| Канал | Публикаций | Подписчиков | Последний пост |
|---|---|---|---|
|
Hacking & InfoSec | Кибе…
[max]
|
1 | 2656 | 16.05.26 |
|
CISOCLUB
[max]
|
1 | 936 | 15.05.26 |
|
ZeroDay | Кибербезопасно…
[max]
|
1 | 930 | 15.05.26 |
Кино и сериалы #2354
[max]
|
35 | 370423 | 02.08.26 |
IT Новости #829
[max]
|
12 | 133499 | 24.05.26 |
Digital Media #4225
[max]
|
45 | 443027 | 26.07.26 |
Наука и tech #1591
[max]
|
3 | 305359 | 16.08.26 |
Нет данных о рекламе
Загрузка данных...
| Размещенный пост | Текст публиакции | Рекламирующий канал | Просмотры | Просмотры 24 ч | Прирост подписчиков |
|---|
Загрузка данных...
| Размещенный пост | Текст публикации | Рекламируемый канал | Просмотры | Просмотры 24 ч | Прирост подписчиков |
|---|
| Дата и время публикации | Текст публикации | Рекламируемый канал | Динамика просмотров | Всего просмотров |
|---|---|---|---|---|
| 2026-08-13 09:41:48 | Аттестация объектов информатизации - это обязательная процедура подтверждения соответствия требованиям безопасности, которые установлены регуляторами: ФСТЭК РФ и ФСБ России. Без неё эксплуатация ряда систем незаконна. Обязательной аттестации подлежат: ▪️государственные информационные системы ▪️информационные системы управления производством в оборонно-промышленном комплексе ▪️автоматизированные системы которые обрабатывают информацию со статусом «для служебного пользования» ㅤ «Внедрение средств защиты информации не освобождает объект информатизации от обязательной аттестации. Для регуляторов решающее значение имеет документально подтверждённое соответствие требованиям безопасности информации, установленным нормативными актами»отмечает Роман Васильев, эксперт Академии АйТи, специалист по информационной безопасности и технической защите информации. Аттестация проводится в форме аттестационных испытаний — это комплекс мероприятий по контролю защищённости. Результатом становится аттестат — документ, который предъявляется при проверках ФСТЭК РФ и ФСБ России. Какие мероприятия проводят проверяющие: Экспертно-документальная оценка — анализ полноты и корректности организационно-распорядительной документации. Функциональное тестирование СЗИ — проверка работоспособности установленных средств защиты информации. Инструментальный контроль защищённости — анализ уязвимостей с помощью средств контроля эффективности защиты от несанкционированного доступа. Имитация несанкционированного доступа — тестирование системы попытками обхода защиты с использованием специальных технических и программных средств. Специальные проверки и исследования — при необходимости: проверка на наличие закладных устройств, исследование на побочные электромагнитные излучения и наводки (ПЭМИН), оценка защиты от утечки по техническим каналам. Периодический контроль — в течение срока действия аттестата владелец обязан проводить ежегодные (не реже одного раза в два года) контрольные проверки эффективности мер защиты и представлять протоколы во ФСТЭК РФ. Для проведения аттестации специалистам необходимо уметь: ▪️организовывать работы по контролю защищённости и оформлять материалы по результатам ▪️Применять требования нормативных актов, методических документов и стандартов в области ТЗКИ. ▪️Проводить аттестационные испытания и оформлять их результаты. ▪️Разрабатывать программы и методики аттестационных испытаний. ▪️Готовить документы для получения лицензии на проведение работ по ТЗКИ. Аттестация объектов информатизации — единственная процедура, признаваемая ФСТЭК России и ФСБ России, которая подтверждает: объект в целом соответствует требованиям безопасности информации. Наличие отдельных средств защиты или внутренних политик не заменяет этот документ. Аттестация объек… | — |
|
143 |
| 2026-08-12 09:20:50 | В этом году действуют новые требования к защите информации в государственных информационных системах. Приказ № 117 ФСТЭК РФ серьёзно перестраивает подход к информационной безопасности. Ключевые изменения: ✅ Расширение охвата. Теперь требования распространяются не только на ГИС, но и на информационные системы госорганов, ГУПов, казённых учреждений и муниципалитетов. ✅ Риск-ориентированный подход вместо шаблонов. Ушли жёсткие базовые наборы мер по классам защищённости. Теперь организация сама определяет набор мер, исходя из актуальных угроз, архитектуры систем и рисков. ✅ Жёсткие сроки на устранение уязвимости. Критические — до 24 часов, высокие — до 7 дней. ✅ Новые метрики для ФСТЭК РФ. Каждые 6 месяцев — показатель защищённости (Кзи), раз в 2 года — уровень зрелости процессов (Пзи). Плюс годовая отчётность. ✅ Кадровые требования ужесточились. Не менее 30% сотрудников ИБ-подразделения должны иметь профильное образование или переподготовку. Руководитель — с профильным образованием или курсами от 360 часов. ✅ Современные технологии в фокусе. Впервые прописаны требования к защите облаков, контейнеров, API, IoT, а также при использовании ИИ-сервисов. Обязательны средства обнаружения вторжений (EDR/IDS/IPS), многофакторная аутентификация для администраторов, контроль съёмных носителей. ✅ Подрядчики под контролем. В договорах с внешними исполнителями теперь обязательно фиксировать требования по информационной безопасности и ответственность за их нарушение. ✅ Действующие аттестаты сохраняются. Но при модернизации системы или продлении аттестата — аттестовываться нужно уже по новым правилам. ➡️ Вывод: Приказ № 117 ФСТЭК РФ переводит защиту информации из разряда формальных требований в полноценное управление рисками. Это дает возможность выстроить эффективную систему безопасности. В этом году дейс… | — |
|
165 |
Год
Месяц
Неделя
Загрузка данных...
| Время | Контент | Подписчиков | Кто ссылался | Просмотры 48ч | Просмотры 24ч |
|---|