Листок бюрократической защиты информации
📣 Изменение индикаторов риска нарушения обязательных требований по контролю за обработкой персональных данных Официально опубликован приказ Минцифры от 17.08.2023 № 720 «О внесении изменения в перечень индикаторов риска нарушения обязательных требований…
Пояснение в дополнение: https://xn--r1a.website/privacyexpert/1350
Telegram
Privacy Expert
ПерсДанные:
Выявление РКН нового индикатора риска нарушения приведет к проверке
(Приказ Минцифры России от 17.08.2023 № 720)
Если РКН обнаружил хотя бы 3 расхождения между:
👉данными, которые оператор опубликовал на своем сайте в силу обязанности.
👆информацией…
Выявление РКН нового индикатора риска нарушения приведет к проверке
(Приказ Минцифры России от 17.08.2023 № 720)
Если РКН обнаружил хотя бы 3 расхождения между:
👉данными, которые оператор опубликовал на своем сайте в силу обязанности.
👆информацией…
На конференции выступят представители Роскомнадзора, Центра Правовой помощи, компании Яндекс, компании Озон и группы компаний «Астрал».
Программа онлайн-конференции:
Please open Telegram to view this post
VIEW IN TELEGRAM
• Отраслевые перечни типовых ОКИИ разработаны и согласованы с ФСТЭК России в 7 отраслях (сферах): наука, ТЭК, энергетика, транспорт, ракетно-космическая и атомная промышленность, банковская сфера и иные сферы финансового рынка.
• Сохраняется тенденция к искусственному разделению ОКИИ на сегменты для занижения негативных последствий и снижения категории значимости.
• Отмечается вывод рабочих мест администраторов в корпоративные сегменты, не попадающие под регулирование по ИБ.
• Обозначена проблема, обусловленная отсутствием требований по ИБ к подрядным организациям, оказывающим ИТ/ИБ услуги.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Листок бюрократической защиты информации
📣📣📣📣📣Изменения в приказ ФСТЭК № 235
Официально опубликован приказ ФСТЭК России от 20.04.2023 № 69
«О внесении изменений в Требования к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению…
Официально опубликован приказ ФСТЭК России от 20.04.2023 № 69
«О внесении изменений в Требования к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению…
This media is not supported in your browser
VIEW IN TELEGRAM
Оборотные штрафы до 3% одобрены правительством. А с 1 января 2024 года ожидается снятие моратория на проверки.
Мероприятие для тех, кто:
Please open Telegram to view this post
VIEW IN TELEGRAM
📣 Порядок перехода на доверенные ПАК на ЗОКИИ
Официально опубликовано постановление Правительства Российской Федерации от 14.11.2023 № 1912
«О порядке перехода субъектов критической информационной инфраструктуры Российской Федерации на преимущественное применение доверенных программно-аппаратных комплексов на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации».
Официально опубликовано постановление Правительства Российской Федерации от 14.11.2023 № 1912
«О порядке перехода субъектов критической информационной инфраструктуры Российской Федерации на преимущественное применение доверенных программно-аппаратных комплексов на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации».
Please open Telegram to view this post
VIEW IN TELEGRAM
Выписка_стандарты_ТК 362_2024.pdf
96.9 KB
На сайте ФСТЭК России опубликована выписка из Программы национальной стандартизации на 2024 год, утвержденной приказом Федерального агентства по техническому регулированию и метрологии (Росстандарт) от 31.10.2023 г. № 2279 в части разработки национальных стандартов в рамках деятельности технического комитета по стандартизации «Защита информации». (ТК 362)
Please open Telegram to view this post
VIEW IN TELEGRAM
📣 Изменения в Указ № 166
Официально опубликован Указ Президента Российской Федерации от 22.11.2023 № 887
«О внесении изменения в Указ Президента Российской Федерации от 30 марта 2022 г. № 166 «О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации».
Официально опубликован Указ Президента Российской Федерации от 22.11.2023 № 887
«О внесении изменения в Указ Президента Российской Федерации от 30 марта 2022 г. № 166 «О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации».
Please open Telegram to view this post
VIEW IN TELEGRAM
📣 Требования о защите информации, содержащейся в ГИС,
с использованием СКЗИ
Сегодня вступает в силу приказ ФСБ России от 24.10.2022 № 524 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, с использованием шифровальных (криптографических) средств».
