Нейро-СКЛАД 🔞
Open in Telegram
Нормативно-новостной и иногда субъективно-аналитический канал по теме организационной и правовой защиты информации в Российской Федерации.
Show more2 773
Subscribers
No data24 hours
-57 days
-1530 days
Posts Archive
2 773
▶️ Вебинар «Регуляторика биометрических технологий».
Ассоциация АБИСС совместно с Академией Информационных Систем продолжает серию бесплатных вебинаров, посвященных регуляторике в сфере ИБ. 19 июня эксперты рассмотрят ошибки при защите биометрии, а также сделают краткий обзор биометрических технологий с точки зрения применения в регуляторике.
⭐️ На вебинаре вы узнаете о:
• правильном трактовании понятий аутентификации и идентификации;
• возможности использования биометрического фактора как единственного;
• выборе биометрических модальностей;
• подводных камнях при биометрическом распознавании и установлении личности;
• типовых ошибках при защите биометрии и способах их избежать.
ℹ️ Участие в вебинаре бесплатное.
❗️ Необходима предварительная регистрация.
🗓 Вебинар состоится 19 июня в 11:00.
➡️ Узнать подробнее и зарегистрироваться: http://abisswebinar.ru
2 773
💭 В связи с внесением изменений в Указ Президента № 250 возобновляется ведение чек-листа по обеспечению его исполнения.
2 773
📣 Указ 250 | Изменения
Официально опубликован Указ Президента Российской Федерации от 13.06.2024 № 500
«О внесении изменений в Указ Президента Российской Федерации от 1 мая 2022 г. № 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации».
2 773
🔊 Проект ГОСТ Р «Защита информации. Системы автоматизированного управления учетными записями и правами доступа. Общие требования»
На сайте ФСТЭК России можно ознакомиться с проектом национального стандарта ГОСТ Р «Защита информации. Системы автоматизированного управления учетными записями и правами доступа. Общие требования».
2 773
## Открой дверь в мир технологий с Технобутик! 🗝️
Технобутик - твой проводник в бескрайнюю вселенную:
* 💫 Новейших технологий: будь в курсе последних разработок и инноваций.
* 🌐 Интернет-культуры: погрузись в мир мемов, трендов и онлайн-сообществ.
* 🧠 Умных нейросетей: узнай, как искусственный интеллект меняет нашу жизнь.
* 🚀 И многого другого!
Подписывайся и расширяй свои горизонты вместе с нами!
➡️ @Technobutik
2 773
🔊 Пересмотренный проект ГОСТ Р 56939 «Защита информации. Разработка безопасного программного обеспечения. Общие требования»
На сайте ФСТЭК России можно ознакомиться с доработанным (пересмотренным) проектом национального стандарта ГОСТ Р 56939 «Защита информации. Разработка безопасного программного обеспечения. Общие требования».
2 773
🔒 Рекомендации по стандартизации в области криптографической защиты информации
Техническим комитетом по стандартизации «Криптографическая защита информации» (ТК 26) представлены для обсуждения Рекомендации по стандартизации:
• «Информационная технология. Криптографическая защита информации. Ключевая система сети шифрованной связи с использованием ККСВ ВРК с сетевой топологией «звезда».
• «Информационная технология. Криптографическая защита информации. Ключевая система полносвязной многоарендаторной сети шифрованной связи на базе ККС ВРК с ДПУ».
2 773
➡️ Информация ФСТЭК о порядке представления сведений о результатах присвоения ОКИИ одной из категорий значимости в случае их актуализации
ФСТЭК России информирует о порядке представления сведений о результатах присвоения ОКИИ одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий в случае изменения сведений о результатах категорирования такого ОКИИ.
Источник: Информационное сообщение ФСТЭК России от 27.05.2024 № 240/82/1376 «О порядке представления субъектами критической информационной инфраструктуры сведений о результатах присвоения объектам критической информационной инфраструктуры одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий».
2 773
И еще один блиц-разбор Порядка проведения сертификации процессов безопасной разработки программного обеспечения средств защиты информации, утвержденного приказом ФСТЭК России от 01.12.2023 № 240, приуроченный к его вступлению в силу:
2 773
🌐 На сайте ИСО доступен стандарт ISO/IEC 27561:2024 «Модель и метод реализации защиты персональных данных в ходе проектирования»
🔸Стандарт ISO/IEC 27561:2024 «Information security, cybersecurity and privacy protection - Privacy operationalisation model and method for engineering (POMME)» описывает модель и метод практической реализации установленных стандартом ISO/IEC 29100 принципов защиты персональных данных в виде набора мер и средств контроля и управления и функциональных возможностей. Метод описан как процесс, опирающийся на положения стандарта ISO/IEC/IEEE 24774:2021 «Системная и программная инженерия - Управление жизненным циклом - Спецификация для описания процесса».
2 773
📣 Порядок сертификации процессов безопасной разработки ПО СрЗИ
Сегодня вступает в силу приказ ФСТЭК России от 01.12.2023 № 240 «Об утверждении Порядка проведения сертификации процессов безопасной разработки программного обеспечения средств защиты информации».
2 773
🎓 Коллеги из RPPA.pro запустили линейку образовательных продуктов, нацеленных на прокачку технических скиллов для спецов из Legal in Tech.
Например, Privacy Engineering, чтобы уже наконец, разобраться в технологиях обработки данных и рисках приватности.
Или Privacy Fundamentals, который выстраивает четкое понимание приватности, и зачем мы вообще этим занимаемся.
Еще есть образовательные продукты и бесплатные материалы в канале.
