Forwarded from РоскомнадZор
Операторы персональных данных при подаче уведомления, как правило, совершают следующие ошибки:
Как правильно оформить уведомление о трансграничной передаче персональных данных? Смотрите в наших карточках ⤴️
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Teletype
Система нормативных правовых, методических и информационных документов по проблематике обеспечения безопасности критической информационной…
Версия по состоянию на 19.01.2026
Forwarded from ZLONOV security
Внезапно: в реестре ФСТЭК России многие сертификаты на средства защиты информации (в том числе иностранных производителей), действие которых ранее было прекращено, вновь возобновлены: VMware, CyberArk, Huawei, Symantec, Microsoft, Cisco, Oracle, FortiGate, SAP и проч.
https://reestr.fstec.ru/reg3
https://reestr.fstec.ru/reg3
Вероятно, была допущена некая ошибка. Государственный реестр сертифицированных СрЗИ был вновь обновлен, и сроки прекращения действия сертификатов были возвращены к исходным значениям.
https://reestr.fstec.ru/reg3
Please open Telegram to view this post
VIEW IN TELEGRAM
🔔 Профстандарт «Специалист по ИБ в КФС»
Сегодня (01.09.2023) вступает приказ Министерства труда и социальной защиты Российской Федерации от 28.11.2022 № 739н «Об утверждении профессионального стандарта «Специалист по информационной безопасности в кредитно-финансовой сфере».
Сегодня (01.09.2023) вступает приказ Министерства труда и социальной защиты Российской Федерации от 28.11.2022 № 739н «Об утверждении профессионального стандарта «Специалист по информационной безопасности в кредитно-финансовой сфере».
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
📝 Перечень НПА, подлежащих оценке применения в 2024 году,
в сфере обработки ПДн
Минцифры подготовило проект Перечня нормативных правовых актов, содержащих обязательные требования, подлежащих оценке применения в 2024 году,
в сфере обработки персональных данных. Данный перечень включает следующие НПА:
• Постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
• Постановление Правительства Российской Федерации от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами».
• Приказ Роскомнадзора от 05.09.2013 № 996 «Об утверждении требований и методов по обезличиванию персональных данных».
• Приказ Роскомнадзора от 22.07.2015 № 84 «Об утверждении Порядка взаимодействия оператора реестра нарушителей прав субъектов персональных данных с провайдером хостинга и Порядка получения доступа к информации, содержащейся в реестре нарушителей прав субъектов персональных данных, оператором связи».
• Приказ Роскомнадзора от 14.11.2022 № 187 «Об утверждении Порядка и условий взаимодействия Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций с операторами в рамках ведения реестра учета инцидентов в области персональных данных».
в сфере обработки ПДн
Минцифры подготовило проект Перечня нормативных правовых актов, содержащих обязательные требования, подлежащих оценке применения в 2024 году,
в сфере обработки персональных данных. Данный перечень включает следующие НПА:
• Постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
• Постановление Правительства Российской Федерации от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами».
• Приказ Роскомнадзора от 05.09.2013 № 996 «Об утверждении требований и методов по обезличиванию персональных данных».
• Приказ Роскомнадзора от 22.07.2015 № 84 «Об утверждении Порядка взаимодействия оператора реестра нарушителей прав субъектов персональных данных с провайдером хостинга и Порядка получения доступа к информации, содержащейся в реестре нарушителей прав субъектов персональных данных, оператором связи».
• Приказ Роскомнадзора от 14.11.2022 № 187 «Об утверждении Порядка и условий взаимодействия Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций с операторами в рамках ведения реестра учета инцидентов в области персональных данных».
Please open Telegram to view this post
VIEW IN TELEGRAM
🫥 ЕБС | Изменения в Положение о ЕБС
Официально опубликовано Постановление Правительства Российской Федерации от 01.09.2023 № 1429
«О внесении изменений в Положение о единой биометрической системе, в том числе о ее региональных сегментах».
Изменения касаются управлением согласиями на обработку биометрических ПДн.
Официально опубликовано Постановление Правительства Российской Федерации от 01.09.2023 № 1429
«О внесении изменений в Положение о единой биометрической системе, в том числе о ее региональных сегментах».
Изменения касаются управлением согласиями на обработку биометрических ПДн.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from AKTIV.CONSULTING
Эксперты Ассоциации АБИСС поделятся практическими советами по реализации требований законодательства в области защиты КИИ. Особое внимание будет уделено такому важному этапу как «категорирование».
