Листок бюрократической защиты информации
17.6K subscribers
543 photos
28 videos
292 files
1.71K links
• О канале: https://telegra.ph/Beinsecurity-12-12
• Для обратной связи: https://telegra.ph/Obratnaya-svyaz-04-02-2
• Буст канала: https://xn--r1a.website/boost/bureaucraticsecurity
• В перечне РКН: https://clck.ru/3EZHuP
Download Telegram
📣 К введению оборотных штрафов за утечки ПДн надо относиться как к данности.
В. Бенгин (Минцифры). Конференция «Защита данных. Сохранить все». Ключевая дискуссия «Регуляторный контекст защиты данных».
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ISACARuSec
Владимир Бенгин (Минцифры) обращает внимание, что частым вопросом при расследовании инцидентов со стороны руководства компаний является - "А зачем нам эти данные и с такой давностью были нужны?". Следует обратить внимание на обработку только нужного объема данных.

#конференция_защита_данных
Пост выходного дня, навеянный последними событиями.
Порядок_информирования_фин_орг_ФСБ_России_о_КИ.pdf
247.3 KB
🔔 Порядок информирования финансовыми организациями ФСБ России о компьютерных инцидентах

Методические рекомендации по выполнению кредитными и некредитными финансовыми организациями мероприятий по обеспечению безопасности критической информационной инфраструктуры Российской Федерации в части информирования федерального органа исполнительной власти, уполномоченного в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, о компьютерных инцидентах, результатах мероприятий по реагированию на них и принятии мер по ликвидации последствий компьютерных атак, утверждённые Банком России 26.10.2023 № 14-МР.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Privacy Advocates
💡Дисклеймер: данная схема является симплифицированным представлением в отношении специфики ответственного за защиту ПД в системах.
'Не пытайтесь это повторить в домашних условиях' (с)
​​📣 Порядок сертификации процессов РБПО СрЗИ

Для общественного обсуждения представлен проект приказа ФСТЭК России «Об утверждении Порядка сертификации процессов безопасной разработки программного обеспечения средств защиты информации».
Please open Telegram to view this post
VIEW IN TELEGRAM
Метреки_по_взаимод_с_МВД_ФСБ_по_КА.pdf
260.1 KB
🔔 Рекомендации по взаимодействию кредитных организаций с МВД России и ФСБ России в целях принятия процессуальных решений при проведении КА на ОКИИ

Методические рекомендации по взаимодействию кредитных организаций с МВД России и ФСБ России в целях принятия процессуальных решений при проведении компьютерных атак в отношении объектов критической информационной инфраструктуры, утверждённые Банком России 26.10.2023 № 15-МР.
Please open Telegram to view this post
VIEW IN TELEGRAM
​​📣 Правила госконтроля за обеспечением защиты государственной тайны

Официально опубликовано постановление Правительства Российской Федерации от 26.10.2023 № 1784
«Об утверждении Правил осуществления федерального государственного контроля за обеспечением защиты государственной тайны».
Please open Telegram to view this post
VIEW IN TELEGRAM
​​​​📣 Изменение индикаторов риска нарушения обязательных требований по контролю за обработкой персональных данных


Официально опубликован приказ Минцифры от 17.08.2023 № 720 «О внесении изменения в перечень индикаторов риска нарушения обязательных требований при осуществлении федерального государственного контроля (надзора) за обработкой персональных данных, утвержденный приказом Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 15 ноября 2021 г. № 1187».
Please open Telegram to view this post
VIEW IN TELEGRAM
Справка-доклад ТК 362 30.10.2023 ..pdf
142.2 KB
​​📁 Традиционная справка-доклад о ходе работ по плану ТК 362 (по состоянию на 30.10.2023).
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ZLONOV security
ПРОЕКТ_стандарта_защиты_данных.pdf
121.9 KB
Участники Ассоциации больших данных (АБД) работают над внедрением добровольного отраслевого стандарта защиты данных. Согласно подготовленной концепции этого стандарта планируются ежегодные аудиты кибербезопасности. Ведомости пишут, что разработка стандарта стала реакцией на обсуждаемое введение оборотных штрафов за утечки данных.

Предполагается введение 26-ти критериев/метрик. При этом, например, при наличии в БД более 500 тыс записей нужно набрать не менее 18 баллов (по каждому критерию максимум составляет 1 балл), чтобы процессы в организации были признаны эффективными.

Статья в Ведомостях: https://www.vedomosti.ru/technology/articles/2023/11/03/1004188-audit-kiberbezopasnosti-ezhegodnim
Пресс-релиз АБД: https://rubda.ru/association_news/rossijskie-it-kompanii-razrabotali-konczepcziyu-otraslevogo-standarta-zashhity-dannyh/
Члены АБД: https://rubda.ru/chlenstvo/uchastniki/
⚡️В четверг, в 11:00, в рамках III Международного форума кибербезопасности государства ЦИФРОТЕХ-2023 выступит председатель ИТ-комитета Александр Хинштейн. Темой обсуждения на пленарном заседании станет стратегия цифровой безопасности России.

Прямая трансляция будет доступна по ССЫЛКЕ
​​📣 Изменения в положение о ФСТЭК

Официально опубликован Указ Президента Российской Федерации от 08.11.2023 № 846
«О внесении изменений в Указ Президента Российской Федерации от 16 августа 2004 г. № 1085 "Вопросы Федеральной службы по техническому и экспортному контролю" и в Положение, утвержденное этим Указом», который не только увеличивает штатную численность Службы, но и наделяет ее дополнительными полномочиями:
• создание ИС для управления ТЗИ и обеспечению безопасности ЗОКИИ;
осуществление учета ИС (!) и ОКИИ (!);
• осуществление мониторинга текущего состояния ТЗИ и обеспечения безопасности ЗОКИИ;
• информирование об угрозах ИБ и уязвимостях, а также о мерах защиты от них;
• разработка процессов ТЗИ и обеспечения безопасности ЗОКИИ (с учетом отраслевых особенностей);
• осуществление оценки эффективности деятельности по ТЗИ и обеспечению безопасности ЗОКИИ.
Please open Telegram to view this post
VIEW IN TELEGRAM