Программы строятся на опыте 1300 экспертов, собственных базах знаний и исследованиях.
2 773
🏛️ Минцифры предложило поправки в законопроект о штрафах за утечки
🔸Минцифры подготовило поправки ко второму чтению рассматриваемого Госдумой законопроекта об ужесточении ответственности за утечки. Предлагается, в частности, снижать размер оборотного штрафа при соблюдении оператором некоторых требований. Среди них:
- осуществление оператором ежегодных расходов в течение не менее трех лет, предшествующих утечке, на мероприятия по обеспечению информационной безопасности;
- выплаты в связи с утечками данных не менее чем 80% от общего количества пострадавших граждан, которые выразили готовность принять такую компенсацию.
🔸При этом оператор должен соблюдать требования к защите персональных данных при их обработке в информационных системах, и это должно быть документально подтверждено, соответствующие мероприятия должны быть проведены не ранее чем за год до момента выявления административного правонарушения. Также не должно быть обстоятельств, отягчающих административную ответственность за утечки.
🔸Согласно предлагаемым поправкам размер оборотного штрафа может быть снижен только при условии выполнения всех вышеозвученных условий одновременно.
🔸Осуществление предлагаемой денежной выплаты (в случае принятия соответствующего решения оператором) повлечет необходимость уведомления граждан о случившимся инциденте и возможности получения соответствующей выплаты.
2 773
⚡️Серия бесплатных вебинаров для субъектов КИИ: «Нюансы регистрации ПО в Реестре российского ПО»
Программа:
📌 4 июня – Что должны увидеть Минцифры на вашем сайте?
📆 7 июня – Как подтвердить наличие\отсутствие иностранного участия в компании?
📌 11 июня – Как подтвердить сведения о выплатах в пользу иностранных лиц?
📆 14 июня – Что такое экземпляр ПО, и как его предоставить?
Время: в 12:00 по МСК
Место: телеграм-канал
Реестр российского ПО - горячая тема среди разработчиков для компаний критической инфраструктуры. В вебинарах будут подниматься самые сложные вопросы о включении ПО в реестр.
2 773
🛡 Требования о защите информации для провайдеров хостинга для ГИС/МИС
Для общественного обсуждения представлен проект приказа Минцифры «Об утверждении требований о защите информации при предоставлении вычислительной мощности для размещения информации в информационной системе, постоянно подключенной к информационно-телекоммуникационной сети «Интернет», операторам государственных информационных систем, муниципальных информационных систем, информационных систем государственных и муниципальных унитарных предприятий, государственных и муниципальных учреждений».
2 773
⚡️С огромной радостью сообщаем о том, что 30 мая состоится второй Межрегиональный круглый стол по вопросам информационной безопасности в г. Ростове-на-Дону!
📍Где и когда: 30 мая с 9:00 до 17:00,
г. Ростов-на-Дону, ул. Б.Садовая, 69.
Точка Кипения РГЭУ РИНХ.
❓О чем поговорим:
- способы противостояния угрозам;
- защита государственных информационных систем, объектов КИИ и информационных систем персональных данных;
- изменения законодательства ИБ и другие темы.
Как и в прошлом году, проведем рубрику «Вопрос-ответ», где вы сможете задать волнующие вопросы регуляторам, вендорам и коллегам.
В рамках подготовки к мероприятию собираем коллекцию лучших кейсов по информационной безопасности среди участников. Все кейсы будут оформлены и размещены в отдельном разделе сайта мероприятия.
Организатор: ООО «Рубикон»
Партнеры:
✅ООО «Код Безопасности», один из лидеров в сфере отечественной разработки средств защиты информации.
✅АО «Аксофт», глобальный эксперт в области дистрибуции информационных технологий и ...
2 773
📕 Актуализированная система нормативных правовых актов, методических и информационных документов в области обеспечения безопасности КИИ.
2 773
🟡 Импортонезависимость ЗОКИИ финансовых организаций
Представлены указания Банка России, устанавливающие порядок осуществления контроля и мониторинга за соблюдением финансовыми организациями реализации планов мероприятий по переходу на преимущественное использование российского программного обеспечения на ЗОКИИ:
• Указание Банка России от 05.02.2024 № 6679-У «О порядке осуществления Банком России контроля и мониторинга за соблюдением кредитными организациями реализации планов мероприятий кредитных организаций по переходу на преимущественное использование российского программного обеспечения, отечественных радиоэлектронной продукции и телекоммуникационного оборудования, в том числе в составе программно-аппаратных комплексов, на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации и осуществления закупок иностранного программного обеспечения, радиоэлектронной продукции и телекоммуникационного оборудования, в том числе в составе программно-аппаратных комплексов, а также закупок услуг, необходимых для их использования на таких объектах».
• Указание Банка России от 05.02.2024 № 6680-У «О порядке осуществления Банком России контроля и мониторинга за соблюдением некредитными финансовыми организациями реализации планов мероприятий некредитных финансовых организаций по переходу на преимущественное использование российского программного обеспечения, отечественных радиоэлектронной продукции и телекоммуникационного оборудования, в том числе в составе программно-аппаратных комплексов, на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации и осуществления закупок иностранного программного обеспечения, радиоэлектронной продукции и телекоммуникационного оборудования, в том числе в составе программно-аппаратных комплексов, а также закупок услуг, необходимых для их использования на таких объектах».
2 773
❓Информация о местоположении абонента – ПДн?
Пост выходного дня с опросом на тему, мол имеет ли место обработка и передача ПДн в описанной ситуации?
