en
Feedback
Нейро-СКЛАД 🔞

Нейро-СКЛАД 🔞

Open in Telegram

Нормативно-новостной и иногда субъективно-аналитический канал по теме организационной и правовой защиты информации в Российской Федерации.

Show more
2 773
Subscribers
No data24 hours
-57 days
-1530 days
Posts Archive
​​ ➡️ Изменения в 17-й и 239-й приказы ФСТЭК Официально опубликован приказ ФСТЭК России от 28.08.2024 № 159 «О внесении изменений в Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах, утвержденные приказом Федеральной службы по техническому и экспортному контролю от 11 февраля 2013 г. № 17, и Требования по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации, утвержденные приказом Федеральной службы по техническому и экспортному контролю от 25 декабря 2017 г. № 239». Документом вносятся изменения в части установления требований о защите информации от угроз типа «отказ в обслуживании». Одновременно ФСТЭК России информирует, что текст приказа ФСТЭК России от 11.02.2013 № 17 с внесенными изменениями размещен на официальном сайте ФСТЭК России www.fstec.ru в разделе «Главная страница/Документы/ Приказы/Техническая защита информации».

​​ ГОСТ Р 56939-2024 «Защита информации. Разработка безопасного программного обеспечения. Общие требования» Опубликован Национальный стандарт ГОСТ Р 56939-2024 «Защита информации. Разработка безопасного программного обеспечения. Общие требования». Указанный стандарт вводится в действие 20.12.2024.

⌨️ Автоматизированая или неавтоматизированная обработка ПДн? Подписчик поделился ответом на свое обращение, касающееся разъяс
⌨️ Автоматизированая или неавтоматизированная обработка ПДн? Подписчик поделился ответом на свое обращение, касающееся разъяснения того, что является автоматизированной обработкой ПДн. Кстати, обсудить данную тему можно здесь:

📄 Выписка из Программы национальной стандартизации на 2025 год Выписка из Программы национальной стандартизации на 2025 год, утвержденной приказом Федерального агентства по техническому регулированию и метрологии (Росстандарт) от 31.10.2024 г. № 2596 в части разработки национальных стандартов в рамках деятельности технического комитета по стандартизации «Защита информации» (ТК 362).

👁 💡Подготовили для вас буклет: Алгоритм снижения идентифицирующего потенциала данных #аналитика #пд #privacy #обезличивание
👁 💡Подготовили для вас буклет: Алгоритм снижения идентифицирующего потенциала данных #аналитика #пд #privacy #обезличивание #псевдонимизация #анонимизация #идентификация

⚡️Аккредитация центров ГосСОПКА | кратко Ожидаются проекты ряда НПА по этой тематике: требования и порядок аккредитации, а также по контролю за деятельностью таких центров. Одно из требований по аккредитации - допуск к гостайне. Аккредитация будет включать документарную проверку соискателя аккредитации, а также теоретическую и практическую проверку работников центра-соискателя. Взаимодействие аккредитованных центров и НКЦКИ будет только через техническую инфраструктуру. Аккредитация будет действовать 5 лет. Каждый год аккредитованные центры ГосСОПКА будут проходить контрольные процедуры в другом аккредитованном центре ГосСОПКА. Аккредитация будет по 4-м направлениям: • обнаружение; • реагирование; • пентесты; • координация центров ГосСОПКА. По информации от представителя НКЦКИ, озвученной в ходе SOC форум 2024.

⚡️ Требования о защите информации, содержащейся в ГИС, и оценка показателя состояния ТЗИ По информации от представителя ФСТЭК России, озвученной в ходе SOC форум 2024, Требования о защите информации, содержащейся в ГИС и иных ИС госорганов и госорганизаций, планируется утвердить к сентябрю 2025 года. К этому же сроку планируется сделать обязательной оценку показателя состояния технической защиты информации и обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации.

⚡️Типовые отраслевые перечни ОКИИ По информации от представителя ФСТЭК России, озвученной в ходе SOC форум 2024, типовые отраслевые перечни ОКИИ разработаны для всех 14 сфер, упомянутых в 187-ФЗ.

⚡️Закон о ГосСОПКА Представитель НКЦКИ в ходе SOC форум 2024 подтвердил планы по разработке Федерального закона о ГосСОПКА.

