Листок бюрократической защиты информации
17.6K subscribers
543 photos
28 videos
292 files
1.71K links
• О канале: https://telegra.ph/Beinsecurity-12-12
• Для обратной связи: https://telegra.ph/Obratnaya-svyaz-04-02-2
• Буст канала: https://xn--r1a.website/boost/bureaucraticsecurity
• В перечне РКН: https://clck.ru/3EZHuP
Download Telegram
План_проведения_плановых_проверок_по_вопросам_лицензионного_контроля.pdf
165 KB
📖 План проведения плановых проверок ФСТЭК России по вопросам лицензионного контроля на 2024 год

Опубликован План проведения плановых проверок юридических лиц и индивидуальных предпринимателей по вопросам лицензионного контроля на 2024 год.
Please open Telegram to view this post
VIEW IN TELEGRAM
❗️Не забываем, что от подразделений по защите информации регуляторы и надзорные органы даже в праздники ожидают информацию:
• о компьютерных инцидентах;
• об инцидентах с персональными данными;
• об инцидентах безопасности с биометрическими персональными данными, используемыми для индентификации и (или) аутентификации;
• об инцидентах безопасности информации в информационной инфраструктуре.

🎄Пост предпразднично-выходного дня.
Please open Telegram to view this post
VIEW IN TELEGRAM
​​📣 Требования к обеспечению защиты информации, содержащейся в АИС страхования

В Минюсте зарегистрировано положение Банка России от 30.08.2023 № 822-П «О требованиях к обеспечению защиты информации, содержащейся в автоматизированной информационной системе страхования».
Please open Telegram to view this post
VIEW IN TELEGRAM
☃️ Уважаемые подписчики и читатели канала! Поздравляю Вас с наступающим Новым 2024-м годом.
Желаю в новом году не сходить с пути специалиста по защите информаци несмотря на все тяготы и невзгоды. 🎄

P.S.: первые тематические публикации в канале состоятся уже завтра.
Please open Telegram to view this post
VIEW IN TELEGRAM
​​📣 Закупки ПО в сфере ИБ

Официально опубликовано постановление Правительства Российской Федерации от 29.12.2023 № 2381
«О приостановлении действия отдельных положений постановления Правительства Российской Федерации от 8 июня 2018 г. № 658».
Please open Telegram to view this post
VIEW IN TELEGRAM
​​🟡 Требования о защите информации цифрового рубля

В Минюсте зарегистрировано положение Банка России от 07.12.2023 № 833-П «О требованиях к обеспечению защиты информации для участников платформы цифрового рубля».
Please open Telegram to view this post
VIEW IN TELEGRAM
​​👱‍♂️ ЕБС | Подтверждение соответствия информационных технологий и технических средств, предназначенных для обработки биометрических ПДн

Официально опубликован приказ Минцифры от 29.11.2023 № 1024
«О формах подтверждения соответствия информационных технологий и технических средств, предназначенных для обработки биометрических персональных данных, векторов единой биометрической системы, требованиям, определенным в соответствии с подпунктом "е" пункта 1 части 2 статьи 6 Федерального закона от 29 декабря 2022 г. № 572-ФЗ «Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации», и о внесении изменений в приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 12 мая 2023 г. № 453».
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from CORTEL
👋 Взаимодействие с Роскомнадзором при инцидентах ПДн

Друзья, ежедневно нам приходят десятки вопросов о том, как сообщить в РКН об утечке ПДн. Размещаем подробную инструкцию в серии постов.

🔍 При возникновении инцидентов, связанных с конфиденциальностью, в частности, при утечке данных и попадании в открытый доступ или к третьим лицам, с с 01.03.2023 вступил в силу Приказ Роскомнадзора от 14.11.2022 № 187.

Ведомство необходимо уведомлять (ч. 3.1 ст. 21 Закона № 152-ФЗ):
✔️ в течение 24 часов – о произошедшем инциденте (первичное уведомление);
✔️ в течение 72 часов – о результатах внутреннего расследования инцидента (дополнительное уведомление).

