На этот раз в формате прямого эфира для тех, кто планирует подавать заявку самостоятельно.
• Как проверить соответствие техстека требованиям Минцифры?
• Как подготовить технические документы на ПО для экспертной проверки?
• Какие документы приложить к заявке?
Эфир будет полезен для тех, кто:
• работает с критической инфраструктурой;
• претендует на получение гранта, требующего регистрации ПО в реестре;
• ИТ-компаниям, которые претендуют на льготы.
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡 Требования о защите информации для провайдеров хостинга для ГИС/МИС
Официально опубликован приказ Минцифры от 31.07.2024 № 677
«Об утверждении требований о защите информации при предоставлении вычислительной мощности для размещения информации в информационной системе, постоянно подключенной к информационно-телекоммуникационной сети «Интернет», операторам государственных информационных систем, муниципальных информационных систем, информационных систем государственных и муниципальных унитарных предприятий, государственных и муниципальных учреждений».
Официально опубликован приказ Минцифры от 31.07.2024 № 677
«Об утверждении требований о защите информации при предоставлении вычислительной мощности для размещения информации в информационной системе, постоянно подключенной к информационно-телекоммуникационной сети «Интернет», операторам государственных информационных систем, муниципальных информационных систем, информационных систем государственных и муниципальных унитарных предприятий, государственных и муниципальных учреждений».
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Минпромторг России
☝️ С 1 сентября 2024 года вступает в силу постановление Правительства РФ от 14 ноября 2023 г. № 1912. Отныне субъекты критической информационной инфраструктуры смогут использовать в работе только доверенные программно-аппаратные комплексы.
Исключение — отсутствие российских аналогов. Его необходимо подтвердить.
👌 Доверенный программно-аппаратный комплекс должен содержать сведения в едином реестре российской радиоэлектронной продукции. ПО в составе продукта должно соответствовать определенным требованиям.
ℹ️ Информацию о планах по замене оборудования важно направить в уполномоченный орган, соответствующий сфере деятельности предприятия. Если ваше предприятие относится к оборонной, горнодобывающей, металлургической или химической промышленности, обращайтесь к нам.
Подписаться на Минпромторг России
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡️ Дополнительные требования по безопасности ЗОКИИ при удаленном управлении в сфере электроэнергетики
Сегодня вступает в силу приказ Минэнерго от 26.12.2023 № 1215 «Об утверждении дополнительных требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры, функционирующих в сфере электроэнергетики, при организации и осуществлении дистанционного управления технологическими режимами работы и эксплуатационным состоянием объектов электроэнергетики из диспетчерских центров субъекта оперативно-диспетчерского управления в электроэнергетике».
Сегодня вступает в силу приказ Минэнерго от 26.12.2023 № 1215 «Об утверждении дополнительных требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры, функционирующих в сфере электроэнергетики, при организации и осуществлении дистанционного управления технологическими режимами работы и эксплуатационным состоянием объектов электроэнергетики из диспетчерских центров субъекта оперативно-диспетчерского управления в электроэнергетике».
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Teletype
Система нормативных правовых, методических и информационных документов по проблематике обеспечения безопасности критической информационной…
Версия по состоянию на 19.01.2026
Forwarded from Privacy Advocates
💡Вопрос: 233-ФЗ от 08.08.2024 дополнил ч.2 ст.19 152-ФЗ новым п.3.1, согласно которому обеспечение безопасности ПД достигается, в частности, применением для уничтожения ПД прошедших в установленном порядке процедуру оценки соответствия средств защиты информации (СЗИ), в составе которых реализована функция уничтожения информации. в каких случаях для уничтожения ПД необходимо применять прошедшие в установленном порядке процедуру оценки соответствия СЗИ, в составе которых реализована функция уничтожения информации?
👁 Мнение Privacy Advocates:
🔸Обращает на себя внимание, что требование об использовании СЗИ для уничтожения ПД:
1️⃣ не распространяется на обработку ПД, осуществляемую без использования средств автоматизации;
2️⃣ определено как мера по обеспечению безопасности ПД при их обработке (ст.19 152-ФЗ), а не как мера, направленная на обеспечение выполнения оператором предусмотренных 152-ФЗ обязанностей (ст.18.1 152-ФЗ), или как обязанность оператора по обеспечению надлежащего уничтожения ПД (ст.21 152-ФЗ);
3️⃣ не отнесено Минцифрой и РКН к собственной компетенции (см. прикрепленные к посту ответы ведомств).
