CISO & DPO news #139 (28 августа – 3 сентября)
▫️ ФСБ утвердила новые требования к защите госсистем с использованием шифрования
Государственные органы, учреждения и унитарные предприятия с 11 сентября 2026 г. обязаны применять криптографические средства для защиты своих баз данных и ИТ-инфраструктуры. Документ заменяет собой устаревшие нормы прошлого года, однако новые правила не распространяются на системы, содержащие гостайну, а также на системы Администрации Президента, Совбеза, Федерального Собрания, Правительства, Конституционного и Верховного судов и ФСБ.
▫️ ChatGPT приравняли к крупнейшим поисковикам в ЕС
Основанием для применения к ChatGPT самых строгих правил европейского DSA стала функция интернет-поиска. Теперь OpenAI должна будет оценивать и снижать системные риски, включая распространение незаконного контента, угрозы для несовершеннолетних и общественных процессов. За исполнением требований будет напрямую следить Еврокомиссия. Одновременно в список VLOP попали Roblox и Reddit.
▫️ Временное управление на объектах КИИ будут вводить только в крайних случаях
Правительство разъяснило порядок применения указа Президента № 604, отметив, что механизм создан для защиты значимых предприятий от атак и восстановления их работы. Государство возьмет на себя временное управление лишь при неоднократном сознательном саботаже требований безопасности, невыполнении решений уполномоченных органов или отказе собственника восстанавливать объекты. Если компания сталкивается с объективными трудностями, но готова к диалогу и сотрудничеству, вмешательство не потребуется.
▫️ Хакеры атаковали аэропорты Великобритании и похитили данные 8,7 млн пассажиров
Целями злоумышленников стали аэропорты Манчестера, Лондон-Станстеда и Ист-Мидлендса, которыми управляет Manchester Airports Group (MAG). Среди скомпрометированных сведений — адреса электронной почты, номера телефонов, регистрационные номера автомобилей и почтовые индексы. В MAG заявили, что безопасность пассажиров и авиационная безопасность скомпрометированы не были.
▫️ «Росатом» определил организацию для проверки данных об объектах КИИ
Оценивать актуальность и достоверность сведений об объектах критической информационной инфраструктуры, работающих в атомной отрасли, будет АО «Гринатом». Проверка будет проводиться в соответствии с правилами категорирования объектов КИИ, утвержденными правительством.
▫️ Злоумышленники украли 149 млн записей из базы данных министерства жилищного строительства Франции
Ответственность за инцидент взяла на себя группировка ZeroBytes, которая утверждает, что получила доступ к массиву данных о владельцах недвижимости и учетных записях платформы Zero Logement Vacant. При этом точное количество пострадавших установить сложно из-за возможного дублирования данных. По информации СМИ, ZeroBytes также стоят за взломом баз данных французской налоговой службы.
Post #1444
198

- 👍 3