Листок бюрократической защиты информации
17.6K subscribers
543 photos
28 videos
292 files
1.71K links
• О канале: https://telegra.ph/Beinsecurity-12-12
• Для обратной связи: https://telegra.ph/Obratnaya-svyaz-04-02-2
• Буст канала: https://xn--r1a.website/boost/bureaucraticsecurity
• В перечне РКН: https://clck.ru/3EZHuP
Download Telegram
Порядок_информирования_фин_орг_ФСБ_России_о_КИ.pdf
247.3 KB
🔔 Порядок информирования финансовыми организациями ФСБ России о компьютерных инцидентах

Методические рекомендации по выполнению кредитными и некредитными финансовыми организациями мероприятий по обеспечению безопасности критической информационной инфраструктуры Российской Федерации в части информирования федерального органа исполнительной власти, уполномоченного в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, о компьютерных инцидентах, результатах мероприятий по реагированию на них и принятии мер по ликвидации последствий компьютерных атак, утверждённые Банком России 26.10.2023 № 14-МР.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Privacy Advocates
💡Дисклеймер: данная схема является симплифицированным представлением в отношении специфики ответственного за защиту ПД в системах.
'Не пытайтесь это повторить в домашних условиях' (с)
​​📣 Порядок сертификации процессов РБПО СрЗИ

Для общественного обсуждения представлен проект приказа ФСТЭК России «Об утверждении Порядка сертификации процессов безопасной разработки программного обеспечения средств защиты информации».
Please open Telegram to view this post
VIEW IN TELEGRAM
Метреки_по_взаимод_с_МВД_ФСБ_по_КА.pdf
260.1 KB
🔔 Рекомендации по взаимодействию кредитных организаций с МВД России и ФСБ России в целях принятия процессуальных решений при проведении КА на ОКИИ

Методические рекомендации по взаимодействию кредитных организаций с МВД России и ФСБ России в целях принятия процессуальных решений при проведении компьютерных атак в отношении объектов критической информационной инфраструктуры, утверждённые Банком России 26.10.2023 № 15-МР.
Please open Telegram to view this post
VIEW IN TELEGRAM
​​📣 Правила госконтроля за обеспечением защиты государственной тайны

Официально опубликовано постановление Правительства Российской Федерации от 26.10.2023 № 1784
«Об утверждении Правил осуществления федерального государственного контроля за обеспечением защиты государственной тайны».
Please open Telegram to view this post
VIEW IN TELEGRAM
​​​​📣 Изменение индикаторов риска нарушения обязательных требований по контролю за обработкой персональных данных


Официально опубликован приказ Минцифры от 17.08.2023 № 720 «О внесении изменения в перечень индикаторов риска нарушения обязательных требований при осуществлении федерального государственного контроля (надзора) за обработкой персональных данных, утвержденный приказом Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 15 ноября 2021 г. № 1187».
Please open Telegram to view this post
VIEW IN TELEGRAM
Справка-доклад ТК 362 30.10.2023 ..pdf
142.2 KB
​​📁 Традиционная справка-доклад о ходе работ по плану ТК 362 (по состоянию на 30.10.2023).
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ZLONOV security
ПРОЕКТ_стандарта_защиты_данных.pdf
121.9 KB
Участники Ассоциации больших данных (АБД) работают над внедрением добровольного отраслевого стандарта защиты данных. Согласно подготовленной концепции этого стандарта планируются ежегодные аудиты кибербезопасности. Ведомости пишут, что разработка стандарта стала реакцией на обсуждаемое введение оборотных штрафов за утечки данных.

Предполагается введение 26-ти критериев/метрик. При этом, например, при наличии в БД более 500 тыс записей нужно набрать не менее 18 баллов (по каждому критерию максимум составляет 1 балл), чтобы процессы в организации были признаны эффективными.

Статья в Ведомостях: https://www.vedomosti.ru/technology/articles/2023/11/03/1004188-audit-kiberbezopasnosti-ezhegodnim
Пресс-релиз АБД: https://rubda.ru/association_news/rossijskie-it-kompanii-razrabotali-konczepcziyu-otraslevogo-standarta-zashhity-dannyh/
Члены АБД: https://rubda.ru/chlenstvo/uchastniki/
⚡️В четверг, в 11:00, в рамках III Международного форума кибербезопасности государства ЦИФРОТЕХ-2023 выступит председатель ИТ-комитета Александр Хинштейн. Темой обсуждения на пленарном заседании станет стратегия цифровой безопасности России.