👉Пункт 33 проверочного листа, применяемого РКН при осуществлении федерального государственного контроля (надзора) за обработкой ПД (утв. приказом РКН от 24.12.2021 №253), предусмотрена проверка РКН только факта выполнения оператором организационных мер для защиты ПД от неправомерных действий – в рамках требования ч.1 ст.19 152-ФЗ, т.е. РКН в принципе не проверяет выполнение оператором технических мер защиты ПД в рамках ч.2 ст.19 152-ФЗ
🔸Согласно п.4 ПП-1119 от 01.11.2012 выбор СЗИ для системы защиты ПД осуществляется оператором в соответствии с нормативными правовыми актами, принятыми ФСБ и ФСТЭК во исполнение ч.4 ст.19 152-ФЗ. В пп.«г» п.13 ПП-1119 и п.4 приказа ФСТЭК от 18.02.2013 №21 предусмотрено, что для обеспечения 4-го и более высоких уровней защищенности ПД при их обработке в ИСПД применяются СЗИ, прошедшие в установленном порядке процедуру оценки соответствия, в случаях, когда применение таких средств необходимо для нейтрализации актуальных угроз безопасности ПД.
🔸Разделом 4 Приложения к приказу ФСТЭК №21 предусмотрена только одна мера по обеспечению безопасности ПД путем их уничтожения – ЗНИ.8 «Уничтожение (стирание) или обезличивание ПД на машинных носителях при их передаче между пользователями, в сторонние организации для ремонта или утилизации, а также контроль уничтожения (стирания) или обезличивания».
🔸СЗИ, в составе которых реализована функция уничтожения информации, из Государственного реестра сертифицированных СЗИ:
• ПО «Secret Net Studio» (ООО «Код Безопасности»);
• ПО «TERRIER версия 3.0» (АО «ЦБИ-сервис»);
• ПАК «Прибой Модуль-3.5» (ООО «Компьютерные сервисные устройства»);
• ПАК «Стек-НС3» (ООО «Анна»).
👀 Но это не конец истории: скоро поделимся с вами разъяснениями от ФСТЭК и ФСБ. Stay tuned!
🔸Обращает на себя внимание, что требование об использовании СЗИ для уничтожения ПД:
1️⃣ не распространяется на обработку ПД, осуществляемую без использования средств автоматизации;
2️⃣ определено как мера по обеспечению безопасности ПД при их обработке (ст.19 152-ФЗ), а не как мера, направленная на обеспечение выполнения оператором предусмотренных 152-ФЗ обязанностей (ст.18.1 152-ФЗ), или как обязанность оператора по обеспечению надлежащего уничтожения ПД (ст.21 152-ФЗ);
3️⃣ не отнесено Минцифрой и РКН к собственной компетенции (см. прикрепленные к посту ответы ведомств).
👉Пункт 33 проверочного листа, применяемого РКН при осуществлении федерального государственного контроля (надзора) за обработкой ПД (утв. приказом РКН от 24.12.2021 №253), предусмотрена проверка РКН только факта выполнения оператором организационных мер для защиты ПД от неправомерных действий – в рамках требования ч.1 ст.19 152-ФЗ, т.е. РКН в принципе не проверяет выполнение оператором технических мер защиты ПД в рамках ч.2 ст.19 152-ФЗ
🔸Согласно п.4 ПП-1119 от 01.11.2012 выбор СЗИ для системы защиты ПД осуществляется оператором в соответствии с нормативными правовыми актами, принятыми ФСБ и ФСТЭК во исполнение ч.4 ст.19 152-ФЗ. В пп.«г» п.13 ПП-1119 и п.4 приказа ФСТЭК от 18.02.2013 №21 предусмотрено, что для обеспечения 4-го и более высоких уровней защищенности ПД при их обработке в ИСПД применяются СЗИ, прошедшие в установленном порядке процедуру оценки соответствия, в случаях, когда применение таких средств необходимо для нейтрализации актуальных угроз безопасности ПД.
