en
Feedback
Нейро-СКЛАД 🔞

Нейро-СКЛАД 🔞

Open in Telegram

Нормативно-новостной и иногда субъективно-аналитический канал по теме организационной и правовой защиты информации в Российской Федерации.

Show more
2 773
Subscribers
No data24 hours
-57 days
-1530 days
Posts Archive
▶️ Вебинар «Регуляторика биометрических технологий». Ассоциация АБИСС совместно с Академией Информационных Систем продолжает
▶️ Вебинар «Регуляторика биометрических технологий». Ассоциация АБИСС совместно с Академией Информационных Систем продолжает серию бесплатных вебинаров, посвященных регуляторике в сфере ИБ. 19 июня эксперты рассмотрят ошибки при защите биометрии, а также сделают краткий обзор биометрических технологий с точки зрения применения в регуляторике. ⭐️ На вебинаре вы узнаете о: • правильном трактовании понятий аутентификации и идентификации; • возможности использования биометрического фактора как единственного; • выборе биометрических модальностей; • подводных камнях при биометрическом распознавании и установлении личности; • типовых ошибках при защите биометрии и способах их избежать. ℹ️ Участие в вебинаре бесплатное. ❗️ Необходима предварительная регистрация. 🗓 Вебинар состоится 19 июня в 11:00. ➡️ Узнать подробнее и зарегистрироваться: http://abisswebinar.ru

💭 В связи с внесением изменений в Указ Президента № 250 возобновляется ведение чек-листа по обеспечению его исполнения.

​​​​📣 Указ 250 | ​Изменения Официально опубликован Указ Президента Российской Федерации от 13.06.2024 № 500 «О внесении изменений в Указ Президента Российской Федерации от 1 мая 2022 г. № 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации».

🔊 Проект ГОСТ Р «Защита информации. Системы автоматизированного управления учетными записями и правами доступа. Общие требования» На сайте ФСТЭК России можно ознакомиться с проектом национального стандарта ГОСТ Р «Защита информации. Системы автоматизированного управления учетными записями и правами доступа. Общие требования».

## Открой дверь в мир технологий с Технобутик! 🗝️ Технобутик - твой проводник в бескрайнюю вселенную: * 💫 Новейших технолог
## Открой дверь в мир технологий с Технобутик! 🗝️ Технобутик - твой проводник в бескрайнюю вселенную: * 💫 Новейших технологий: будь в курсе последних разработок и инноваций. * 🌐 Интернет-культуры: погрузись в мир мемов, трендов и онлайн-сообществ. * 🧠 Умных нейросетей: узнай, как искусственный интеллект меняет нашу жизнь. * 🚀 И многого другого! Подписывайся и расширяй свои горизонты вместе с нами! ➡️ @Technobutik

🔊 Пересмотренный проект ГОСТ Р 56939 «Защита информации. Разработка безопасного программного обеспечения. Общие требования» На сайте ФСТЭК России можно ознакомиться с доработанным (пересмотренным) проектом национального стандарта ГОСТ Р 56939 «Защита информации. Разработка безопасного программного обеспечения. Общие требования».

​​📁 Традиционная справка-доклад о ходе работ по плану ТК 362 (по состоянию на 31.05.2024).

​​🔒 Рекомендации по стандартизации в области криптографической защиты информации Техническим комитетом по стандартизации «Криптографическая защита информации» (ТК 26) представлены для обсуждения Рекомендации по стандартизации: • «Информационная технология. Криптографическая защита информации. Ключевая система сети шифрованной связи с использованием ККСВ ВРК с сетевой топологией «звезда». • «Информационная технология. Криптографическая защита информации. Ключевая система полносвязной многоарендаторной сети шифрованной связи на базе ККС ВРК с ДПУ».

