“Министерство труда и социальной защиты становится хедлайнером перехода субъектов КИИ, которые задействованы в пенсионном обеспечении граждан, на преимущественное применение доверенных программно-аппаратных комплексов”.
▪️ФСБ России представила проект приказа «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений, с использованием шифровальных (криптографических) средств».
“Проект ужесточает требования к защите информации в ГИС и иных ИС государственных учреждений с использованием шифровальных и криптографических средств”.
▪️Банк России опубликовал методические рекомендации по нейтрализации организациями финансового рынка угроз безопасности, актуальных при обработке биометрических персональных данных.
“Учитываем методические рекомендации Банка России № 18-МР от 08.10.2024 г. и № 19-МР от 09.10.2024 г. при защите ИС, которые принадлежат организациям финансового сектора”.
▪️Опубликованы Федеральный закон от 30.11.2024 № 420-ФЗ «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях» и Федеральный закон от 30.11.2024 № 421-ФЗ «О внесении изменений в Уголовный кодекс Российской Федерации».
“Увеличились размеры штрафов за нарушение порядка обращения с ПДн, государство ввело оборотные штрафы, санкционировало уголовную ответственность за отдельные незаконные действия с ПДн. Такие изменения переведут процессы безопасности из бумажной плоскости в практическую”.
▪️ФСТЭК России опубликовала приказ Росстандарта от 30.10.2024 № 1558-ст «Об утверждении национального стандарта».
“С 20.12.2024 рекомендуем использовать национальный стандарт ГОСТ Р 71753-2024 при работе с системами автоматизированного управления учетными записями и правами доступа”.
▪️Минцифры опубликовало приказ от 26.08.2024 № 726 «О внесении изменения в приказ Мининформсвязи России от 9 января 2008 г. № 1 «Об утверждении требований по защите сетей связи от несанкционированного доступа к ним и передаваемой посредством их информации».
“Ограничен срок действия приказа Мининформсвязи России от 9 января 2008 г. № 1 до 1 сентября 2031 года”.
▪️Опубликован приказ от 16.09.2024 № 773.
“Для федерального государственного контроля в сфере идентификации и аутентификации будет использоваться новый перечень индикаторов риска нарушения обязательных требований.”
#ИБ_и_закон 😎