Forwarded from CORTEL
Друзья, ежедневно нам приходят десятки вопросов о том, как сообщить в РКН об утечке ПДн. Размещаем подробную инструкцию в серии постов.
Ведомство необходимо уведомлять (ч. 3.1 ст. 21 Закона № 152-ФЗ):
*дополнительно можно сообщить об актуальности базы данных, а также о периоде, в течение которого были собраны персональные данные;
🔽 Далее расскажем всё о дополнительном (в течение 72 часов) уведомлении.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from CORTEL
Листок бюрократической защиты информации
Номер и ключ первичного уведомления нужно указать при подаче дополнительного уведомления.
- на граждан – от 6 000 до 10 000 рублей;
- на должностных лиц и ИП – от 20 000 до 40 000 рублей;
- на организации – от 30 000 до 150 000 рублей.
Повторное нарушение влечет наказание в виде штрафа (ч. 2.1 ст. 13.11 КоАП РФ):
- на граждан – от 10 000 до 20 000 рублей;
- на должностных лиц – от 40 000 до 100 000 рублей;
- на предпринимателей – от 100 000 до 300 000 рублей;
- на организации – от 300 000 до 500 000 рублей.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from CORTEL
Листок бюрократической защиты информации
Please open Telegram to view this post
VIEW IN TELEGRAM
Перечень типовых ОКИИ в хим пром.pdf
1.5 MB
Минпромторг представил Перечень типовых объектов критической информационной инфраструктуры Российской Федерации, функционирующих в области химической промышленности.
Please open Telegram to view this post
VIEW IN TELEGRAM
Перечень_типовых_ОКИИ_в_здравоохранении.pdf
659.5 KB
В чате «КИИ 187-ФЗ» засветился Перечень типовых объектов критической информационной инфраструктуры Российской Федерации, функционирующих в сфере здравоохранения.
Please open Telegram to view this post
VIEW IN TELEGRAM
Инструкция_по_выполнению_187_ФЗ_в_сфере_оборонной,_металлургической.doc
77.5 KB
Для сведения: на сайте Минпромторга можно ознакомиться с Инструкцией по выполнению требований
законодательства Российской Федерации о защите критической информационной инфраструктуры организациями, осуществляющими деятельность в сфере оборонной, металлургической и химической промышленности.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Privacy Advocates
Минцифры Биометрия и домофония.pdf
1.2 MB
🏛️ Письмо Минцифры России от 28.12.2023 П24-2-04-070-257558 по вопросу осуществления организациями обработки в целях аутентификации биометрических персональных данных (изображения лица человека) в процессе предоставления услуг домофонии.
Forwarded from Privacy Advocates
Чек-лист контролей ПД.pdf
3.9 MB
💡👁 Privacy Advocates подготовили для вас чек-лист из 98 основных контролей обработки и защиты персональных данных в организации, структурированный в следующие разделы:
⚖️ 1 Целенаправленность и пропорциональность обработки ПД
📒 2 Основания обработки ПД
📑 3 Передача ПД и соглашения с третьими лицами
💽 4 Сбор, использование, хранение и уничтожение ПД
📢 5 Коммуникация и взаимодействие с субъектами ПД
📨 6 Коммуникация и взаимодействие с уполномоченными органами
🪧 7 Осведомленность и обучение персонала, допущенного к ПД
🔦 8 Контроль и реагирование на нарушения/инциденты с ПД
🔒 9 Конфиденциальность и безопасность обработки ПД
🚧 10 Роли, процедуры и учет в области ПД
⚖️ 1 Целенаправленность и пропорциональность обработки ПД
📒 2 Основания обработки ПД
📑 3 Передача ПД и соглашения с третьими лицами
💽 4 Сбор, использование, хранение и уничтожение ПД
📢 5 Коммуникация и взаимодействие с субъектами ПД
📨 6 Коммуникация и взаимодействие с уполномоченными органами
🪧 7 Осведомленность и обучение персонала, допущенного к ПД
🔦 8 Контроль и реагирование на нарушения/инциденты с ПД
🔒 9 Конфиденциальность и безопасность обработки ПД
🚧 10 Роли, процедуры и учет в области ПД
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ZLONOV
Перечни типовых отраслевых ОКИИ.pdf
12.6 MB
Перечни типовых отраслевых объектов КИИ - пока набралось суммарно 7 штук: транспорт, энергетика, здравоохранение, химическая, горнодобывающая, металлургическая и оборонная промышленность.
Эх, такие бы Перечни года два-три назад - сколько копий в полемиках не было бы сломано...
https://zlonov.ru/laws/перечни-типовых-отраслевых-окии/
Эх, такие бы Перечни года два-три назад - сколько копий в полемиках не было бы сломано...
https://zlonov.ru/laws/перечни-типовых-отраслевых-окии/
🔔 ТБ-Форум 2024 | Конференция «Актуальные вопросы защиты информации»
ФСТЭК России призывает посетить XIV конференцию «Актуальные вопросы защиты информации», запланированную к проведению 14.02.2024 в рамках XXIX Международного форума «Технологии и безопасность».
Для участия в Конференции необходимо оформить бесплатную регистрацию на сайте мероприятия.
Источник: информационное сообщение ФСТЭК России от 23.01.2024 № 240/22/242 «О подготовке и проведении XXIX Международного форума «Технологии и безопасность».
ФСТЭК России призывает посетить XIV конференцию «Актуальные вопросы защиты информации», запланированную к проведению 14.02.2024 в рамках XXIX Международного форума «Технологии и безопасность».