с использованием СКЗИ
Сегодня вступает в силу приказ ФСБ России от 24.10.2022 № 524 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, с использованием шифровальных (криптографических) средств».
Please open Telegram to view this post
VIEW IN TELEGRAM
Цель курса — помочь прочитать базовые документы по приватности:
• Конвенцию Совета Европы, Регламент ЕС;
• Российский Федеральный закон «О персональных данных».
Курс фактически включает в себя 9 видеоуроков, после каждого из которых предлагается пройти тестирование для закрепления материала.
Please open Telegram to view this post
VIEW IN TELEGRAM
💠 Правила аккредитации органов по сертификации и испытательных лабораторий
Официально опубликован приказ ФСТЭК России от 27.07.2023 № 148 «О внесении изменений в Правила выполнения отдельных работ по аккредитации органов по сертификации и испытательных лабораторий, выполняющих работы по оценке (подтверждению) соответствия в отношении продукции (работ, услуг), используемой в целях защиты сведений, составляющих государственную тайну или относимых к охраняемой в соответствии с законодательством Российской Федерации иной информации ограниченного доступа, и продукции (работ, услуг), сведения о которой составляют государственную тайну, в установленной ФСТЭК России сфере деятельности, утверждённые приказом ФСТЭК России от 10 апреля 2015 г. № 33».
Официально опубликован приказ ФСТЭК России от 27.07.2023 № 148 «О внесении изменений в Правила выполнения отдельных работ по аккредитации органов по сертификации и испытательных лабораторий, выполняющих работы по оценке (подтверждению) соответствия в отношении продукции (работ, услуг), используемой в целях защиты сведений, составляющих государственную тайну или относимых к охраняемой в соответствии с законодательством Российской Федерации иной информации ограниченного доступа, и продукции (работ, услуг), сведения о которой составляют государственную тайну, в установленной ФСТЭК России сфере деятельности, утверждённые приказом ФСТЭК России от 10 апреля 2015 г. № 33».
Please open Telegram to view this post
VIEW IN TELEGRAM
📣 Аттестация работников органов по сертификации и испытательных лабораторий
Официально опубликован приказ ФСТЭК России от 27.07.2023 № 147 «Об утверждении Порядка аттестации работников органов по сертификации и испытательных лабораторий, выполняющих работы по оценке (подтверждению) соответствия в отношении продукции (работ, услуг), используемой в целях защиты сведений, составляющих государственную тайну или относимых к охраняемой в соответствии с законодательством Российской Федерации иной информации ограниченного доступа».
➡️ Аттестации подлежат работники, задействованные в:
• сертификации средств противодействия иностранным техническим разведкам, включая средства, в которых они реализованы, а также средства контроля эффективности противодействия иностранным техническим разведкам;
• сертификации средств защиты информации от утечки по техническим каналам, включая средства, в которых они реализованы, а также средства контроля эффективности защиты информации от утечки по техническим каналам;
• сертификации средств защиты информации от несанкционированного доступа, включая средства, в которых они реализованы, а также средства контроля эффективности защиты информации от несанкционированного доступа;
• сертификации средств обеспечения безопасности информационных технологий, включая защищенные средства обработки информации;
• сертификация процессов безопасной разработки программного обеспечения средств защиты информации.
➡️ Для получения аттестации необходимо сдать квалификационный экзамен в ФСТЭК России.
➡️ Квалификационный экзамен проводится в формате теста, включающего 100 вопросов по каждой области аккредитации.
Официально опубликован приказ ФСТЭК России от 27.07.2023 № 147 «Об утверждении Порядка аттестации работников органов по сертификации и испытательных лабораторий, выполняющих работы по оценке (подтверждению) соответствия в отношении продукции (работ, услуг), используемой в целях защиты сведений, составляющих государственную тайну или относимых к охраняемой в соответствии с законодательством Российской Федерации иной информации ограниченного доступа».
