Forwarded from Privacy Advocates
💡Дисклеймер: данная схема является симплифицированным представлением в отношении специфики ответственного за защиту ПД в системах.
'Не пытайтесь это повторить в домашних условиях' (с)
'Не пытайтесь это повторить в домашних условиях' (с)
📣 Порядок сертификации процессов РБПО СрЗИ
Для общественного обсуждения представлен проект приказа ФСТЭК России «Об утверждении Порядка сертификации процессов безопасной разработки программного обеспечения средств защиты информации».
Для общественного обсуждения представлен проект приказа ФСТЭК России «Об утверждении Порядка сертификации процессов безопасной разработки программного обеспечения средств защиты информации».
Please open Telegram to view this post
VIEW IN TELEGRAM
Листок бюрократической защиты информации
📣 Порядок сертификации процессов РБПО СрЗИ Для общественного обсуждения представлен проект приказа ФСТЭК России «Об утверждении Порядка сертификации процессов безопасной разработки программного обеспечения средств защиты информации».
• https://xn--r1a.website/aktivcons/877
• https://xn--r1a.website/alukatsky/9216
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
AKTIV.CONSULTING
📑ФСТЭК России представила для общественного обсуждения проект приказа «Об утверждении Порядка сертификации процессов безопасной разработки программного обеспечения средств защиты информации».
Согласно тексту документа, сертификация процессов БРПО СЗИ станет…
Согласно тексту документа, сертификация процессов БРПО СЗИ станет…
YouTube
Защита персональных данных с учетом новых требований
Форум ITSEC 2023 | Конференция | 12 октября 2023
00:00 Приветствие. Нина Николаева (Гротек), Алексей Мунтян (Privacy Advocates)
03:27 Умное маскирование персональных данных: технология и кейсы. Никита Назаров, IT-компания HFLabs
29:52 Подходы и инструменты…
00:00 Приветствие. Нина Николаева (Гротек), Алексей Мунтян (Privacy Advocates)
03:27 Умное маскирование персональных данных: технология и кейсы. Никита Назаров, IT-компания HFLabs
29:52 Подходы и инструменты…
Здесь все, как нам нравится: выступления и регулятора, и надзорного органа, и экспертов, а также ответы на злободневные вопросы.
Please open Telegram to view this post
VIEW IN TELEGRAM
Метреки_по_взаимод_с_МВД_ФСБ_по_КА.pdf
260.1 KB
Методические рекомендации по взаимодействию кредитных организаций с МВД России и ФСБ России в целях принятия процессуальных решений при проведении компьютерных атак в отношении объектов критической информационной инфраструктуры, утверждённые Банком России 26.10.2023 № 15-МР.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Privacy Advocates
Please open Telegram to view this post
VIEW IN TELEGRAM
Teletype
Система нормативных правовых, методических и информационных документов по проблематике обеспечения безопасности критической информационной…
Версия по состоянию на 19.01.2026
📣 Правила госконтроля за обеспечением защиты государственной тайны
Официально опубликовано постановление Правительства Российской Федерации от 26.10.2023 № 1784
«Об утверждении Правил осуществления федерального государственного контроля за обеспечением защиты государственной тайны».
Официально опубликовано постановление Правительства Российской Федерации от 26.10.2023 № 1784
«Об утверждении Правил осуществления федерального государственного контроля за обеспечением защиты государственной тайны».
Please open Telegram to view this post
VIEW IN TELEGRAM
📣 Изменение индикаторов риска нарушения обязательных требований по контролю за обработкой персональных данных
Официально опубликован приказ Минцифры от 17.08.2023 № 720 «О внесении изменения в перечень индикаторов риска нарушения обязательных требований при осуществлении федерального государственного контроля (надзора) за обработкой персональных данных, утвержденный приказом Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 15 ноября 2021 г. № 1187».
Официально опубликован приказ Минцифры от 17.08.2023 № 720 «О внесении изменения в перечень индикаторов риска нарушения обязательных требований при осуществлении федерального государственного контроля (надзора) за обработкой персональных данных, утвержденный приказом Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 15 ноября 2021 г. № 1187».