Для участия в Конференции необходимо оформить бесплатную регистрацию на сайте мероприятия.
Источник: информационное сообщение ФСТЭК России от 23.01.2024 № 240/22/242 «О подготовке и проведении XXIX Международного форума «Технологии и безопасность».
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Teletype
Система нормативных правовых, методических и информационных документов по проблематике обеспечения безопасности критической информационной…
Система НПА по КИИ (Версия по состоянию на 22.04.2025)
📌 ПНСТ «Критическая информационная инфраструктура. Доверенные программно-аппаратные комплексы. Термины и определения»
Опубликован ПНСТ 905-2023 «Критическая информационная инфраструктура. Доверенные программно-аппаратные комплексы. Термины и определения», который вводится в действие 01.04.2024.
Опубликован ПНСТ 905-2023 «Критическая информационная инфраструктура. Доверенные программно-аппаратные комплексы. Термины и определения», который вводится в действие 01.04.2024.
Please open Telegram to view this post
VIEW IN TELEGRAM
❌ Проекты НПА по обеспечению госконтроля за защитой ГТ
ФСТЭК России представила для общественного обсуждения проекты ведомственных приказов:
• «Об определении территориальных органов и структурных подразделений ФСТЭК России, должностных лиц ФСТЭК России и её территориальных органов, уполномоченных на осуществление федерального государственного контроля за обеспечением защиты государственной тайны в пределах компетенции ФСТЭК России, а также должностных лиц ФСТЭК России и её территориальных органов, уполномоченных совершать действия (принимать решения) при осуществлении федерального государственного контроля за обеспечением защиты государственной тайны в пределах компетенции ФСТЭК России».
• «Об определении перечня подлежащих проверке вопросов при осуществлении ФСТЭК России и её территориальными органами федерального государственного контроля за обеспечением защиты государственной тайны в пределах компетенции ФСТЭК России».
• «Об утверждении порядка подготовки планов проведения ФСТЭК России и её территориальными органами плановых проверок при осуществлении федерального государственного контроля за обеспечением защиты государственной тайны в пределах компетенции ФСТЭК России и оформления результатов проверки (в том числе требований к содержанию акта проверки)».
• «Об утверждении форм документов, используемых ФСТЭК России и ее территориальными органами при осуществлении и по результатам федерального государственного контроля за обеспечением защиты государственной тайны в пределах компетенции ФСТЭК России».
ФСТЭК России представила для общественного обсуждения проекты ведомственных приказов:
• «Об определении территориальных органов и структурных подразделений ФСТЭК России, должностных лиц ФСТЭК России и её территориальных органов, уполномоченных на осуществление федерального государственного контроля за обеспечением защиты государственной тайны в пределах компетенции ФСТЭК России, а также должностных лиц ФСТЭК России и её территориальных органов, уполномоченных совершать действия (принимать решения) при осуществлении федерального государственного контроля за обеспечением защиты государственной тайны в пределах компетенции ФСТЭК России».
• «Об определении перечня подлежащих проверке вопросов при осуществлении ФСТЭК России и её территориальными органами федерального государственного контроля за обеспечением защиты государственной тайны в пределах компетенции ФСТЭК России».
• «Об утверждении порядка подготовки планов проведения ФСТЭК России и её территориальными органами плановых проверок при осуществлении федерального государственного контроля за обеспечением защиты государственной тайны в пределах компетенции ФСТЭК России и оформления результатов проверки (в том числе требований к содержанию акта проверки)».
• «Об утверждении форм документов, используемых ФСТЭК России и ее территориальными органами при осуществлении и по результатам федерального государственного контроля за обеспечением защиты государственной тайны в пределах компетенции ФСТЭК России».
Please open Telegram to view this post
VIEW IN TELEGRAM
⚙ ГОСТы по разработке безопасного ПО
Утверждены национальные стандарты:
— ГОСТ Р 71206-2024 «Защита информации. Разработка безопасного программного обеспечения. Безопасный компилятор языков С/С++. Общие требования».
— ГОСТ Р 71207-2024 «Защита информации. Разработка безопасного программного обеспечения. Статический анализ программного обеспечения. Общие требования».
Утверждены национальные стандарты:
— ГОСТ Р 71206-2024 «Защита информации. Разработка безопасного программного обеспечения. Безопасный компилятор языков С/С++. Общие требования».
— ГОСТ Р 71207-2024 «Защита информации. Разработка безопасного программного обеспечения. Статический анализ программного обеспечения. Общие требования».
Please open Telegram to view this post
VIEW IN TELEGRAM
Справка-доклад ТК 362 на 30.01.2024.pdf
138.4 KB
📁 Справки-доклады о ходе работ по плану ТК 362:
• по состоянию на 26.12.2023;
• по состоянию на 30.01.2024.
• по состоянию на 26.12.2023;
• по состоянию на 30.01.2024.
Please open Telegram to view this post
VIEW IN TELEGRAM
Результаты_анализа_работ_ТК_362_в_4_квартале_2023.pdf
1.5 MB
Также опубликованы результаты анализа работы технического комитета по стандартизации «Защита информации» (ТК 362) и активности организаций-членов ТК 362 в 4 квартале 2023 года.
Please open Telegram to view this post
VIEW IN TELEGRAM
Результаты_деятельности_ТК_362_за_2023.pdf
1.1 MB
Ну и куда же без запоздавшего отчета о результатах деятельности технического комитета по стандартизации «Защита информации» (ТК 362) за 2023 год.
Please open Telegram to view this post
VIEW IN TELEGRAM