• сертификации средств противодействия иностранным техническим разведкам, включая средства, в которых они реализованы, а также средства контроля эффективности противодействия иностранным техническим разведкам;
• сертификации средств защиты информации от утечки по техническим каналам, включая средства, в которых они реализованы, а также средства контроля эффективности защиты информации от утечки по техническим каналам;
• сертификации средств защиты информации от несанкционированного доступа, включая средства, в которых они реализованы, а также средства контроля эффективности защиты информации от несанкционированного доступа;
• сертификации средств обеспечения безопасности информационных технологий, включая защищенные средства обработки информации;
• сертификация процессов безопасной разработки программного обеспечения средств защиты информации.
Please open Telegram to view this post
VIEW IN TELEGRAM
Дистанционное образование успешно внедрилось в нашу жизнь и давно стало обыденностью. Однако также стало и легкой мишенью для злоумышленников. Под угрозой не только персональные данные, но и остановка процессов работы всего вуза. О том как избежать этого расскажут коллеги из Ovodov CyberSecurity и Positive Technologies.
В ходе вебинара будут обсуждаться следующие вопросы:
— На что обращать внимание при подготовке организационно-распорядительной документации.
— Какие инструменты и методы для атаки на СДО используют злоумышленники.
— На что обращать внимание при защите инфраструктуры электронного документооборота.
— Какие существуют современные методы защиты информационных систем.
— Как организовать работу с персональными данными.
— Как правильно защищать веб-сервер.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from AKTIV.CONSULTING
На бизнес-завтраке специалисты AKTIV.CОNSULTING, а также приглашенные эксперты расскажут, какие проблемы могут возникнуть при обеспечении ИБ субъектов КИИ, а также:
Также на примере реального кейса будут рассмотрены нюансы реализации мер аутентификации в соответствии с 239 Приказом ФСТЭК России.
Встреча пройдёт 5 декабря в 10:00 в офлайн-формате.
Участие в мероприятии бесплатное.
Количество мест ограничено!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Teletype
Система нормативных правовых, методических и информационных документов по проблематике обеспечения безопасности критической информационной…
Версия по состоянию на 19.01.2026
🛡 Требования о защите информации для провайдеров хостинга
Официально опубликован приказ Минцифры от 01.11.2023 № 936
«Об утверждении требований о защите информации при предоставлении вычислительной мощности для размещения информации в информационной системе, постоянно подключенной к информационно-телекоммуникационной сети «Интернет».
Официально опубликован приказ Минцифры от 01.11.2023 № 936
«Об утверждении требований о защите информации при предоставлении вычислительной мощности для размещения информации в информационной системе, постоянно подключенной к информационно-телекоммуникационной сети «Интернет».
Please open Telegram to view this post
VIEW IN TELEGRAM
⚙️ Обезличивание информации в медицине
Для информации: официально опубликован приказ Минздрава от 24.11.2023 № 630н
«Об утверждении требований к обезличиванию информации ограниченного доступа, содержащейся в системе мониторинга движения лекарственных препаратов для медицинского применения, и методов обезличивания такой информации».
Для информации: официально опубликован приказ Минздрава от 24.11.2023 № 630н
«Об утверждении требований к обезличиванию информации ограниченного доступа, содержащейся в системе мониторинга движения лекарственных препаратов для медицинского применения, и методов обезличивания такой информации».
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Мнение Интегратора | КСБ-СОФТ (Еni)
Кроме того, специальный гость от компании QTech Михаил Порошин разберет типовые ошибки при подготовке к импортозамещению и особенности внедрения отечественного оборудования в больших и малых субъектах КИИ.
Дата проведения:
5 декабря в 10:00 МСК
Регистрируйтесь по ссылке и ставьте напоминание в календарь
ССЫЛКА НА РЕГИСТРАЦИЮ
#КСБ_мероприятия
Please open Telegram to view this post
VIEW IN TELEGRAM
Как и было обещано в Госдуму внесены законопроекты ужесточающие откровенность за нарушение законодательства в сфере ПДн (вплоть до уголовной откровенности):
• Законопрект «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях».
• Законопроект «О внесении изменений в Уголовный кодекс Российской Федерации».
Ознакомиться с предлагаемыми размерами административных штрафов и новыми составами правонарушений можно ниже.
Please open Telegram to view this post
VIEW IN TELEGRAM
Проект адм ответственность ПДн.pdf
128.1 KB
Please open Telegram to view this post
VIEW IN TELEGRAM