🔸Разделом 4 Приложения к приказу ФСТЭК №21 предусмотрена только одна мера по обеспечению безопасности ПД путем их уничтожения – ЗНИ.8 «Уничтожение (стирание) или обезличивание ПД на машинных носителях при их передаче между пользователями, в сторонние организации для ремонта или утилизации, а также контроль уничтожения (стирания) или обезличивания».
🔸СЗИ, в составе которых реализована функция уничтожения информации, из Государственного реестра сертифицированных СЗИ:
• ПО «Secret Net Studio» (ООО «Код Безопасности»);
• ПО «TERRIER версия 3.0» (АО «ЦБИ-сервис»);
• ПАК «Прибой Модуль-3.5» (ООО «Компьютерные сервисные устройства»);
• ПАК «Стек-НС3» (ООО «Анна»).
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Ассоциация АБИСС совместно с Академией Информационных Систем продолжает серию бесплатных вебинаров, посвященных регуляторике в сфере ИБ. 25 сентября профильные эксперты расскажут, что учесть при построении системы обеспечения безопасности объектов КИИ.
• какие сложности могут возникнуть при исполнении требований федерального закона 187-ФЗ;
• как определить, что является объектом КИИ, когда стоит их обобщать, а когда - разделять;
• как лучше выстроить организационные меры.
Необходима предварительная регистрация.
Please open Telegram to view this post
VIEW IN TELEGRAM
📌 Изменения в ПП-127
Официально опубликовано постановление Правительства Российской Федерации от 19.09.2024 № 1281 «О внесении внесении изменений в постановление Правительства Российской Федерации от 8 февраля 2018 г. № 127», которым вносятся изменения в Правила категорирования объектов КИИ.
Официально опубликовано постановление Правительства Российской Федерации от 19.09.2024 № 1281 «О внесении внесении изменений в постановление Правительства Российской Федерации от 8 февраля 2018 г. № 127», которым вносятся изменения в Правила категорирования объектов КИИ.
Please open Telegram to view this post
VIEW IN TELEGRAM
🎓 Обучение по ИБ
Официально опубликован приказ Минобрнауки от 04.09.2024 № 579
«О внесении изменений в Порядок разработки дополнительных профессиональных программ, содержащих сведения, составляющие государственную тайну, и дополнительных профессиональных программ в области информационной безопасности, утвержденный приказом Министерства науки и высшего образования Российской Федерации от 19 октября 2020 г. № 1316».
Официально опубликован приказ Минобрнауки от 04.09.2024 № 579
«О внесении изменений в Порядок разработки дополнительных профессиональных программ, содержащих сведения, составляющие государственную тайну, и дополнительных профессиональных программ в области информационной безопасности, утвержденный приказом Министерства науки и высшего образования Российской Федерации от 19 октября 2020 г. № 1316».
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Листок бюрократической защиты информации
Конференция АБИСС состоится 22 октября в Москве. На сайте мероприятия уже доступна деловая программа, которая включает Пленарную сессию на тему «Системное развитие ИБ-регуляторики» и 6 тематических сессий:
• КИИ: практика обеспечения безопасности.
• Финансовая отрасль: практика обеспечения безопасности.
• Аутсорсинг технологических процессов.
• Технические аудиты ИБ.
• Управление рисками ИБ.
• Безопасная разработка.
Кроме того, программный комитет конференции продлил срок приема и рассмотрение заявок на экспертные доклады. До 27 сентября можно подать заявку на доклад, заполнив анкету и направив её на program@abiss.ru.
Please open Telegram to view this post
VIEW IN TELEGRAM
24 октября 2024 года состоится конференция «Сохранить всё: безопасность информации», в ходе которой создается и обсуждается фундамент новых принципов защиты данных на всех этапах их жизненного цикла.
Современные цели национального развития фокусируют государственные учреждения и коммерческие организации на безопасности информационных активов. Конференция «Сохранить всё: безопасность информации» ориентирована на ведущих специалистов ИБ, регуляторов и представителей бизнеса для совместной разработки комплексного подхода к защите данных.
