uz
Feedback
Листок бюрократической защиты информации

Листок бюрократической защиты информации

Kanalga Telegram’da o‘tish

• О канале: https://telegra.ph/Beinsecurity-12-12 • Для обратной связи: https://telegra.ph/Obratnaya-svyaz-04-02-2 • Буст канала: https://t.me/boost/bureaucraticsecurity • В перечне РКН: https://clck.ru/3EZHuP

Ko'proq ko'rsatish

📈 Telegram kanali Листок бюрократической защиты информации analitikasi

Листок бюрократической защиты информации (@bureaucraticsecurity) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 19 092 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 6 704-o'rinni va Rossiya mintaqasida 34 212-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 19 092 obunachiga ega bo‘ldi.

06 Oktabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 52 ga, so‘nggi 24 soatda esa 2 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 34.31% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 15.55% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 6 551 marta ko‘riladi; birinchi sutkada odatda 2 968 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 11 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent утверждение, фстэк, окии, промышленность, категорирования kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“• О канале: https://telegra.ph/Beinsecurity-12-12 • Для обратной связи: https://telegra.ph/Obratnaya-svyaz-04-02-2 • Буст канала: https://t.me/boost/bureaucraticsecurity • В перечне РКН: https://clck.ru/3EZHuP”

Yuqori yangilanish chastotasi (oxirgi ma’lumot 07 Oktabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

19 092
Obunachilar
+224 soatlar
+87 kun
+5230 kun
Postlar arxiv
​​ 🔊 Перечень стандартов, разработанных ТК 362 ➤ На сайте ФСТЭК России обновлен перечень национальных стандартов, разработанных ТК 362 и принятых Ростехрегулированием (Росстандартом).

​​📂 Сведения о принятых национальных и международных стандартах за 3 квартал 2026 года ➤ На сайте ФСТЭК России опубликованы Сведения о принятых национальных и международных стандартах за 3 квартал 2026 года.

​​ 💬 ГОСТ | Доверенная среда исполнения ➤ ТК 362 готовится представить в Росстандарт для утверждения окончательную редакцию проекта национального стандарта ГОСТ Р «Защита информации. Доверенная среда исполнения. Общие положения».

​​ 💬 ГОСТ | Идентификация и аутентификация | Типовые угрозы ➤ Утвержден национальный стандарт ГОСТ Р 70262.3-2026 «Защита информации. Идентификация и аутентификация. Типовые угрозы и уязвимости идентификации и аутентификации». Стандарт вводится в действие с 01.12.2026. Текст, увы, пока не приводится, но здесь есть итоговая редакция.

​​🔖 Юридически значимая электронная почта ➤ Для общественного обсуждения представлен проект постановления Правительства Российской Федерации «Об электронной почтовой системе». Раздел по защите информации явно нуждается в доработке: взаимодействие с ГосСОПКА, противодействие КА и реагирование на КИ.

▶️ Вебинар «Выбор СЗИ под новые меры ФСТЭК: от документа к архитектуре» ➤ Вводный вебинар цикла с участием представителя ФСТЭ
▶️ Вебинар «Выбор СЗИ под новые меры ФСТЭК: от документа к архитектуре» ➤
Вводный вебинар цикла с участием представителя ФСТЭК России.
Исполнение требований приказов ФСТЭК России в связке с методическим документом ФСТЭК от 12.04.2026 меняет саму логику работы: соответствие требованиям больше не подтверждается наличием сертификата на средство защиты — регулятор проверяет, обоснован ли выбор конкретного СЗИ для нейтрализации угроз учтенных в актуальной модели угроз и эффективность принимаемых мер защиты, наличие действующего сертификата. Именно здесь рвётся цепочка: компания покупает дорогое решение, которое на бумаге закрывает меру, а оно по факту не соответствует архитектуре системы. В ходе вебинара в живом диалоге с регулятором будет разбираться каркас документа, на который будут опираться все следующие встречи цикла: ✅Выявление и оценка угроз (ВУ) — как строится модель угроз и почему она определяет весь дальнейший выбор мер и средств защиты. ✅Контроль конфигураций (КК) — зачем нужна инвентаризация ИТ-активов и как без неё невозможно закрыть ни одну меру раздела IV. ✅Управление уязвимостями и обновлениями (КУ, КО) — как выстроить процесс, который регулятор проверяет не по регламенту, а по цифровому следу. ✅Периодический контроль уровня защищённости (ПК) — как убедиться, что система защиты продолжает работать между аттестациями, а не только на момент проверки. Спикеры вебинара: 🎤От компании ООО «Рубикон»: — Половинко Артём, директор по ИБ. — Анастасия Ставцева, специалист-эксперт. 🎤От Управления ФСТЭК России по ЮФО и СКФО: Виржанский Александр, начальник отдела. 🕔Вебинар состоится 08.10.2026 в 12.00 (МСК); вебинар продлится 60 минут + время ответов на вопросы ❗️Участие в вебинаре бесплатное, но необходима предварительная регистрация. 📂Всем зарегистрированным участникам вебинара организаторы обещают: • запись эфира; • конспект; • ответы на вопросы по теме вебинара.