В рамках вебинара эксперты обсудят:
Ведущие вебинара:
• Федор Музалевский, RTM Group
• Александр Иванцов, Deiteriy Compliance
• Александр Хонин, Angara Security
• Александр Моисеев, AKTIV.CОNSULTING
Участие в вебинаре бесплатное.
Необходима предварительная регистрация.
13 сентября, 11:00
Не пропустите!
Please open Telegram to view this post
VIEW IN TELEGRAM
⛔️ Отмена административных регламентов ФСТЭК России
Официально опубликован приказ ФСТЭК России от 01.06.2023 № 106 «О признании утратившими силу приказов ФСТЭК России по вопросам контроля за соблюдением лицензионных требований при осуществлении деятельности по технической защите конфиденциальной информации и деятельности по разработке и производству средств защиты конфиденциальной информации», отменяющий административные регламенты по исполнению государственной функции по контролю за соблюдением лицензионных требований при:
• осуществлении деятельности по технической защите конфиденциальной информации;
• осуществлении деятельности по разработке и производству средств защиты конфиденциальной информации.
Официально опубликован приказ ФСТЭК России от 01.06.2023 № 106 «О признании утратившими силу приказов ФСТЭК России по вопросам контроля за соблюдением лицензионных требований при осуществлении деятельности по технической защите конфиденциальной информации и деятельности по разработке и производству средств защиты конфиденциальной информации», отменяющий административные регламенты по исполнению государственной функции по контролю за соблюдением лицензионных требований при:
• осуществлении деятельности по технической защите конфиденциальной информации;
• осуществлении деятельности по разработке и производству средств защиты конфиденциальной информации.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔍 Контроль за деятельностью лицензиатов по ТЗКИ
Официально опубликован приказ ФСТЭК России от 01.06.2023 № 107 «Об утверждении сроков и последовательности административных процедур при осуществлении Федеральной службой по техническому и экспортному контролю и ее территориальными органами лицензионного контроля за деятельностью по технической защите конфиденциальной информации».
Официально опубликован приказ ФСТЭК России от 01.06.2023 № 107 «Об утверждении сроков и последовательности административных процедур при осуществлении Федеральной службой по техническому и экспортному контролю и ее территориальными органами лицензионного контроля за деятельностью по технической защите конфиденциальной информации».
Please open Telegram to view this post
VIEW IN TELEGRAM
🔍 Контроль за деятельностью по разработке средств защиты конфиденциальной информации
Официально опубликован приказ ФСТЭК России от 01.06.2023 № 108 «Об утверждении сроков и последовательности административных процедур при осуществлении Федеральной службой по техническому и экспортному контролю и ее территориальными органами лицензионного контроля за деятельностью по разработке и производству средств защиты конфиденциальной информации (в пределах компетенции ФСТЭК России)».
Официально опубликован приказ ФСТЭК России от 01.06.2023 № 108 «Об утверждении сроков и последовательности административных процедур при осуществлении Федеральной службой по техническому и экспортному контролю и ее территориальными органами лицензионного контроля за деятельностью по разработке и производству средств защиты конфиденциальной информации (в пределах компетенции ФСТЭК России)».
Please open Telegram to view this post
VIEW IN TELEGRAM
📝 Изменения в 152-ФЗ | перечень поручений Президента
Утвержден перечень поручений Президента по итогам совещания с членами Правительства Российской Федерации 19.07.2023, одним из пунктов которых предписывается в срок до 15.12.2023 обеспечить принятие федерального закона «О внесении изменений в Федеральный закон «О персональных данных» (проект № 992331–7).
Стоит отметить, что указанный законопроект (№ 992331-7) касался (на момент внесения) довольно насущных тем.
Утвержден перечень поручений Президента по итогам совещания с членами Правительства Российской Федерации 19.07.2023, одним из пунктов которых предписывается в срок до 15.12.2023 обеспечить принятие федерального закона «О внесении изменений в Федеральный закон «О персональных данных» (проект № 992331–7).
Стоит отметить, что указанный законопроект (№ 992331-7) касался (на момент внесения) довольно насущных тем.
Please open Telegram to view this post
VIEW IN TELEGRAM
🌐 Требования о ЗИ для провайдеров хостинга
Для общественного обсуждения представлен проект приказа Минцифры «Об утверждении требований о защите информации при предоставлении вычислительной мощности для размещения информации в информационной системе, постоянно подключенной к сети «Интернет».
Для общественного обсуждения представлен проект приказа Минцифры «Об утверждении требований о защите информации при предоставлении вычислительной мощности для размещения информации в информационной системе, постоянно подключенной к сети «Интернет».
Please open Telegram to view this post
VIEW IN TELEGRAM