​​ ➡️ Информация ФСТЭК о порядке представления сведений о результатах присвоения ОКИИ одной из категорий значимости в случае их актуализации ФСТЭК России информирует о порядке представления сведений о результатах присвоения ОКИИ одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий в случае изменения сведений о результатах категорирования такого ОКИИ. Источник: Информационное сообщение ФСТЭК России от 27.05.2024 № 240/82/1376 «О порядке представления субъектами критической информационной инфраструктуры сведений о результатах присвоения объектам критической информационной инфраструктуры одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий».

И еще один блиц-разбор Порядка проведения сертификации процессов безопасной разработки программного обеспечения средств защиты информации, утвержденного приказом ФСТЭК России от 01.12.2023 № 240, приуроченный к его вступлению в силу:

🌐 На сайте ИСО доступен стандарт ISO/IEC 27561:2024 «Модель и метод реализации защиты персональных данных в ходе проектирования» 🔸Стандарт ISO/IEC 27561:2024 «Information security, cybersecurity and privacy protection - Privacy operationalisation model and method for engineering (POMME)» описывает модель и метод практической реализации установленных стандартом ISO/IEC 29100 принципов защиты персональных данных в виде набора мер и средств контроля и управления и функциональных возможностей. Метод описан как процесс, опирающийся на положения стандарта ISO/IEC/IEEE 24774:2021 «Системная и программная инженерия - Управление жизненным циклом - Спецификация для описания процесса».

​​​​📣 Порядок сертификации процессов безопасной разработки ПО СрЗИ Сегодня вступает в силу приказ ФСТЭК России от 01.12.2023 № 240 «Об утверждении Порядка проведения сертификации процессов безопасной разработки программного обеспечения средств защиты информации».

🎓 Коллеги из RPPA.pro запустили линейку образовательных продуктов, нацеленных на прокачку технических скиллов для спецов из Legal in Tech. Например, Privacy Engineering, чтобы уже наконец, разобраться в технологиях обработки данных и рисках приватности. Или Privacy Fundamentals, который выстраивает четкое понимание приватности, и зачем мы вообще этим занимаемся. Еще есть образовательные продукты и бесплатные материалы в канале. Программы строятся на опыте 1300 экспертов, собственных базах знаний и исследованиях.

🏛️ Минцифры предложило поправки в законопроект о штрафах за утечки 🔸Минцифры подготовило поправки ко второму чтению рассматриваемого Госдумой законопроекта об ужесточении ответственности за утечки. Предлагается, в частности, снижать размер оборотного штрафа при соблюдении оператором некоторых требований. Среди них: - осуществление оператором ежегодных расходов в течение не менее трех лет, предшествующих утечке, на мероприятия по обеспечению информационной безопасности; - выплаты в связи с утечками данных не менее чем 80% от общего количества пострадавших граждан, которые выразили готовность принять такую компенсацию. 🔸При этом оператор должен соблюдать требования к защите персональных данных при их обработке в информационных системах, и это должно быть документально подтверждено, соответствующие мероприятия должны быть проведены не ранее чем за год до момента выявления административного правонарушения. Также не должно быть обстоятельств, отягчающих административную ответственность за утечки. 🔸Согласно предлагаемым поправкам размер оборотного штрафа может быть снижен только при условии выполнения всех вышеозвученных условий одновременно. 🔸Осуществление предлагаемой денежной выплаты (в случае принятия соответствующего решения оператором) повлечет необходимость уведомления граждан о случившимся инциденте и возможности получения соответствующей выплаты.

⚡️Серия бесплатных вебинаров для субъектов КИИ: «Нюансы регистрации ПО в Реестре российского ПО» Программа: 📌 4 июня – Что д
⚡️Серия бесплатных вебинаров для субъектов КИИ: «Нюансы регистрации ПО в Реестре российского ПО» Программа: 📌 4 июня – Что должны увидеть Минцифры на вашем сайте? 📆 7 июня – Как подтвердить наличие\отсутствие иностранного участия в компании? 📌 11 июня – Как подтвердить сведения о выплатах в пользу иностранных лиц? 📆 14 июня – Что такое экземпляр ПО, и как его предоставить? Время: в 12:00 по МСК Место: телеграм-канал Реестр российского ПО - горячая тема среди разработчиков для компаний критической инфраструктуры. В вебинарах будут подниматься самые сложные вопросы о включении ПО в реестр.

