Рупор бумажной безопасности
3.3K subscribers
32 photos
81 files
941 links
Канал о нюансах соблюдения законодательства в области защиты информации. #КИИ #суд Контакт для связи: https://t.me/blog_ruporsecurite
Download Telegram
В статье рассмотрены примеры из практики применения риск-ориентированного подхода к определению актуальных киберугроз в АСУ ТП крупных объектов электрогенерации (ТЭС с энергоблоками 300 – 800 МВт), показаны примеры реальных рисков, проиллюстрированы возможности, которые дает детальный анализ последовательности шагов развития кибератак и оценка рисков киберугроз. Также перечислены преимущества применения российских продуктов и решений в составе АСУ ТП энергообъектов и влияние на результаты оценки рисков киберугроз. https://safe-surf.ru/specialists/article/5284/663976/
Методические_рекомендации_по_КИИ_1.docx
80.4 KB
#КИИ Метреки по категорированию в здравоохранении от Минздрава Нижегородской области
#КИИ Третье чтение проекта КоАП по КИИ в Госдуме назначено на 18 мая 2021.
18 мая в 11.00 (время московское) состоится прямая трансляция онлайн-конференции на тему: "Национальные киберугрозы: новые вызовы и опыт противодействия" с участием представителей НКЦКИ. Участники:
— заместитель директора Национального координационного центра по компьютерным инцидентам Николай МУРАШОВ;
— вице-президент ПАО "Ростелеком" по информационной безопасности Игорь ЛЯПУНОВ;
— директор центра противодействия кибератакам Solar JSOC компании "Ростелеком-Солар" Владимир ДРЮКОВ.
http://pressmia.ru/pressclub/20210518/953217768.html
#КИИ Проект КоАП по КИИ прошел третье чтение в Госдуме. Принят единогласно.
#КИИ Совет Федерации принял КоАП по КИИ
Приказ Федеральной службы безопасности Российской Федерации от 13.04.2021 № 143 "О внесении изменения в пункт 2 приказа ФСБ России от 4 декабря 2020 г. № 554 "Об утверждении Порядка уничтожения ключей электронной подписи, хранимых аккредитованным удостоверяющим центром по поручению владельцев квалифицированных сертификатов электронной подписи"
(Зарегистрирован 20.05.2021 № 63529) http://publication.pravo.gov.ru/Document/View/0001202105200017
Приказ Федеральной службы безопасности Российской Федерации от 13.04.2021 № 144 "О внесении изменения в пункт 2 приказа ФСБ России от 4 декабря 2020 г. № 556 "Об утверждении Требований к средствам доверенной третьей стороны, включая требования к используемым доверенной третьей стороной средствам электронной подписи"
(Зарегистрирован 20.05.2021 № 63530) http://publication.pravo.gov.ru/Document/View/0001202105200024
PHD2021. Лютиков В.С. (ФСТЭК) Проблемы отечественного рынка СЗИ: отечественные решения по СЗИ слабо представлены в ВУЗ. Молодые специалисты выходя в профессию со знаниями иностранных решений и не готовы применять отечественное. Заказчики СЗИ не воспринимают вопросы ИБ,а относится по критерию - лишь бы надзор отстал при проверке. Разработчики СЗИ плохо обеспечивают удобство использования и послепродажный сервис СЗИ, зарубежные СЗИ более дружелюбные для пользователей. https://standoff365.com/phdays10/schedule/section/the-reality-of-russian-cybersecurity/
Невыполнение субъектом КИИ приказа ФСТЭК №75 будет наказываться по проектной статье 13.12.1 КоАП? (Нарушение требований по обеспечению безопасности ЗОКИИ, установленных ФЗ и принятыми в соответствии с ними иными НПА
Anonymous Poll
26%
Да
4%
Нет
64%
А что это за приказ 75?
6%
Иное
#КИИ Правовое управление Администрации Президента РФ специально разъясняет какой пункт КоАП для КИИ вступит с 1 сентября 2021 года (для тех, кого смущает отсчет абзацев в законе) - "Федеральный закон вступает в силу по истечении десяти дней после дня его официального опубликования, за исключением вступающих в силу с 1 сентября 2021 года положений, устанавливающих административную ответственность за нарушение требований к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования либо требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации, установленных федеральными законами и принятыми в соответствии с ними иными нормативными правовыми актами Российской Федерации." http://www.kremlin.ru/acts/news/65660
ФСБ привлечет ФСТЭК по п.2 ст.19.7.15. КоАП, в случае нарушения сроков предоставления информации в НКЦКИ? (ФСТЭК направляет информацию в месячный срок по 4 пунктам из 5 требуемых в Перечне приказа №367 ФСБ )
Anonymous Poll
27%
Да, перед законом все равны
27%
Нет
23%
Такого не может быть, ФСТЭК никогда не нарушит сроков, установленных законодательством
23%
Очевидно же