1️⃣ В первичном уведомлении указываются сведения:
🔵 о произошедшем инциденте - дата и время выявления, характеристики ПДн, которые стали доступны третьим лицам, количество записей в скомпрометированной базе данных;

*дополнительно можно сообщить об актуальности базы данных, а также о периоде, в течение которого были собраны персональные данные;

🔵 о предполагаемых причинах, которые привели к нарушению прав субъектов персональных данных;

🔵 о предполагаемом вреде, нанесенном правам субъектов ПДн;

🔵 о принятых мерах по устранению последствий инцидента;

🔵 о лице, уполномоченном оператором ПДн на взаимодействие с РКН;

🔵 иные сведения и материалы, в том числе об источнике получения информации об инциденте, а также подтверждающие принятие мер по устранению последствий инцидента (при наличии).

❗️ В уведомлении приводятся данные направившего его оператора:
🟡 ФИО гражданина или ИП;
🟡 полное и сокращенное наименование организации;
🟡 ИНН организации, ИП или физлица;
🟡 адрес регистрации по месту жительства (пребывания) физлица или ИП;
🟡 адрес организации в пределах его местанахождения;
🟡 адрес электронной почты для направления информации (рекомендуется указывать этот адрес, поскольку в дальнейшем Роскомнадзор может направлять на него важную информацию).

🔽 Далее расскажем всё о дополнительном (в течение 72 часов) уведомлении.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from CORTEL
CORTEL
👋 Взаимодействие с Роскомнадзором при инцидентах ПДн Друзья, ежедневно нам приходят десятки вопросов о том, как сообщить в РКН об утечке ПДн. Размещаем подробную инструкцию в серии постов. 🔍 При возникновении инцидентов, связанных с конфиденциальностью…
📍 Получив первичное уведомление, РКН направляет на указанный адрес электронной почты письмо с датой и временем передачи уведомления, а также его ключ и номер.

Номер и ключ первичного уведомления нужно указать при подаче дополнительного уведомления.

2️⃣ В дополнительном уведомлении указываются сведения:

🔴 о результатах внутреннего расследования выявленного инцидента (о причинах и нанесенном вреде, о дополнительно принятых мерах по устранению последствий инцидента (при наличии), о решении оператора о проведении внутреннего расследования с указанием его реквизитов);

🔴 о лицах, действия которых стали причиной инцидента (ФИО. физлица или ИП, наименование юрлица, IP-адрес компьютера или устройства и их предполагаемое местонахождение, иные сведения).

📱 Уведомления можно направить на бумажном носителе или в форме электронного документа:
🟢 на бумаге направляется по адресу места нахождения РКН;
🟢 в электронном виде направляется путем заполнения формы на портале ПДн РКН (после прохождения идентификации и аутентификации через ЕСИА) и подписывается электронной подписью.

⚖️ Ответственность за утечку ПДн (обработку без согласия субъектов) установлена ч. 2 ст. 13.11 КоАП РФ, предусматривающей штраф:

- на граждан – от 6 000 до 10 000 рублей;
- на должностных лиц и ИП – от 20 000 до 40 000 рублей;
- на организации – от 30 000 до 150 000 рублей.

Повторное нарушение влечет наказание в виде штрафа (ч. 2.1 ст. 13.11 КоАП РФ):
- на граждан – от 10 000 до 20 000 рублей;
- на должностных лиц – от 40 000 до 100 000 рублей;
- на предпринимателей – от 100 000 до 300 000 рублей;
- на организации – от 300 000 до 500 000 рублей.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from CORTEL
CORTEL
📍 Получив первичное уведомление, РКН направляет на указанный адрес электронной почты письмо с датой и временем передачи уведомления, а также его ключ и номер. Номер и ключ первичного уведомления нужно указать при подаче дополнительного уведомления. 2️⃣ В…
📃 5 "ЕСЛИ" Роскомнадзора

1️⃣ Если в уведомлении РКН обнаружит неполные или некорректные сведения, то в течение 3 рабочих дней направит по адресу электронной почты запрос о предоставлении недостающих сведений или пояснений. Предоставить их нужно в течение 3 рабочих дней после получения запроса.

2️⃣ Если оператор не предоставил дополнительное уведомление в установленные сроки, РКН вправе потребовать сведения о результатах внутреннего расследования выявленного инцидента. Ответ нужно предоставить в течение 1 рабочего дня после получения.

3️⃣ Если РКН самостоятельно выявит факт утечки базы ПДн, содержание которой указывает на принадлежность к конкретному оператору, ему направляется требование о предоставлении первичного или дополнительного уведомления. Предоставить их нужно в обычные сроки - 24 и 72 часа.