⚡️Взаимодействие с ГосСОПКА Представитель НКЦКИ в ходе SOC форум 2024 напомнил, что информацию в ГосСОПКА о компьютерных инцидентах должны передавать не только субъекты КИИ, но и операторы ПДн.

⚡️Обновление Доктрины информационной безопасности Российской Федерации Представитель Совета Безопасности Российской Федерации в ходе SOC форум 2024 анонсировал обновление Доктрины информационной безопасности Российской Федерации к середине 2025 года.

🦵 Пассажирка авиакомпании JetBlue сломала ногу, запутавшись в ремнях безопасности, и подала на компанию в суд. Во время поле
🦵 Пассажирка авиакомпании JetBlue сломала ногу, запутавшись в ремнях безопасности, и подала на компанию в суд. Во время полета женщина встала со своего места и вышла в проход. Попытавшись сделать шаг, она запуталась в ремне безопасности, который свисал на пол. В результате пассажирка упала и услышала хруст в области лодыжки. Она обратилась к бортпроводникам за помощью, попросив лед и аптечку, но получила отказ. Первую помощь ей оказала попутчица, оказавшаяся медсестрой.

​​📁 Справка-доклад о ходе работ по плану ТК 362 (по состоянию на 30.10.2024).

🔊 ГОСТ | Системы автоматизированного управления учетными записями и правами доступа На сайте ФСТЭК России размещен приказ Ро
🔊 ГОСТ | Системы автоматизированного управления учетными записями и правами доступа На сайте ФСТЭК России размещен приказ Росстандарта от 30.10.2024 № 1558-ст «Об утверждении национального национального стандарта», которым утверждается и вводится в действие с 20.12.2024 национальный стандарт ГОСТ Р 71753-2024 «Защита информации. Системы автоматизированного управления учетными записями и правами доступа. Общие требования».

📹 Видеозаписи Евразийского конгресса по защите данных - EDPC.network Видеозапись первого дня (24.10.2024): ВКонтакте YouTube Видеозапись второго дня (25.10.2024): ВКонтакте YouTube

🔊 ГОСТ Р 56939-2024 «Защита информации. Разработка безопасного программного обеспечения. Общие требования» На сайте ФСТЭК Ро
🔊 ГОСТ Р 56939-2024 «Защита информации. Разработка безопасного программного обеспечения. Общие требования» На сайте ФСТЭК России размещен приказ Росстандарта от 24.10.2024 № 1504-ст «Об утверждении национального национального стандарта», которым утверждается и вводится в действие с 20.12.2024 национальный стандарт ГОСТ Р 56939-2024 «Защита информации. Разработка безопасного программного обеспечения. Общие требования». Утвержденный текст не приводится, но здесь можно ознакомиться с итоговой версией ГОСТа на стадии разработки.

+1
Методические рекомендации Банка России по нейтрализации организациями финансового рынка угроз безопасности, актуальных при обработке биометрических персональных данных, векторов единой биометрической системы, проверке и передаче информации о степени соответствия векторов единой биометрической системы предоставленным биометрическим персональным данным физического лица при взаимодействии информационных систем организаций финансового рынка с единой биометрической системой

💡ТОП-10 ИБ прогнозов от Андрея Масаловича (Кибердед), конференция «Сохранить все: безопасность информации».
+9
💡ТОП-10 ИБ прогнозов от Андрея Масаловича (Кибердед), конференция «Сохранить все: безопасность информации».

⚡️ Требования о защите информации, содержащейся в ГИС и иных ИС госорганов Д. Шевцов (ФСТЭК России) в ходе конференции «Сохра
⚡️ Требования о защите информации, содержащейся в ГИС и иных ИС госорганов Д. Шевцов (ФСТЭК России) в ходе конференции «Сохранить все: безопасность информации подтвердил планы ФСТЭК России по выпуску к началу 2025 Требований о защите информации, содержащейся в ГИС и иных ИС госорганов и госорганизаций.

​​🔍 Индикаторы риска нарушений обязательных требований в сфере идентификации и (или) аутентификации Официально опубликован приказ Минцифры от 16.09.2024 № 773 «Об утверждении перечня индикаторов риска нарушения обязательных требований при осуществлении федерального государственного контроля (надзора) в сфере идентификации и (или) аутентификации».