Основные темы конференции:
• органов государственной власти;
• финансовых организаций;
• компаний ТЭК;
• промышленности;
• транспорта;
• ритейла;
• IT-сервисов (кроме интеграторов и вендоров систем безопасности).
Please open Telegram to view this post
VIEW IN TELEGRAM
Листок бюрократической защиты информации
📌 Изменения в ПП-127 Официально опубликовано постановление Правительства Российской Федерации от 19.09.2024 № 1281 «О внесении внесении изменений в постановление Правительства Российской Федерации от 8 февраля 2018 г. № 127», которым вносятся изменения…
Please open Telegram to view this post
VIEW IN TELEGRAM
Teletype
Система нормативных правовых, методических и информационных документов по проблематике обеспечения безопасности критической информационной…
Версия по состоянию на 19.01.2026
🔎 Контроль за защитой ГТ
Официально опубликован приказ ФСТЭК России от 26.06.2024 № 126 «Об определении перечня подлежащих проверке вопросов при осуществлении ФСТЭК России и её территориальными органами федерального государственного контроля за обеспечением защиты государственной тайны в пределах компетенции ФСТЭК России».
Официально опубликован приказ ФСТЭК России от 26.06.2024 № 126 «Об определении перечня подлежащих проверке вопросов при осуществлении ФСТЭК России и её территориальными органами федерального государственного контроля за обеспечением защиты государственной тайны в пределах компетенции ФСТЭК России».
Please open Telegram to view this post
VIEW IN TELEGRAM
📣 Изменение индикаторов риска нарушения обязательных требований по контролю за обработкой ПДн
Для общественного обсуждения представлен проект приказа Минцифры «О внесении изменения в перечень индикаторов риска нарушения обязательных требований при осуществлении федерального государственного контроля (надзора) за обработкой персональных данных, утвержденный приказом Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 15 ноября 2021 г. № 1187», которым предполагается дополнение перечня индикаторов риска возможностью проведения внеплановых контрольных (надзорных) мероприятий при наличии у контролирующего органа информации о двух и более случаях в течение календарного года трансграничной передачи ПДн при помощи программных средств, владельцем которых является иностранное юридическое лицо или иностранное физическое лицо, функционал которых предполагает передачу ПДн, со стороны контролируемого лица, которое не уведомляло контролирующий орган о своём намерении осуществлять трансграничную передачу ПДн.
Для общественного обсуждения представлен проект приказа Минцифры «О внесении изменения в перечень индикаторов риска нарушения обязательных требований при осуществлении федерального государственного контроля (надзора) за обработкой персональных данных, утвержденный приказом Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 15 ноября 2021 г. № 1187», которым предполагается дополнение перечня индикаторов риска возможностью проведения внеплановых контрольных (надзорных) мероприятий при наличии у контролирующего органа информации о двух и более случаях в течение календарного года трансграничной передачи ПДн при помощи программных средств, владельцем которых является иностранное юридическое лицо или иностранное физическое лицо, функционал которых предполагает передачу ПДн, со стороны контролируемого лица, которое не уведомляло контролирующий орган о своём намерении осуществлять трансграничную передачу ПДн.
Please open Telegram to view this post
VIEW IN TELEGRAM
Тема запросов субъектов на уничтожение персональных данных становится всё более актуальной и вызывает много вопросов!
На лекции подробно будут раскрываться следующие темы:
🔸Виды запросов, что с ними делать.
🔸Какие запросы требуют обязательной идентификации личности.
🔸Пошаговая памятка, как правильно уничтожать персональные данные.
🔸Какие документы должны быть оформлены в компании, чтобы подтвердить уничтожение персональных данных.
Please open Telegram to view this post
VIEW IN TELEGRAM
Сведения_о_принятых_стандартах_III_2024.pdf
563.8 KB
📖 Сведения о принятых национальных и международных стандартах за 3 квартал 2024 года
ФСТЭК России опубликовала Сведения о принятых национальных и международных стандартах за 3 квартал 2024 года.
ФСТЭК России опубликовала Сведения о принятых национальных и международных стандартах за 3 квартал 2024 года.
Please open Telegram to view this post
VIEW IN TELEGRAM