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ZLONOV security
ПРОЕКТ_стандарта_защиты_данных.pdf
121.9 KB
Участники Ассоциации больших данных (АБД) работают над внедрением добровольного отраслевого стандарта защиты данных. Согласно подготовленной концепции этого стандарта планируются ежегодные аудиты кибербезопасности. Ведомости пишут, что разработка стандарта стала реакцией на обсуждаемое введение оборотных штрафов за утечки данных.
Предполагается введение 26-ти критериев/метрик. При этом, например, при наличии в БД более 500 тыс записей нужно набрать не менее 18 баллов (по каждому критерию максимум составляет 1 балл), чтобы процессы в организации были признаны эффективными.
Статья в Ведомостях: https://www.vedomosti.ru/technology/articles/2023/11/03/1004188-audit-kiberbezopasnosti-ezhegodnim
Пресс-релиз АБД: https://rubda.ru/association_news/rossijskie-it-kompanii-razrabotali-konczepcziyu-otraslevogo-standarta-zashhity-dannyh/
Члены АБД: https://rubda.ru/chlenstvo/uchastniki/
Предполагается введение 26-ти критериев/метрик. При этом, например, при наличии в БД более 500 тыс записей нужно набрать не менее 18 баллов (по каждому критерию максимум составляет 1 балл), чтобы процессы в организации были признаны эффективными.
Статья в Ведомостях: https://www.vedomosti.ru/technology/articles/2023/11/03/1004188-audit-kiberbezopasnosti-ezhegodnim
Пресс-релиз АБД: https://rubda.ru/association_news/rossijskie-it-kompanii-razrabotali-konczepcziyu-otraslevogo-standarta-zashhity-dannyh/
Члены АБД: https://rubda.ru/chlenstvo/uchastniki/
Forwarded from ИТ-комитет Госдумы
⚡️В четверг, в 11:00, в рамках III Международного форума кибербезопасности государства ЦИФРОТЕХ-2023 выступит председатель ИТ-комитета Александр Хинштейн. Темой обсуждения на пленарном заседании станет стратегия цифровой безопасности России.
Прямая трансляция будет доступна по ССЫЛКЕ
Прямая трансляция будет доступна по ССЫЛКЕ
YouTube
Пленарное заседание. ЦИФРОВОЙ БРЕЙКПОИНТ.СТРАТЕГИЯ ЦИФРОВОЙ БЕЗОПАСНОСТИ РОССИИ
Пленарное заседание III Международного форума кибербезопасности государства «ЦИФРОТЕХ» и Х Юбилейного Всероссийского форума "ИТ Диалог 2023".
9 ноября 2023 года с 11.00 до 13.00 часов в конференц-зале Е1-Е2 конгресс-центра КВЦ "ЭКСПОФОРУМ".
Главная тема:…
9 ноября 2023 года с 11.00 до 13.00 часов в конференц-зале Е1-Е2 конгресс-центра КВЦ "ЭКСПОФОРУМ".
Главная тема:…
📣 Изменения в положение о ФСТЭК
Официально опубликован Указ Президента Российской Федерации от 08.11.2023 № 846
«О внесении изменений в Указ Президента Российской Федерации от 16 августа 2004 г. № 1085 "Вопросы Федеральной службы по техническому и экспортному контролю" и в Положение, утвержденное этим Указом», который не только увеличивает штатную численность Службы, но и наделяет ее дополнительными полномочиями:
• создание ИС для управления ТЗИ и обеспечению безопасности ЗОКИИ;
• осуществление учета ИС (!) и ОКИИ (!);
• осуществление мониторинга текущего состояния ТЗИ и обеспечения безопасности ЗОКИИ;
• информирование об угрозах ИБ и уязвимостях, а также о мерах защиты от них;
• разработка процессов ТЗИ и обеспечения безопасности ЗОКИИ (с учетом отраслевых особенностей);
• осуществление оценки эффективности деятельности по ТЗИ и обеспечению безопасности ЗОКИИ.
