Листок бюрократической защиты информации
17.7K subscribers
543 photos
28 videos
292 files
1.71K links
• О канале: https://telegra.ph/Beinsecurity-12-12
• Для обратной связи: https://telegra.ph/Obratnaya-svyaz-04-02-2
• Буст канала: https://xn--r1a.website/boost/bureaucraticsecurity
• В перечне РКН: https://clck.ru/3EZHuP
Download Telegram
🎙 Тем временем в ТГ-канале «Об ЭП и УЦ» началась дебютная трансляция, посвященная теме поправкам в Закон об электронной подписи, причинам их появления, а также их влияния на сферу электронной подписи.
Please open Telegram to view this post
VIEW IN TELEGRAM
​​🎓 ОколоИБшный профстандарт

Официально опубликован профессиональные стандарт «Специалист по информационным системам», косвенно связанный с информационной безопасностью.
Please open Telegram to view this post
VIEW IN TELEGRAM
📣 Астрал.Безопасность совместно с Управлением Роскомнадзора по Калужской области приглашают на вебинар «Изменения в 152-ФЗ. Организация работы с персональными данными в текущих реалиях».

Дата: 24 августа 2023 год
Время: с 11:00 до 13:30 (МСК)

Спикеры:
Беликова Татьяна Николаевна
— заместитель начальника Управления Роскомнадзора по Калужской области
Кочергина Дарья Евгеньевна — начальник отдела по защите прав субъектов персональных данных Управления Роскомнадзора по Калужской области
Савукова Наталья Валентиновна — эксперт в области информационной безопасности:
— опыт работы в сфере информационной безопасности и защиты данных с 2013 года
— реализовано более 200 проектов по защите информации

🔹 Узнать подробнее и зарегистрироваться

#мероприятия #вебинар
​​📣 Изменения в правила принятия решения о запрещении или об ограничении трансграничной передачи ПДн в целях защиты нравственности, здоровья, прав и законных интересов граждан

Официально опубликовано постановление Правительства Российской Федерации от 19.08.2023 № 1356
«О внесении изменения в Правила принятия решения уполномоченным органом по защите прав субъектов персональных данных о запрещении или об ограничении трансграничной передачи персональных данных в целях защиты нравственности, здоровья, прав и законных интересов граждан».
Please open Telegram to view this post
VIEW IN TELEGRAM
​​🔎 Отраслевой мониторинг за субъектами КИИ по линии Минпромторга

Минпромторг России займётся проверкой актуальности сведений по результатам категорирования ОКИИ.
Официально опубликован приказ Минпромторга от 31.05.2023 № 1981 «Об утверждении Порядка проведения в отношении субъектов критической информационной инфраструктуры Российской Федерации, осуществляющих деятельность в области оборонной, металлургической и химической промышленности, оценки актуальности и достоверности сведений, указанных в пункте 17 Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, утвержденных постановлением Правительства Российской Федерации от 8 февраля 2018 г. № 127, и установлении критериев определения организаций, привлекаемых к оценке актуальности и достоверности сведений, указанных в пункте 17 Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, утвержденных постановлением Правительства Российской Федерации от 8 февраля 2018 г. № 127».
Please open Telegram to view this post
VIEW IN TELEGRAM
🏦 Конференция АБИСС по вопросам регуляторики информационной безопасности финансовой отрасли

10 октября в Москве пройдет ежегодная межотраслевая Конференция по вопросам регуляторики в сфере информационной безопасности. Мероприятие призвано объединить специалистов, деятельность которых сопряжена с обеспечением соответствия ИБ-требованиям.

Программа мероприятия формируется программным комитетом на основании присланных заявок и не предполагает спонсорских докладов.

Любой желающий, чья деятельность связана с реализацией требований по информационной безопасности, может выступить в качестве спикера конференции. Участие с докладом или мастер-классом бесплатное. Срок подачи заявок на доклад — до 8 сентября.

➡️Узнать подробнее о конференции, стоимости посещения и скачать анкету для подачи заявки на доклад можно на сайте мероприятия.
Please open Telegram to view this post
VIEW IN TELEGRAM
​​📣 Изменения в ПП-313

Официально опубликовано постановление Правительства Российской Федерации от 28.08.2023 № 1403
«О внесении изменений в приложение к Положению о лицензировании деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя) и признании утратившими силу отдельных положений актов Правительства Российской Федерации».

Изменения касаются выведения отдельных работ и услуг по монтажу, установке (инсталляции), наладке и передаче шифровальных (криптографических) средств интеллектуальных систем учета электрической энергии (мощности) из под действия ПП-313.
Please open Telegram to view this post
VIEW IN TELEGRAM
​​🗝 ГОСТ. Протокол защищенного обмена для индустриальных систем

Техническим комитетом по стандартизации «Криптографическая защита информации» (ТК 26) проводятся обсуждения (до 28.10.2023) по проекту ГОСТ Р «Информационная технология. Криптографическая защита информации. Протокол защищенного обмена для индустриальных систем».
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from РоскомнадZор
🌐 Как правильно подать уведомление о трансграничной передаче данных?

Операторы персональных данных при подаче уведомления, как правило, совершают следующие ошибки:

1️⃣ Указаны избыточные передаваемые персональные данные.
2️⃣ Указаны персональные данные, передача которых не соответствует цели.
3️⃣ Указана дата окончания проверки иностранного лица, которому планируется передача данных, более поздняя, чем дата подачи уведомления о намерении осуществлять трансграничную передачу персональных данных.
4️⃣ Уведомление не содержит полного перечня сведений, которые подлежат обязательному указанию в силу требований ч. 4 ст. 12 № 152-ФЗ.
5️⃣ Цель передачи данных сформулирована расплывчато, неопределенно.
6️⃣ В качестве цели указаны нормативно-правовые акты без привязки к конкретной норме права.
7️⃣ В качестве цели указано правовое основание обработки персональных данных.

Как правильно оформить уведомление о трансграничной передаче персональных данных? Смотрите в наших карточках ⤴️
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ZLONOV security
Внезапно: в реестре ФСТЭК России многие сертификаты на средства защиты информации (в том числе иностранных производителей), действие которых ранее было прекращено, вновь возобновлены: VMware, CyberArk, Huawei, Symantec, Microsoft, Cisco, Oracle, FortiGate, SAP и проч.

https://reestr.fstec.ru/reg3
⚡️⚡️⚡️ Важное дополнение к новости выше.
Вероятно, была допущена некая ошибка. Государственный реестр сертифицированных СрЗИ был вновь обновлен, и сроки прекращения действия сертификатов были возвращены к исходным значениям.

https://reestr.fstec.ru/reg3
Please open Telegram to view this post
VIEW IN TELEGRAM
​​🔔 Профстандарт «Специалист по ИБ в КФС»

Сегодня (01.09.2023) вступает приказ Министерства труда и социальной защиты Российской Федерации от 28.11.2022 № 739н «Об утверждении профессионального стандарта «Специалист по информационной безопасности в кредитно-финансовой сфере».
Please open Telegram to view this post
VIEW IN TELEGRAM