Прямая трансляция будет доступна по ССЫЛКЕ
​​📣 Изменения в положение о ФСТЭК

Официально опубликован Указ Президента Российской Федерации от 08.11.2023 № 846
«О внесении изменений в Указ Президента Российской Федерации от 16 августа 2004 г. № 1085 "Вопросы Федеральной службы по техническому и экспортному контролю" и в Положение, утвержденное этим Указом», который не только увеличивает штатную численность Службы, но и наделяет ее дополнительными полномочиями:
• создание ИС для управления ТЗИ и обеспечению безопасности ЗОКИИ;
осуществление учета ИС (!) и ОКИИ (!);
• осуществление мониторинга текущего состояния ТЗИ и обеспечения безопасности ЗОКИИ;
• информирование об угрозах ИБ и уязвимостях, а также о мерах защиты от них;
• разработка процессов ТЗИ и обеспечения безопасности ЗОКИИ (с учетом отраслевых особенностей);
• осуществление оценки эффективности деятельности по ТЗИ и обеспечению безопасности ЗОКИИ.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔔 Онлайн-конференция на тему: «152-ФЗ. Что важно знать бизнесу, чтобы работать с персональными данными правильно»

На конференции выступят представители Роскомнадзора, Центра Правовой помощи, компании Яндекс, компании Озон и группы компаний «Астрал».

Программа онлайн-конференции:

🔷 Изменения в 152-ФЗ: что нужно знать бизнесу?
🔷 Аренда облаков. Кто является оператором персональных данных и несет ответственность.
🔷 Формы и виды Согласий и как с ними работать.
🔷 Договор Поручения. Как правильно оформить, чем отличается от передачи третьим лицам, и кто отвечает за персональные данные.
🔷 Что необходимо сделать бизнесу в рамках 152-ФЗ, чтобы не нарушить права субъектов персональных данных.
🔷 Проверки Роскомнадзора: как подготовиться, чтобы минимизировать риски.

➡️ Мероприятие бесплатное и состоится 23 ноября в 10:00.

‼️ Ознакомиться с полным планом конференции, задать вопросы и зарегистрироваться можно здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔊 SOC-Форум 2023. В. Лютиков (ФСТЭК России):
• Отраслевые перечни типовых ОКИИ разработаны и согласованы с ФСТЭК России в 7 отраслях (сферах): наука, ТЭК, энергетика, транспорт, ракетно-космическая и атомная промышленность, банковская сфера и иные сферы финансового рынка.
• Сохраняется тенденция к искусственному разделению ОКИИ на сегменты для занижения негативных последствий и снижения категории значимости.
• Отмечается вывод рабочих мест администраторов в корпоративные сегменты, не попадающие под регулирование по ИБ.
• Обозначена проблема, обусловленная отсутствием требований по ИБ к подрядным организациям, оказывающим ИТ/ИБ услуги.
Please open Telegram to view this post
VIEW IN TELEGRAM
📣 По просьбе Е. Торбенко (ФСТЭК России), озвученной в ходе SOC-Форум 2023, дублируется пост о внесении изменений в приказ ФСТЭК № 235, в соответствии с которыми допускается привлечение специалистов со средним профессиональным образованием в области информационной безопасности для обеспечения безопасности ЗОКИИ.
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
📃 Вебинар «Персональные данные: что делать с документами и как избежать штрафов?»

Оборотные штрафы до 3% одобрены правительством. А с 1 января 2024 года ожидается снятие моратория на проверки.

Мероприятие для тех, кто:
🔵 является ответственным за обработку ПДн в организации;
🔵 хочет знать всё о штрафах и ответственности;
🔵 не знает, что делать, чтобы избежать штрафов(
🔵 не знает новые требования Роскомнадзора;
🔵 хочет посмотреть на кейсы и ошибки других;
🔵 хочет понять, какие решения доступны.

Понятным языком расскажем об актуальных требованиях регуляторов и о том, как их выполнить.

Спикер с опытом работы в органах власти, аттестации и в лицензиате ФСТЭК/ФСБ.

📆 Вебинар состоится 23 ноября в 11.00 по МСК.

‼️ Вебинар бесплатный, но необходима предварительная регистрация.

🆓 Бонусы для участников вебинара:
🗝 документ с базовым перечнем целей обработки персональных данных;
🗝 файл с ответственностью в сфере защиты персональных данных;
🗝 чек-лист «Как выполнить требования ФЗ-152».
Please open Telegram to view this post
VIEW IN TELEGRAM
​​📣 Порядок перехода на доверенные ПАК на ЗОКИИ

Официально опубликовано постановление Правительства Российской Федерации от 14.11.2023 № 1912
«О порядке перехода субъектов критической информационной инфраструктуры Российской Федерации на преимущественное применение доверенных программно-аппаратных комплексов на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации».
Please open Telegram to view this post
VIEW IN TELEGRAM