Официально опубликован Указ Президента Российской Федерации от 08.11.2023 № 846
«О внесении изменений в Указ Президента Российской Федерации от 16 августа 2004 г. № 1085 "Вопросы Федеральной службы по техническому и экспортному контролю" и в Положение, утвержденное этим Указом», который не только увеличивает штатную численность Службы, но и наделяет ее дополнительными полномочиями:
• создание ИС для управления ТЗИ и обеспечению безопасности ЗОКИИ;
• осуществление учета ИС (!) и ОКИИ (!);
• осуществление мониторинга текущего состояния ТЗИ и обеспечения безопасности ЗОКИИ;
• информирование об угрозах ИБ и уязвимостях, а также о мерах защиты от них;
• разработка процессов ТЗИ и обеспечения безопасности ЗОКИИ (с учетом отраслевых особенностей);
• осуществление оценки эффективности деятельности по ТЗИ и обеспечению безопасности ЗОКИИ.
Please open Telegram to view this post
VIEW IN TELEGRAM
Листок бюрократической защиты информации
📣 Изменение индикаторов риска нарушения обязательных требований по контролю за обработкой персональных данных Официально опубликован приказ Минцифры от 17.08.2023 № 720 «О внесении изменения в перечень индикаторов риска нарушения обязательных требований…
Пояснение в дополнение: https://xn--r1a.website/privacyexpert/1350
Telegram
Privacy Expert
ПерсДанные:
Выявление РКН нового индикатора риска нарушения приведет к проверке
(Приказ Минцифры России от 17.08.2023 № 720)
Если РКН обнаружил хотя бы 3 расхождения между:
👉данными, которые оператор опубликовал на своем сайте в силу обязанности.
👆информацией…
Выявление РКН нового индикатора риска нарушения приведет к проверке
(Приказ Минцифры России от 17.08.2023 № 720)
Если РКН обнаружил хотя бы 3 расхождения между:
👉данными, которые оператор опубликовал на своем сайте в силу обязанности.
👆информацией…
На конференции выступят представители Роскомнадзора, Центра Правовой помощи, компании Яндекс, компании Озон и группы компаний «Астрал».
Программа онлайн-конференции:
Please open Telegram to view this post
VIEW IN TELEGRAM
• Отраслевые перечни типовых ОКИИ разработаны и согласованы с ФСТЭК России в 7 отраслях (сферах): наука, ТЭК, энергетика, транспорт, ракетно-космическая и атомная промышленность, банковская сфера и иные сферы финансового рынка.
• Сохраняется тенденция к искусственному разделению ОКИИ на сегменты для занижения негативных последствий и снижения категории значимости.
• Отмечается вывод рабочих мест администраторов в корпоративные сегменты, не попадающие под регулирование по ИБ.
• Обозначена проблема, обусловленная отсутствием требований по ИБ к подрядным организациям, оказывающим ИТ/ИБ услуги.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Листок бюрократической защиты информации
📣📣📣📣📣Изменения в приказ ФСТЭК № 235
Официально опубликован приказ ФСТЭК России от 20.04.2023 № 69
«О внесении изменений в Требования к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению…
Официально опубликован приказ ФСТЭК России от 20.04.2023 № 69
«О внесении изменений в Требования к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению…
This media is not supported in your browser
VIEW IN TELEGRAM
Оборотные штрафы до 3% одобрены правительством. А с 1 января 2024 года ожидается снятие моратория на проверки.
Мероприятие для тех, кто:
Please open Telegram to view this post
VIEW IN TELEGRAM
📣 Порядок перехода на доверенные ПАК на ЗОКИИ
Официально опубликовано постановление Правительства Российской Федерации от 14.11.2023 № 1912
«О порядке перехода субъектов критической информационной инфраструктуры Российской Федерации на преимущественное применение доверенных программно-аппаратных комплексов на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации».
Официально опубликовано постановление Правительства Российской Федерации от 14.11.2023 № 1912
«О порядке перехода субъектов критической информационной инфраструктуры Российской Федерации на преимущественное применение доверенных программно-аппаратных комплексов на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации».
Please open Telegram to view this post
VIEW IN TELEGRAM
Выписка_стандарты_ТК 362_2024.pdf
96.9 KB
На сайте ФСТЭК России опубликована выписка из Программы национальной стандартизации на 2024 год, утвержденной приказом Федерального агентства по техническому регулированию и метрологии (Росстандарт) от 31.10.2023 г. № 2279 в части разработки национальных стандартов в рамках деятельности технического комитета по стандартизации «Защита информации». (ТК 362)
Please open Telegram to view this post
VIEW IN TELEGRAM