Нейро-СКЛАД 🔞
Open in Telegram
Нормативно-новостной и иногда субъективно-аналитический канал по теме организационной и правовой защиты информации в Российской Федерации.
Show more2 773
Subscribers
No data24 hours
-57 days
-1530 days
Posts Archive
2 773
➡️ Изменения в 17-й и 239-й приказы ФСТЭК
Официально опубликован приказ ФСТЭК России от 28.08.2024 № 159 «О внесении изменений в Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах, утвержденные приказом Федеральной службы по техническому и экспортному контролю от 11 февраля 2013 г. № 17, и Требования по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации, утвержденные приказом Федеральной службы по техническому и экспортному контролю от 25 декабря 2017 г. № 239».
Документом вносятся изменения в части установления требований о защите информации от угроз типа «отказ в обслуживании».
Одновременно ФСТЭК России информирует, что текст приказа ФСТЭК России от 11.02.2013 № 17 с внесенными изменениями размещен на официальном сайте ФСТЭК России www.fstec.ru в разделе «Главная страница/Документы/ Приказы/Техническая защита информации».
2 773
⚙ ГОСТ Р 56939-2024 «Защита информации. Разработка безопасного программного обеспечения. Общие требования»
Опубликован Национальный стандарт ГОСТ Р 56939-2024 «Защита информации. Разработка безопасного программного обеспечения. Общие требования».
Указанный стандарт вводится в действие 20.12.2024.
2 773
⌨️ Автоматизированая или неавтоматизированная обработка ПДн?
Подписчик поделился ответом на свое обращение, касающееся разъяснения того, что является автоматизированной обработкой ПДн.
Кстати, обсудить данную тему можно здесь:
2 773
📄 Выписка из Программы национальной стандартизации на 2025 год
Выписка из Программы национальной стандартизации на 2025 год, утвержденной приказом Федерального агентства по техническому регулированию и метрологии (Росстандарт) от 31.10.2024 г. № 2596 в части разработки национальных стандартов в рамках деятельности технического комитета по стандартизации «Защита информации» (ТК 362).
2 773
👁 💡Подготовили для вас буклет: Алгоритм снижения идентифицирующего потенциала данных
#аналитика #пд #privacy #обезличивание #псевдонимизация #анонимизация #идентификация
2 773
⚡️Аккредитация центров ГосСОПКА | кратко
Ожидаются проекты ряда НПА по этой тематике: требования и порядок аккредитации, а также по контролю за деятельностью таких центров.
Одно из требований по аккредитации - допуск к гостайне.
Аккредитация будет включать документарную проверку соискателя аккредитации, а также теоретическую и практическую проверку работников центра-соискателя.
Взаимодействие аккредитованных центров и НКЦКИ будет только через техническую инфраструктуру.
Аккредитация будет действовать 5 лет.
Каждый год аккредитованные центры ГосСОПКА будут проходить контрольные процедуры в другом аккредитованном центре ГосСОПКА.
Аккредитация будет по 4-м направлениям:
• обнаружение;
• реагирование;
• пентесты;
• координация центров ГосСОПКА.
По информации от представителя НКЦКИ, озвученной в ходе SOC форум 2024.
2 773
⚡️ Требования о защите информации, содержащейся в ГИС, и оценка показателя состояния ТЗИ
По информации от представителя ФСТЭК России, озвученной в ходе SOC форум 2024, Требования о защите информации, содержащейся в ГИС и иных ИС госорганов и госорганизаций, планируется утвердить к сентябрю 2025 года. К этому же сроку планируется сделать обязательной оценку показателя состояния технической защиты информации и обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации.
2 773
⚡️Типовые отраслевые перечни ОКИИ
По информации от представителя ФСТЭК России, озвученной в ходе SOC форум 2024, типовые отраслевые перечни ОКИИ разработаны для всех 14 сфер, упомянутых в 187-ФЗ.
2 773
⚡️Закон о ГосСОПКА
Представитель НКЦКИ в ходе SOC форум 2024 подтвердил планы по разработке Федерального закона о ГосСОПКА.
2 773
⚡️Взаимодействие с ГосСОПКА
Представитель НКЦКИ в ходе SOC форум 2024 напомнил, что информацию в ГосСОПКА о компьютерных инцидентах должны передавать не только субъекты КИИ, но и операторы ПДн.
2 773
⚡️Обновление Доктрины информационной безопасности Российской Федерации
Представитель Совета Безопасности Российской Федерации в ходе SOC форум 2024 анонсировал обновление Доктрины информационной безопасности Российской Федерации к середине 2025 года.
2 773
Repost from Глобус за Гроши 🌎
🦵 Пассажирка авиакомпании JetBlue сломала ногу, запутавшись в ремнях безопасности, и подала на компанию в суд.
Во время полета женщина встала со своего места и вышла в проход. Попытавшись сделать шаг, она запуталась в ремне безопасности, который свисал на пол. В результате пассажирка упала и услышала хруст в области лодыжки.
Она обратилась к бортпроводникам за помощью, попросив лед и аптечку, но получила отказ. Первую помощь ей оказала попутчица, оказавшаяся медсестрой.
2 773
🔊 ГОСТ | Системы автоматизированного управления учетными записями и правами доступа
На сайте ФСТЭК России размещен приказ Росстандарта от 30.10.2024 № 1558-ст «Об утверждении национального национального стандарта», которым утверждается и вводится в действие с 20.12.2024 национальный стандарт ГОСТ Р 71753-2024 «Защита информации. Системы автоматизированного управления учетными записями и правами доступа. Общие требования».
2 773
📹 Видеозаписи Евразийского конгресса по защите данных - EDPC.network
Видеозапись первого дня (24.10.2024):
✅ ВКонтакте
✅ YouTube
Видеозапись второго дня (25.10.2024):
✅ ВКонтакте
✅ YouTube
2 773
🔊 ГОСТ Р 56939-2024 «Защита информации. Разработка безопасного программного обеспечения. Общие требования»
На сайте ФСТЭК России размещен приказ Росстандарта от 24.10.2024 № 1504-ст «Об утверждении национального национального стандарта», которым утверждается и вводится в действие с 20.12.2024 национальный стандарт ГОСТ Р 56939-2024 «Защита информации. Разработка безопасного программного обеспечения. Общие требования».
Утвержденный текст не приводится, но здесь можно ознакомиться с итоговой версией ГОСТа на стадии разработки.
2 773
Методические рекомендации Банка России по нейтрализации организациями финансового рынка угроз безопасности, актуальных при обработке биометрических персональных данных, векторов единой биометрической системы, проверке и передаче информации о степени соответствия векторов единой биометрической системы предоставленным биометрическим персональным данным физического лица при взаимодействии информационных систем организаций финансового рынка с единой биометрической системой
2 773
+9
💡ТОП-10 ИБ прогнозов от Андрея Масаловича (Кибердед), конференция «Сохранить все: безопасность информации».
2 773
⚡️ Требования о защите информации, содержащейся в ГИС и иных ИС госорганов
Д. Шевцов (ФСТЭК России) в ходе конференции «Сохранить все: безопасность информации подтвердил планы ФСТЭК России по выпуску к началу 2025 Требований о защите информации, содержащейся в ГИС и иных ИС госорганов и госорганизаций.
2 773
🔍 Индикаторы риска нарушений обязательных требований в сфере идентификации и (или) аутентификации
Официально опубликован приказ Минцифры от 16.09.2024 № 773 «Об утверждении перечня индикаторов риска нарушения обязательных требований при осуществлении федерального государственного контроля (надзора) в сфере идентификации и (или) аутентификации».
