TGViewer
AKTIV.CONSULTING AKTIV.CONSULTING @aktivcons · 2.63K subscribers
Post #2343 282
🔍 Мониторинг законодательства за август 2026: как теперь регулируют ГИС и реагирование на кибератаки

В августе появились новые правила эксплуатации информационных систем госорганов, взаимодействия с ГосСОПКА и оценки зрелости процессов защиты информации. Выбрали изменения, важные для специалистов по ИБ:

⚖️ Приказ ФСБ России № 297
Установлен порядок взаимодействия операторов ГИС, других информационных систем госорганов, ГУПов и государственных учреждений с ГосСОПКА, включая информирование ФСБ о компьютерных инцидентах, повлекших неправомерную передачу содержащейся в системах информации.
🟠Информацию о компьютерных инцидентах необходимо направлять в НКЦКИ не позднее 24 часов после их обнаружения.
🟠После получения от НКЦКИ информации о готовящихся атаках и признаках инцидентов операторы должны в течение 24 часов сообщить о проводимых предупредительных мероприятиях.
🟠Через личный кабинет можно обратиться в НКЦКИ за содействием в реагировании и привлечением сил ГосСОПКА.
Приказ вступил в силу 1 сентября 2026 года.

⚖️ Постановление Правительства № 1007
Утверждены требования к порядку создания и эксплуатации информационных систем госорганов, которые не являются государственными информационными системами.

Такие системы создаются для организационного, информационного, документационного, финансового и технического обеспечения деятельности госорганов.

Постановление вступило в силу 1 сентября 2026 года.

⚖️ Постановление Правительства № 1024
Установлены правила использования технических средств, программ для ЭВМ и баз данных, доступных через информационно-телекоммуникационные сети, при создании и эксплуатации ГИС и других информационных систем госорганов.
🟠Такие электронные сервисы могут предоставлять компании, граждане и индивидуальные предприниматели.
🟠Все компоненты сервисов должны находиться на территории России.
Постановление вступило в силу 1 сентября 2026 года.

⚖️ Методика оценки уровня зрелости ФСТЭК России
Установлен подход к оценке зрелости деятельности в области технической защиты информации в информационных системах и обеспечения безопасности значимых объектов КИИ.
🟠Уровень зрелости характеризует качество деятельности в этой сфере.
🟠Этот показатель влияет на эффективность и результативность реализуемых процессов и мер защиты информации.


📎 Это лишь часть изменений. В полном мониторинге CNews от «Гарант» — разбор всех федеральных законов, указов и постановлений за прошедший месяц в сфере информационных технологий и телекоммуникаций.


📤 MAX | 💬Telegram | 💙VK | 🌐Сайт | 📹Подкаст
More from @aktivcons
  1. Sep 25, 2026🔛 Приоритеты развития ИТ-отрасли и неготовность компаний к ИИ-атакам: главные события нед…
  2. Sep 24, 2026🤒 Почему атакующие всё ещё выигрывают гонку Спойлер: кадровый голод — по-прежнему главная…
  3. Sep 22, 2026🔥 Кзи каждые полгода, Узи раз в три года: новые требования к безопасности КИИ С 1 марта 2…
  4. Sep 21, 2026🛡 Впустили «троянского коня», чтобы укрепить Трою Кейс. Оценка защищенности ИТ-инфраструк…
  5. Sep 18, 2026🔛 Выпуск сверхбезопасного софта, подготовка к постквантовой эпохе и снижение количества И…
  6. Sep 17, 2026📁 Вступайте в нашу общую папку Инфобез В ней уже собраны каналы игроков ИБ-рынка: Группа…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →