План_проведения_плановых_проверок_по_вопросам_лицензионного_контроля.pdf
165 KB
Опубликован План проведения плановых проверок юридических лиц и индивидуальных предпринимателей по вопросам лицензионного контроля на 2024 год.
Please open Telegram to view this post
VIEW IN TELEGRAM
• о компьютерных инцидентах;
• об инцидентах с персональными данными;
• об инцидентах безопасности с биометрическими персональными данными, используемыми для индентификации и (или) аутентификации;
• об инцидентах безопасности информации в информационной инфраструктуре.
Please open Telegram to view this post
VIEW IN TELEGRAM
📣 Требования к обеспечению защиты информации, содержащейся в АИС страхования
В Минюсте зарегистрировано положение Банка России от 30.08.2023 № 822-П «О требованиях к обеспечению защиты информации, содержащейся в автоматизированной информационной системе страхования».
В Минюсте зарегистрировано положение Банка России от 30.08.2023 № 822-П «О требованиях к обеспечению защиты информации, содержащейся в автоматизированной информационной системе страхования».
Please open Telegram to view this post
VIEW IN TELEGRAM
Желаю в новом году не сходить с пути специалиста по защите информаци несмотря на все тяготы и невзгоды.
P.S.: первые тематические публикации в канале состоятся уже завтра.
Please open Telegram to view this post
VIEW IN TELEGRAM
📣 Закупки ПО в сфере ИБ
Официально опубликовано постановление Правительства Российской Федерации от 29.12.2023 № 2381
«О приостановлении действия отдельных положений постановления Правительства Российской Федерации от 8 июня 2018 г. № 658».
Официально опубликовано постановление Правительства Российской Федерации от 29.12.2023 № 2381
«О приостановлении действия отдельных положений постановления Правительства Российской Федерации от 8 июня 2018 г. № 658».
Please open Telegram to view this post
VIEW IN TELEGRAM
🟡 Требования о защите информации цифрового рубля
В Минюсте зарегистрировано положение Банка России от 07.12.2023 № 833-П «О требованиях к обеспечению защиты информации для участников платформы цифрового рубля».
В Минюсте зарегистрировано положение Банка России от 07.12.2023 № 833-П «О требованиях к обеспечению защиты информации для участников платформы цифрового рубля».
Please open Telegram to view this post
VIEW IN TELEGRAM
👱♂️ ЕБС | Подтверждение соответствия информационных технологий и технических средств, предназначенных для обработки биометрических ПДн
Официально опубликован приказ Минцифры от 29.11.2023 № 1024
«О формах подтверждения соответствия информационных технологий и технических средств, предназначенных для обработки биометрических персональных данных, векторов единой биометрической системы, требованиям, определенным в соответствии с подпунктом "е" пункта 1 части 2 статьи 6 Федерального закона от 29 декабря 2022 г. № 572-ФЗ «Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации», и о внесении изменений в приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 12 мая 2023 г. № 453».
Официально опубликован приказ Минцифры от 29.11.2023 № 1024
«О формах подтверждения соответствия информационных технологий и технических средств, предназначенных для обработки биометрических персональных данных, векторов единой биометрической системы, требованиям, определенным в соответствии с подпунктом "е" пункта 1 части 2 статьи 6 Федерального закона от 29 декабря 2022 г. № 572-ФЗ «Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации», и о внесении изменений в приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 12 мая 2023 г. № 453».
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from CORTEL
Друзья, ежедневно нам приходят десятки вопросов о том, как сообщить в РКН об утечке ПДн. Размещаем подробную инструкцию в серии постов.
Ведомство необходимо уведомлять (ч. 3.1 ст. 21 Закона № 152-ФЗ):
*дополнительно можно сообщить об актуальности базы данных, а также о периоде, в течение которого были собраны персональные данные;
🔽 Далее расскажем всё о дополнительном (в течение 72 часов) уведомлении.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from CORTEL
CORTEL
Номер и ключ первичного уведомления нужно указать при подаче дополнительного уведомления.
- на граждан – от 6 000 до 10 000 рублей;
- на должностных лиц и ИП – от 20 000 до 40 000 рублей;
- на организации – от 30 000 до 150 000 рублей.
Повторное нарушение влечет наказание в виде штрафа (ч. 2.1 ст. 13.11 КоАП РФ):
- на граждан – от 10 000 до 20 000 рублей;
- на должностных лиц – от 40 000 до 100 000 рублей;
- на предпринимателей – от 100 000 до 300 000 рублей;
- на организации – от 300 000 до 500 000 рублей.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from CORTEL
CORTEL
Please open Telegram to view this post
VIEW IN TELEGRAM
Перечень типовых ОКИИ в хим пром.pdf
1.5 MB
Минпромторг представил Перечень типовых объектов критической информационной инфраструктуры Российской Федерации, функционирующих в области химической промышленности.
Please open Telegram to view this post
VIEW IN TELEGRAM
Перечень_типовых_ОКИИ_в_здравоохранении.pdf
659.5 KB
В чате «КИИ 187-ФЗ» засветился Перечень типовых объектов критической информационной инфраструктуры Российской Федерации, функционирующих в сфере здравоохранения.
Please open Telegram to view this post
VIEW IN TELEGRAM
Инструкция_по_выполнению_187_ФЗ_в_сфере_оборонной,_металлургической.doc
77.5 KB
Для сведения: на сайте Минпромторга можно ознакомиться с Инструкцией по выполнению требований
законодательства Российской Федерации о защите критической информационной инфраструктуры организациями, осуществляющими деятельность в сфере оборонной, металлургической и химической промышленности.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Privacy Advocates
Минцифры Биометрия и домофония.pdf
1.2 MB
🏛️ Письмо Минцифры России от 28.12.2023 П24-2-04-070-257558 по вопросу осуществления организациями обработки в целях аутентификации биометрических персональных данных (изображения лица человека) в процессе предоставления услуг домофонии.
Forwarded from Privacy Advocates
Чек-лист контролей ПД.pdf
3.9 MB
💡👁 Privacy Advocates подготовили для вас чек-лист из 98 основных контролей обработки и защиты персональных данных в организации, структурированный в следующие разделы:
⚖️ 1 Целенаправленность и пропорциональность обработки ПД
📒 2 Основания обработки ПД
📑 3 Передача ПД и соглашения с третьими лицами
💽 4 Сбор, использование, хранение и уничтожение ПД
📢 5 Коммуникация и взаимодействие с субъектами ПД
📨 6 Коммуникация и взаимодействие с уполномоченными органами
🪧 7 Осведомленность и обучение персонала, допущенного к ПД
🔦 8 Контроль и реагирование на нарушения/инциденты с ПД
🔒 9 Конфиденциальность и безопасность обработки ПД
🚧 10 Роли, процедуры и учет в области ПД
⚖️ 1 Целенаправленность и пропорциональность обработки ПД
📒 2 Основания обработки ПД
📑 3 Передача ПД и соглашения с третьими лицами
💽 4 Сбор, использование, хранение и уничтожение ПД
📢 5 Коммуникация и взаимодействие с субъектами ПД
📨 6 Коммуникация и взаимодействие с уполномоченными органами
🪧 7 Осведомленность и обучение персонала, допущенного к ПД
🔦 8 Контроль и реагирование на нарушения/инциденты с ПД
🔒 9 Конфиденциальность и безопасность обработки ПД
🚧 10 Роли, процедуры и учет в области ПД
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ZLONOV security
Перечни типовых отраслевых ОКИИ.pdf
12.6 MB
Перечни типовых отраслевых объектов КИИ - пока набралось суммарно 7 штук: транспорт, энергетика, здравоохранение, химическая, горнодобывающая, металлургическая и оборонная промышленность.
Эх, такие бы Перечни года два-три назад - сколько копий в полемиках не было бы сломано...
https://zlonov.ru/laws/перечни-типовых-отраслевых-окии/
Эх, такие бы Перечни года два-три назад - сколько копий в полемиках не было бы сломано...
https://zlonov.ru/laws/перечни-типовых-отраслевых-окии/
🔔 ТБ-Форум 2024 | Конференция «Актуальные вопросы защиты информации»
ФСТЭК России призывает посетить XIV конференцию «Актуальные вопросы защиты информации», запланированную к проведению 14.02.2024 в рамках XXIX Международного форума «Технологии и безопасность».
Для участия в Конференции необходимо оформить бесплатную регистрацию на сайте мероприятия.
Источник: информационное сообщение ФСТЭК России от 23.01.2024 № 240/22/242 «О подготовке и проведении XXIX Международного форума «Технологии и безопасность».
ФСТЭК России призывает посетить XIV конференцию «Актуальные вопросы защиты информации», запланированную к проведению 14.02.2024 в рамках XXIX Международного форума «Технологии и безопасность».
Для участия в Конференции необходимо оформить бесплатную регистрацию на сайте мероприятия.
Источник: информационное сообщение ФСТЭК России от 23.01.2024 № 240/22/242 «О подготовке и проведении XXIX Международного форума «Технологии и безопасность».
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Teletype
Система нормативных правовых, методических и информационных документов по проблематике обеспечения безопасности критической информационной…
Версия по состоянию на 19.01.2026
📌 ПНСТ «Критическая информационная инфраструктура. Доверенные программно-аппаратные комплексы. Термины и определения»
Опубликован ПНСТ 905-2023 «Критическая информационная инфраструктура. Доверенные программно-аппаратные комплексы. Термины и определения», который вводится в действие 01.04.2024.
Опубликован ПНСТ 905-2023 «Критическая информационная инфраструктура. Доверенные программно-аппаратные комплексы. Термины и определения», который вводится в действие 01.04.2024.
Please open Telegram to view this post
VIEW IN TELEGRAM