4️⃣ Если оператор, получив требование РКН, выяснит, что скомпрометированная база ПДн ему не принадлежит, то направляет дополнительное уведомление, к которому прикладывает акт о внутреннем расследовании, подтверждающий отсутствие факта неправомерной передачи или распространения ПДн.

5️⃣ Если оператор выяснит, что сведения об утечке базы данных ранее уже направлялись в РКН, то направляет уведомление с датой и номером ранее направленного.
Please open Telegram to view this post
VIEW IN TELEGRAM
Перечень типовых ОКИИ в хим пром.pdf
1.5 MB
🧪 Перечень типовых ОКИИ в области химической промышленности

Минпромторг представил Перечень типовых объектов критической информационной инфраструктуры Российской Федерации, функционирующих в области химической промышленности.
Please open Telegram to view this post
VIEW IN TELEGRAM
Перечень_типовых_ОКИИ_в_здравоохранении.pdf
659.5 KB
🩺 Перечень типовых ОКИИ в здравоохранении

В чате «КИИ 187-ФЗ» засветился Перечень типовых объектов критической информационной инфраструктуры Российской Федерации, функционирующих в сфере здравоохранения.
Please open Telegram to view this post
VIEW IN TELEGRAM
Инструкция_по_выполнению_187_ФЗ_в_сфере_оборонной,_металлургической.doc
77.5 KB
🔊 Инструкция по выполнению 187-ФЗ организациями, осуществляющими деятельность в сфере оборонной, металлургической и химической промышленности

Для сведения: на сайте Минпромторга можно ознакомиться с Инструкцией по выполнению требований
законодательства Российской Федерации о защите критической информационной инфраструктуры организациями, осуществляющими деятельность в сфере оборонной, металлургической и химической промышленности.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Privacy Advocates
Минцифры Биометрия и домофония.pdf
1.2 MB
🏛️ Письмо Минцифры России от 28.12.2023 П24-2-04-070-257558 по вопросу осуществления организациями обработки в целях аутентификации биометрических персональных данных (изображения лица человека) в процессе предоставления услуг домофонии.
Forwarded from Privacy Advocates
Чек-лист контролей ПД.pdf
3.9 MB
💡👁 Privacy Advocates подготовили для вас чек-лист из 98 основных контролей обработки и защиты персональных данных в организации, структурированный в следующие разделы:
⚖️ 1 Целенаправленность и пропорциональность обработки ПД
📒 2 Основания обработки ПД
📑 3 Передача ПД и соглашения с третьими лицами
💽 4 Сбор, использование, хранение и уничтожение ПД
📢 5 Коммуникация и взаимодействие с субъектами ПД
📨 6 Коммуникация и взаимодействие с уполномоченными органами
🪧 7 Осведомленность и обучение персонала, допущенного к ПД
🔦 8 Контроль и реагирование на нарушения/инциденты с ПД
🔒 9 Конфиденциальность и безопасность обработки ПД
🚧 10 Роли, процедуры и учет в области ПД
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ZLONOV security
Перечни типовых отраслевых ОКИИ.pdf
12.6 MB
Перечни типовых отраслевых объектов КИИ - пока набралось суммарно 7 штук: транспорт, энергетика, здравоохранение, химическая, горнодобывающая, металлургическая и оборонная промышленность.

Эх, такие бы Перечни года два-три назад - сколько копий в полемиках не было бы сломано...

https://zlonov.ru/laws/перечни-типовых-отраслевых-окии/
​​🔔 ТБ-Форум 2024 | Конференция «Актуальные вопросы защиты информации»

ФСТЭК России призывает посетить XIV конференцию «Актуальные вопросы защиты информации», запланированную к проведению 14.02.2024 в рамках XXIX Международного форума «Технологии и безопасность».
Для участия в Конференции необходимо оформить бесплатную регистрацию на сайте мероприятия.

Источник: информационное сообщение ФСТЭК России от 23.01.2024 № 240/22/242 «О подготовке и проведении XXIX Международного форума «Технологии и безопасность».
Please open Telegram to view this post
VIEW IN TELEGRAM
​​📌 ПНСТ «Критическая информационная инфраструктура. Доверенные программно-аппаратные комплексы. Термины и определения»

Опубликован ПНСТ 905-2023 «Критическая информационная инфраструктура. Доверенные программно-аппаратные комплексы. Термины и определения», который вводится в действие 01.04.2024.
Please open Telegram to view this post
VIEW IN TELEGRAM