​​ ➡️ Информация ФСТЭК | Представление результатов оценки показателя защищенности ➤ ФСТЭК России информирует о необходимости осуществления оценки состояния защиты информации, включая оценку показателя, характеризующего текущее состояние защиты информации от базового уровня угроз безопасности информации, а также разъясняет отдельные вопросы предоставления результатов оценки этого показателя. Источник: Информационное сообщение ФСТЭК России от 01.10.2026 № 240/93/6722 «О представлении результатов оценки показателя, характеризующего текущее состояние защиты информации от базового уровня угроз безопасности информации, в ФСТЭК России».

📂 Система НПА по КИИ ➤ Актуализированная система нормативных правовых актов, методических и информационных документов в области обеспечения безопасности КИИ.

Действующая_система_законодательства_о_КИИ.pdf6.34 KB

​​🔥 Информация ограниченного доступа с сфере ТЭК ➤ Официально опубликован Указ Президента Российской Федерации от 28.09.2026 № 686 «Об утверждении перечня информации в сфере топливно-энергетического комплекса, доступ к которой ограничен, и порядке ее использования».

▶️ Конференция АБИСС по регуляторике в сфере информационной безопасности ➤ Участие в конференции подтвердили: ✅ Елена Торбенк
▶️ Конференция АБИСС по регуляторике в сфере информационной безопасности ➤ Участие в конференции подтвердили: ✅ Елена Торбенко, начальник управления ФСТЭК России. Затронет темы: • реализации субъектами КИИ новых требований, вступивших в силу за последний год, включая вопросы перекатегорирования и работы с охраняемой компьютерной информацией, содержащейся в КИИ; • изменений в приказах ФСТЭК России №235 и №239 и использовании новых методик ФСТЭК России по оценке защищенности. ✅ Андрей Елистратов, заместитель начальника Управления методологии и стандартизации информационной безопасности и киберустойчивости Банка России. Затронет тему статуса проекта Цифрового рубля в разрезе готовности финансовых организаций с точки зрения обеспечения информационной безопасности и реализации соответствующих требований. 🏳️ Другие темы, связанные с требованиями по информационной безопасности, будут рассмотрены в тематических сессиях: ✅Перекатегорирование объектов КИИ. ✅Безопасность ГИС: требования приказа ФСТЭК России № 117. Отработка инцидентов ИБ — взаимодействие с регуляторами ✅Методики ФСТЭК России по оценкам защищенности и зрелости ИБ. ✅Искусственный интеллект: требования по безопасности. ✅Персональные данные: от приказа до суда. ✅ИИ в безопасной разработке. 🕔 Конференция состоится 13.10.2026. ❗️ Участие в конференции в большинстве случаев бесплатное, но необходима предварительная регистрация.

​​​​​​🔎 Отраслевой мониторинг за субъектами КИИ по линии Минобрнауки ➤ Для общественного обсуждения представлен проект приказа Минобрнауки «Об утверждении Порядка проведения в отношении субъектов критической информационной инфраструктуры Российской Федерации организаций, осуществляющих деятельность в сфере науки, оценки актуальности и достоверности сведений, указанных в пункте 17 Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, утвержденных постановлением Правительства Российской Федерации от 8 февраля 2018 г. № 127, и установлении критериев определения организаций, привлекаемых к оценке актуальности и достоверности сведений, указанных в пункте 17 Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, утвержденных постановлением Правительства Российской Федерации от 8 февраля 2018 г. № 127».

🔉 Конференция «Неделя безопасности» ➤ 2 октября в рамках конференции «Неделя безопасности» пройдёт секция «Информационная бе
🔉 Конференция «Неделя безопасности» ➤ 2 октября в рамках конференции «Неделя безопасности» пройдёт секция «Информационная безопасность как часть промышленной безопасности предприятия». В программе: ✅разбор актуальных требований по ИБ для промышленных предприятий; ✅проектирование систем ИБ объектов КИИ; ✅реальные ИБ-инциденты, их последствия и способы предотвращения. 🎙Среди спикеров - эксперты ИТМО, СПбПУ, «Газинформсервис», Ovodov CyberSecurity, «СерчИнформ» и «Кодекс». 🕔 Секция состоится 2 октября с 10:00 до 15:30 в формате онлайн. ❗️Участие бесплатное, но необходима предварительная регистрация.