​​🛡 Требования о защите информации для провайдеров хостинга для ГИС/МИС Для общественного обсуждения представлен проект приказа Минцифры «Об утверждении требований о защите информации при предоставлении вычислительной мощности для размещения информации в информационной системе, постоянно подключенной к информационно-телекоммуникационной сети «Интернет», операторам государственных информационных систем, муниципальных информационных систем, информационных систем государственных и муниципальных унитарных предприятий, государственных и муниципальных учреждений».

⚡️С огромной радостью сообщаем о том, что 30 мая состоится второй Межрегиональный круглый стол по вопросам информационной без
⚡️С огромной радостью сообщаем о том, что 30 мая состоится второй Межрегиональный круглый стол по вопросам информационной безопасности в г. Ростове-на-Дону! 📍Где и когда: 30 мая с 9:00 до 17:00, г. Ростов-на-Дону, ул. Б.Садовая, 69. Точка Кипения РГЭУ РИНХ. ❓О чем поговорим: - способы противостояния угрозам; - защита государственных информационных систем, объектов КИИ и информационных систем персональных данных; - изменения законодательства ИБ и другие темы. Как и в прошлом году, проведем рубрику «Вопрос-ответ», где вы сможете задать волнующие вопросы регуляторам, вендорам и коллегам. В рамках подготовки к мероприятию собираем коллекцию лучших кейсов по информационной безопасности среди участников. Все кейсы будут оформлены и размещены в отдельном разделе сайта мероприятия. Организатор: ООО «Рубикон» Партнеры: ООО «Код Безопасности», один из лидеров в сфере отечественной разработки средств защиты информации. АО «Аксофт», глобальный эксперт в области дистрибуции информационных технологий и ...

📕 Актуализированная система нормативных правовых актов, методических и информационных документов в области обеспечения безопасности КИИ.

​​🟡 Импортонезависимость ЗОКИИ финансовых организаций Представлены указания Банка России, устанавливающие порядок осуществления контроля и мониторинга за соблюдением финансовыми организациями реализации планов мероприятий по переходу на преимущественное использование российского программного обеспечения на ЗОКИИ: Указание Банка России от 05.02.2024 № 6679-У «О порядке осуществления Банком России контроля и мониторинга за соблюдением кредитными организациями реализации планов мероприятий кредитных организаций по переходу на преимущественное использование российского программного обеспечения, отечественных радиоэлектронной продукции и телекоммуникационного оборудования, в том числе в составе программно-аппаратных комплексов, на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации и осуществления закупок иностранного программного обеспечения, радиоэлектронной продукции и телекоммуникационного оборудования, в том числе в составе программно-аппаратных комплексов, а также закупок услуг, необходимых для их использования на таких объектах». Указание Банка России от 05.02.2024 № 6680-У «О порядке осуществления Банком России контроля и мониторинга за соблюдением некредитными финансовыми организациями реализации планов мероприятий некредитных финансовых организаций по переходу на преимущественное использование российского программного обеспечения, отечественных радиоэлектронной продукции и телекоммуникационного оборудования, в том числе в составе программно-аппаратных комплексов, на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации и осуществления закупок иностранного программного обеспечения, радиоэлектронной продукции и телекоммуникационного оборудования, в том числе в составе программно-аппаратных комплексов, а также закупок услуг, необходимых для их использования на таких объектах».

❓Информация о местоположении абонента – ПДн? Пост выходного дня с опросом на тему, мол имеет ли место обработка и передача ПДн в описанной ситуации?