преимущественному использованию российского программного обеспечения
Официально опубликован приказ Минпромторга от 06.03.2023 № 722
«Об утверждении отраслевого плана мероприятий по обеспечению готовности заказчиков, осуществляющих закупки в соответствии с Федеральным законом от 18 июля 2011 г. № 223-ФЗ "О закупках товаров, работ, услуг отдельными видами юридических лиц" (за исключением организаций с муниципальным участием), к преимущественному использованию российского программного обеспечения, в том числе в составе программно-аппаратных комплексов, на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации, которые функционируют в области горнодобывающей, металлургической, ракетно-космической, оборонной, химической промышленности и использования атомной энергии»
Официально опубликован приказ Минпромторга от 06.03.2023 № 722
«Об утверждении отраслевого плана мероприятий по обеспечению готовности заказчиков, осуществляющих закупки в соответствии с Федеральным законом от 18 июля 2011 г. № 223-ФЗ "О закупках товаров, работ, услуг отдельными видами юридических лиц" (за исключением организаций с муниципальным участием), к преимущественному использованию российского программного обеспечения, в том числе в составе программно-аппаратных комплексов, на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации, которые функционируют в области горнодобывающей, металлургической, ракетно-космической, оборонной, химической промышленности и использования атомной энергии»
Please open Telegram to view this post
VIEW IN TELEGRAM
💬 ❗️ Уважаемые читатели канала, вчера Вы могли прочитать про перечни типовых объектов КИИ по некоторым отраслям (энергетика и транспорт).
🚀 Как показывают обсуждения в профильном чате КИИ 187-ФЗ, данные отраслевые перечни довольно скудно распространяются.
🙏 Если Вы хотите помочь коллегам, обеспокоенным проблемой обеспечения безопасности КИИ, и располагаете информацией о подобных перечнях и в других сферах из 187-ФЗ, то можете воспользоваться контактом обратной связи, чтобы придать данную информацию заинтересованной общественности. 🤝
Please open Telegram to view this post
VIEW IN TELEGRAM
🔐 Отраслевой центр ИБ
Правительство выделит свыше 3,3 млрд рублей субсидий Минцифры на создание отраслевого центра информационной безопасности.
Предполагается, что эти средства позволят сформировать инфраструктуру и лаборатории, необходимые для проведения научно-исследовательских и опытно- конструкторских работ в сфере информационной безопасности. Что поможет ускоренному внедрению новых надёжных отечественных передовых технологий с интегрированными механизмами информационной безопасности, которые востребованы государством и бизнесом при развитии электронных сервисов и платформ, телекоммуникационных сетей связи, инструментов электронной подписи, и обеспечит сохранность значимых для граждан и бизнеса сведений и бесперебойность функционирования критической инфраструктуры страны.
Правительство выделит свыше 3,3 млрд рублей субсидий Минцифры на создание отраслевого центра информационной безопасности.
Предполагается, что эти средства позволят сформировать инфраструктуру и лаборатории, необходимые для проведения научно-исследовательских и опытно- конструкторских работ в сфере информационной безопасности. Что поможет ускоренному внедрению новых надёжных отечественных передовых технологий с интегрированными механизмами информационной безопасности, которые востребованы государством и бизнесом при развитии электронных сервисов и платформ, телекоммуникационных сетей связи, инструментов электронной подписи, и обеспечит сохранность значимых для граждан и бизнеса сведений и бесперебойность функционирования критической инфраструктуры страны.
Please open Telegram to view this post
VIEW IN TELEGRAM
⚙️ Виды деятельности в области ИТ
Официально опубликован приказ Минцифры от 14.05.2023 № 449
«Об утверждении перечня видов деятельности в области информационных технологий».
Разумеется, не обошлось и без ИБ:
➡️ Оказание услуг по обеспечению и повышению уровня информационной безопасности и защиты информации от компьютерных атак и других угроз в сфере информационной безопасности, включая услуги по оценки защищенности, тестированию на проникновение, проектированию и внедрению средств защиты, анализу и контроля состояния защиты информации, модернизации инфраструктуры с целью повышения уровня защищенности, мониторингу информационной безопасности средств и систем информатизации, по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты, деятельность по защите информации и обеспечению безопасности объектов критической информационной инфраструктуры.
➡️ Деятельность по монтажу, наладке, испытаниям, ремонту средств защиты информации (технических средств защиты информации, защищенных технических средств обработки информации, технических средств контроля эффективности мер защиты информации, программных (программно-технических) средств защиты информации, защищенных программных (программно-технических) средств обработки информации, программных (программно-технических) средств контроля эффективности защиты информации), в том числе с использованием шифровальных (криптографических) средств информационных и телекоммуникационных систем.