​​🎓 Профстандарт «Специалист по обеспечению безопасности ЗОКИИ» ➤ Официально опубликован приказ Минтруда от 07.08.2026 № 352н «Об утверждении профессионального стандарта «Специалист по обеспечению безопасности значимых объектов критической информационной инфраструктуры».

📟 ОКИ и ОКИИ ➤ Коротко об объектах обеспечения безопасности в соответствии с 187-ФЗ и Указом № 604.

📟 ОКИ и ОКИИ ➤ Коротко об объектах обеспечения безопасности в соответствии с 187-ФЗ и Указом № 604.

📟 ОКИ и ОКИИ ➤ Коротко об объектах обеспечения безопасности в соответствии с 187-ФЗ и Указом № 604.

📣 Конференция «IT, право и безопасность» ➤ Регулирование меняется быстрее, чем бизнес успевает перестроиться: визиты РКН и в
📣 Конференция «IT, право и безопасность» ➤ Регулирование меняется быстрее, чем бизнес успевает перестроиться: визиты РКН и вопросы обработки ПДн уже стали ежедневной практикой, границы ответственности за AI-решения в IT-командах всё ещё размыты, а требования регулятора растут быстрее бюджетов на ИБ. В программе конференции: ✅законная обработка ПДн в облаках; ✅актуальные проблемы ИБ в 2026 году; ✅подготовка к визитам РКН без паники; ✅права на код: работник или работодатель; ✅AI в IT-команде: где автоматизация, а где ответственность руководителя; ✅киберграмотность сотрудников и разработчиков; ✅стратегия ИБ при ограниченном бюджете. 🎙 Спикеры — эксперты RTM Group, MEDOED, Secure-T (ГК «Солар»), CORTEL, а также независимые специалисты в области ИБ и интеллектуальной собственности. Они поделятся личной практикой и покажут, как юридические и технические решения работают в реальном бизнесе. 🕔 Конференция состоится 24.09.2026 в 10.00. ❗️ Участие в конференции бесплатное, но необходима предварительная регистрация.

▶️ Вебинар «AI, LLM и ПДн: как сотрудники уже сливают ПДн в ChatGPT и что с этим делать юридически и технически» ➤ В ходе веб
▶️ Вебинар «AI, LLM и ПДн: как сотрудники уже сливают ПДн в ChatGPT и что с этим делать юридически и технически» ➤   В ходе вебинара будут рассматриваться следующие темы: ⤵️ Законодательство об ИИ в России. ⤵️ Что делать в случае утечки, дорожная карта реагирования с правовой точки зрения и точки зрения рисков. ⤵️ Реальный масштаб Shadow AI в России. ⤵️ Что именно сотрудники отправляют в промпты: ПДн, финансы, код, юридические документы. ⤵️ Юридические риски 2025–2026: штрафы и уголовная ответственность ⤵️ Три документа, которые нужно внедрить в первую очередь: AI Policy, пункт в NDA, IR Plan под ИИ-инцидент. ⤵️ Технические варианты контроля — от бана до корпоративного AI-шлюза и перехода на российские LLM (YandexGPT, GigaChat) — с плюсами и минусами каждого. 🎙Спикеры: • Анастасия Калиничева, консультант по информационной безопасности, AKTIV.CONSULTING. • Елизавета Воронова, старший консультант по защите персональных данных, Б-152. • Егор Андюков, старший специалист по информационной безопасности, Б-152. 🕔 Вебинар состоится 24.09.2026 в 11:00 (мск). ❗️ Участие в вебинаре бесплатное, но необходима предварительная регистрация.

▶️ Вебинар «Аудит процессов обработки ПДн» ➤ Вебинар посвящен тому, как проверить реальные процессы обработки ПДн и сопостави
▶️ Вебинар «Аудит процессов обработки ПДн» ➤ Вебинар посвящен тому, как проверить реальные процессы обработки ПДн и сопоставить их с тем, что зафиксировано в документах оператора. Основные темы вебинара: ✅как определить периметр и выбрать процессы для проверки; ✅ как собирать достоверную информацию о фактической обработке ПДн; ✅ как проследить движение данных между сотрудниками, ИТ-системами и подрядчиками; ✅ как сопоставить фактическую обработку с политикой, уведомлением Роскомнадзора, согласиями и договорами; ✅ как фиксировать расхождения и оценивать их значимость; ✅ как понять, что можно проверить своими силами, а где уже нужна профильная экспертиза. 📌 Отдельно будет обсуждаться ситуация, когда для ведения процессов достаточно внутренних ресурсов и Excel, а когда уже нужны специализированные инструменты. 🕔 Вебинар состоится 17 сентября в 11:00 по Мск. ❗️ Вебинар бесплатный, но для участия необходима предварительная регистрация.