На связи Катя, консультант «Solar Интеграция» по информационной безопасности. В свежем дайджесте я собрала ключевые новости из мира комплаенса ИБ за минувший май. Вы узнаете об основных моментах главного нормативного правового акта, появившегося в отрасли в прошедшем месяце: Указе Президента России о дополнительных мерах по обеспечению информационной безопасности в стране. Также я расскажу о новшествах в области защиты персональных и биометрических персональных данных, поделюсь отраслевыми изменениями и другими новостями законодательства в области кибербезопасности. Для вашего удобства все новости по традиции разбиты на тематические блоки.
Дополнительные меры по обеспечению ИБ
1. Официально опубликован
Вот что они должны делать, согласно указу:
возложить на заместителя руководителя полномочия по обеспечению ИБ, а также по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты;
создать структурное подразделение, выполняющее функции по обеспечению ИБ, а также по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты (или возложить эти функции на уже существующее подразделение);
в случае необходимости для осуществления мероприятий по обеспечению ИБ и обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты подключать только лицензиатов ФСТЭК России и (или) ФСБ России, а также аккредитованные центры ГосСОПКА;
предоставлять должностным лицам ФСБ России беспрепятственный доступ, в том числе удалённый, к своим информационным ресурсам, доступ к которым осуществляется через сеть Интернет;
незамедлительно реализовывать организационные и технические меры в соответствии с поступающей на регулярной основе информацией от ФСТЭК России и (или) ФСБ России;
в случае отнесения к ключевым органам или организациям оценить уровень защищённости своих информационных систем до 1 июля 2022 года. Для этого допускается подключать лицензиатов ФСТЭК и ФСБ России;
возложить на руководителя персональную ответственность за обеспечение ИБ.
Кроме того, с 1 января 2025 года всем попавшим под действие указа органам (организациям) запрещается использовать средства защиты информации из недружественных государств, а также иных организаций, которые прямо или косвенно подконтрольны таким государствам.
Правительству РФ в соответствии с указом предстоит утвердить:
типовое положение о заместителе руководителя органа (организации), ответственного за обеспечение ИБ;
типовое положение о подразделении органа (организации), ответственном за обеспечение ИБ;
перечень ключевых органов (организаций), которым необходимо оценить уровень защищённости своих информационных систем.
ФСБ России, согласно указу, должна:
организовать аккредитацию центров ГосСОПКА;
определить период, в течение которого центры ГосСОПКА могут оказывать соответствующие услуги органам и (или) организациям по старым (действующим) правилам;
определить порядок проведения мониторинга защищённости информационных ресурсов органов (организаций).
Персональные данные
2. Президент РФ подписал
Согласно изменениям, за отказ в заключении, исполнении, изменении или расторжении договора с потребителем из-за его нежелания предоставить персональные данные вводятся административные штрафы:
для должностных лиц – от 5 до 10 тысяч рублей;
для юрлиц – от 30 до 50 тысяч рублей.
Ответственность не наступит в случаях, когда предоставление потребителем персональных данных является обязательным согласно федеральным законам и принятым в соответствии с ними иными нормативными правовыми актами или непосредственно связано с исполнением договора. Закон вступит в силу с 1 сентября 2022 года.
Биометрические персональные данные
3. Минцифры России опубликовало
Государственные информационные системы
4. Опубликовано
5. Опубликовано
Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак
6. ФСБ России опубликовала
7. ФСБ России опубликовала
Криптография
8. Официально опубликовано
Информационные сообщения ФСТЭК России
9. ФСТЭК России
10. ФСТЭК России
11. ФСТЭК России публикует отчеты о результатах деятельности технического комитета по стандартизации «Защита информации» (ТК 362):
Отраслевые изменения
12. Официально опубликован
Одними из основных функций МИАЦ являются:
формирование требований к защите информации ГИС субъекта РФ, медицинских и иных ИС, содержащих ПДн;
обеспечение безопасности значимых объектов КИИ;
организация работы защищенных сетей передачи данных, используемых для взаимодействия ИС в сфере здравоохранения субъекта РФ;
обнаружение компьютерных атак и ликвидация компьютерных инцидентов.
13. Официально опубликован
14. Опубликован
15. Банк России опубликовал