➡️ Деятельность по ремонту, сервисному обслуживанию, установке (инсталляции) защищенных с использованием шифровальных (криптографических) средств информационных и телекоммуникационных систем.
➡️ Деятельность по обслуживанию шифровальных (криптографических) средств, предусмотренная технической и эксплуатационной документацией на эти средства (за исключением случая, если указанные работы проводятся для обеспечения собственных нужд юридического лица или индивидуального предпринимателя).
➡️ Деятельность по аттестации (аттестационным испытаниям) на соответствие требованиям о защите информации.
➡️ Оказание услуг удостоверяющего центра.
Официально опубликован приказ Минцифры от 14.05.2023 № 449
«Об утверждении перечня видов деятельности в области информационных технологий».
Разумеется, не обошлось и без ИБ:
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Об ЭП и УЦ
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи
🗣Чат канала https://xn--r1a.website/joinchat/-y4FR5AKn7hiMzFi
🔄Обратная связь,инфопартнерство - @Ep_Uc_bot
Реклама в канале: @Ep_Uc_bot https://telega.in/c/ep_uc
🗣Чат канала https://xn--r1a.website/joinchat/-y4FR5AKn7hiMzFi
🔄Обратная связь,инфопартнерство - @Ep_Uc_bot
Реклама в канале: @Ep_Uc_bot https://telega.in/c/ep_uc
🎓 ОколоИБшный профстандарт
Официально опубликован профессиональные стандарт «Специалист по информационным системам», косвенно связанный с информационной безопасностью.
Официально опубликован профессиональные стандарт «Специалист по информационным системам», косвенно связанный с информационной безопасностью.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Астрал.Безопасность
📣 Астрал.Безопасность совместно с Управлением Роскомнадзора по Калужской области приглашают на вебинар «Изменения в 152-ФЗ. Организация работы с персональными данными в текущих реалиях».
Дата: 24 августа 2023 год
Время: с 11:00 до 13:30 (МСК)
Спикеры:
Беликова Татьяна Николаевна — заместитель начальника Управления Роскомнадзора по Калужской области
Кочергина Дарья Евгеньевна — начальник отдела по защите прав субъектов персональных данных Управления Роскомнадзора по Калужской области
Савукова Наталья Валентиновна — эксперт в области информационной безопасности:
— опыт работы в сфере информационной безопасности и защиты данных с 2013 года
— реализовано более 200 проектов по защите информации
🔹 Узнать подробнее и зарегистрироваться
#мероприятия #вебинар
Дата: 24 августа 2023 год
Время: с 11:00 до 13:30 (МСК)
Спикеры:
Беликова Татьяна Николаевна — заместитель начальника Управления Роскомнадзора по Калужской области
Кочергина Дарья Евгеньевна — начальник отдела по защите прав субъектов персональных данных Управления Роскомнадзора по Калужской области
Савукова Наталья Валентиновна — эксперт в области информационной безопасности:
— опыт работы в сфере информационной безопасности и защиты данных с 2013 года
— реализовано более 200 проектов по защите информации
🔹 Узнать подробнее и зарегистрироваться
#мероприятия #вебинар
📣 Изменения в правила принятия решения о запрещении или об ограничении трансграничной передачи ПДн в целях защиты нравственности, здоровья, прав и законных интересов граждан
Официально опубликовано постановление Правительства Российской Федерации от 19.08.2023 № 1356
«О внесении изменения в Правила принятия решения уполномоченным органом по защите прав субъектов персональных данных о запрещении или об ограничении трансграничной передачи персональных данных в целях защиты нравственности, здоровья, прав и законных интересов граждан».
Официально опубликовано постановление Правительства Российской Федерации от 19.08.2023 № 1356
«О внесении изменения в Правила принятия решения уполномоченным органом по защите прав субъектов персональных данных о запрещении или об ограничении трансграничной передачи персональных данных в целях защиты нравственности, здоровья, прав и законных интересов граждан».
Please open Telegram to view this post
VIEW IN TELEGRAM
🔎 Отраслевой мониторинг за субъектами КИИ по линии Минпромторга
Минпромторг России займётся проверкой актуальности сведений по результатам категорирования ОКИИ.
