🧡🔐Наш эксперт Евгений Акимов, директор направления развития бизнеса департамента информационной безопасности Группы Rubytech, принял участие в эфире AM Live, где обсудил с коллегами по отрасли ключевые изменения в законодательстве о КИИ, новые обязанности субъектов, актуальные векторы атак и стратегии перехода от формального соответствия к реальной киберустойчивости.
Нововведения этого года в области регулирования подрядчиков, доверенного ПО и ПАК будут последовательно детализироваться, формируя устойчивую правоприменительную практику. В перспективе нас ждёт развитие требований к зрелости процессов реагирования: возможно закрепление на нормативном уровне таких метрик, как Time-to-Detect (время обнаружения) и Time-to-Response (время устранения), дифференцированных по категориям значимости объектов КИИ. Активно внедряемые практики самопроверки — пентесты, редтиминг, баг-баунти и кибериспытания — должны стать неотъемлемой частью повседневной деятельности субъектов КИИ.
Евгений Акимов, Группа Rubytech
Полный материал читайте по ссылке 🔗
📹 А запись эфира — здесь
#Rubytech #КИИ #ИнформационнаяБезопасность #187ФЗ #Импортозамещение