Официально опубликован приказ Минпромторга от 31.05.2023 № 1981 «Об утверждении Порядка проведения в отношении субъектов критической информационной инфраструктуры Российской Федерации, осуществляющих деятельность в области оборонной, металлургической и химической промышленности, оценки актуальности и достоверности сведений, указанных в пункте 17 Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, утвержденных постановлением Правительства Российской Федерации от 8 февраля 2018 г. № 127, и установлении критериев определения организаций, привлекаемых к оценке актуальности и достоверности сведений, указанных в пункте 17 Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, утвержденных постановлением Правительства Российской Федерации от 8 февраля 2018 г. № 127».
Минпромторг России займётся проверкой актуальности сведений по результатам категорирования ОКИИ.
Официально опубликован приказ Минпромторга от 31.05.2023 № 1981 «Об утверждении Порядка проведения в отношении субъектов критической информационной инфраструктуры Российской Федерации, осуществляющих деятельность в области оборонной, металлургической и химической промышленности, оценки актуальности и достоверности сведений, указанных в пункте 17 Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, утвержденных постановлением Правительства Российской Федерации от 8 февраля 2018 г. № 127, и установлении критериев определения организаций, привлекаемых к оценке актуальности и достоверности сведений, указанных в пункте 17 Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, утвержденных постановлением Правительства Российской Федерации от 8 февраля 2018 г. № 127».
Please open Telegram to view this post
VIEW IN TELEGRAM
10 октября в Москве пройдет ежегодная межотраслевая Конференция по вопросам регуляторики в сфере информационной безопасности. Мероприятие призвано объединить специалистов, деятельность которых сопряжена с обеспечением соответствия ИБ-требованиям.
Программа мероприятия формируется программным комитетом на основании присланных заявок и не предполагает спонсорских докладов.
Любой желающий, чья деятельность связана с реализацией требований по информационной безопасности, может выступить в качестве спикера конференции. Участие с докладом или мастер-классом бесплатное. Срок подачи заявок на доклад — до 8 сентября.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔔 Рекомендации для операторов персональных данных от Сбера
Сбер опубликовал подборку рекомендаций для операторов персональных данных, которые могут быть полезны при создании системы обработки и защиты персональных данных.
Подборка включает в себя ряд тематик:
⬇️ Создание системы организации обработки персональных данных.
⬇️ Создание системы защиты персональных данных.
⬇️ Организация трансграничной передачи персональных данных.
⬇️ Обработка и защите персональных данных при использовании облачных сервисов.
⬇️ Управление правовыми основаниями обработки персональных данных.
⬇️ Передача информации об инцидентах с персональными данными.
Сбер опубликовал подборку рекомендаций для операторов персональных данных, которые могут быть полезны при создании системы обработки и защиты персональных данных.
Подборка включает в себя ряд тематик:
Please open Telegram to view this post
VIEW IN TELEGRAM
📣 Изменения в ПП-313
Официально опубликовано постановление Правительства Российской Федерации от 28.08.2023 № 1403
«О внесении изменений в приложение к Положению о лицензировании деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя) и признании утратившими силу отдельных положений актов Правительства Российской Федерации».
Изменения касаются выведения отдельных работ и услуг по монтажу, установке (инсталляции), наладке и передаче шифровальных (криптографических) средств интеллектуальных систем учета электрической энергии (мощности) из под действия ПП-313.
Официально опубликовано постановление Правительства Российской Федерации от 28.08.2023 № 1403
«О внесении изменений в приложение к Положению о лицензировании деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя) и признании утратившими силу отдельных положений актов Правительства Российской Федерации».
Изменения касаются выведения отдельных работ и услуг по монтажу, установке (инсталляции), наладке и передаче шифровальных (криптографических) средств интеллектуальных систем учета электрической энергии (мощности) из под действия ПП-313.
Please open Telegram to view this post
VIEW IN TELEGRAM
🗝 ГОСТ. Протокол защищенного обмена для индустриальных систем
Техническим комитетом по стандартизации «Криптографическая защита информации» (ТК 26) проводятся обсуждения (до 28.10.2023) по проекту ГОСТ Р «Информационная технология. Криптографическая защита информации. Протокол защищенного обмена для индустриальных систем».
Техническим комитетом по стандартизации «Криптографическая защита информации» (ТК 26) проводятся обсуждения (до 28.10.2023) по проекту ГОСТ Р «Информационная технология. Криптографическая защита информации. Протокол защищенного обмена для индустриальных систем».
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from РоскомнадZор
Операторы персональных данных при подаче уведомления, как правило, совершают следующие ошибки:
Как правильно оформить уведомление о трансграничной передаче персональных данных? Смотрите в наших карточках ⤴️
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM