Листок бюрократической защиты информации
Статистика• О канале: https://telegra.ph/Beinsecurity-12-12 • Для обратной связи: https://telegra.ph/Obratnaya-svyaz-04-02-2 • Буст канала: https://t.me/boost/bureaucraticsecurity • В перечне РКН: https://clck.ru/3EZHuP
- Последний пост
- 14 авг.
- Последнее чтение
- 12:19
- Постов за неделю
- 7
- Всего постов
- 31
- Тип
- открытый
- Язык
- русский
- Категория
- Новости и СМИ (по похожим)
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 3 114
- 1/48двое суток
- 4 193
- 1/72трое суток
- 4 522
Медиана по постам, которые мы застали свежими и померили через сутки.
Посты
📣 Требования к созданию гос ИС, но не ГИС ➤ Официально опубликовано постановление Правительства Российской Федерации от 13.08.2026 № 1007 «Об утверждении требований к порядку создания и эксплуатации государственными органами информационных систем, не являющихся государственными информационными системами».
▶️ День открытых дверей «Итоги и практика в сфере персональных данных» ➤ Уважаемые читатели канала, напоминаю, что в 13.00 начнется трансляция дня открытых дверей Роскомнадзора «Итоги и практика в сфере персональных данных». Присоединиться к трансляции можно здесь.
➡️ Информация ФСТЭК | Перечни контрольно-измерительного оборудования ➤ ФСТЭК России информирует об утверждении в новых редакциях: • перечня контрольно-измерительного и испытательного оборудования, средств контроля эффективности защиты (защищенности) информации, необходимых для выполнения работ и оказания услуг, установленных Положением о лицензировании деятельности по технической защите конфиденциальной информации, утвержденным постановлением Правительства Российской Федерации от 03.02.2012 № 79 (утвержден директором ФСТЭК России 10.08.2026); • перечня контрольно-измерительного и испытательного оборудования, программных (программно-технических) средств, необходимых для выполнения работ и оказания услуг, установленных Положением о лицензировании деятельности по разработке и производству средств защиты конфиденциальной информации, утвержденным постановлением Правительства Российской Федерации от 03.03.2012 № 171 (утвержден директором ФСТЭК России 11.08.2026). Источник: Информационное сообщение ФСТЭК России от 11.08.2026 № 240/13/5521 «Об утвержденных новых редакциях перечней оборудования, необходимого для выполнения работ и (или) услуг по лицензированию деятельности по технической защите конфиденциальной информации и деятельности по разработке и производству средств защиты конфиденциальной информации». ⚡️ Лицензиаты должны привести свое оборудование в соответствие новым перечням до 01.03.2027.
🟡 Защита информации в Единой системе учета платежных карт ➤ Для общественного обсуждения представлен проект положения Банка России «О требованиях к обеспечению защиты информации, содержащейся в Единой системе учета платежных карт».
✈️ Защита информации в автоматизированных базах ПДн о пассажирах ➤ Для общественного обсуждения представлен проект приказа Минтранса «Об утверждении Порядка формирования и ведения автоматизированных централизованных баз персональных данных о пассажирах и персонале (экипаже) транспортных средств, а также срока хранения и порядка предоставления содержащихся в них данных». Про защиту информации там немного, но вдруг будет интересно. upd: ссылка на проект обновлена 14.08.2026.
🏳️ Открытый диалог «Не ждите проверок РКН — начните с сайта» ➤ 🫂 Мероприятие ориентировано на: • Директоров по ИТ и ИБ. • Генеральных директоров и владельцам сайтов. • Разработчиков сайтов. • Специалистов по ИБ. 📌 В ходе диалога будут подниматься следующие темы: • Какие триггеры на сайте запускают внеплановую проверку. • Как срабатывают внешние трекеры, метрики и виджеты ещё до согласия пользователя. • Как выстроить логику сбора данных без рисков. • Элементы сайта, которые РКН проверяет без уведомления компании. • Неочевидные бреши в архитектуре, которые приводят к штрафам. • Главный риск «бумажной» безопасности. • Техническая реализация Политики Конфиденциальности на сайте. 🕔 Мероприятие состоится 13.08.2026 в 14.00 (МСК) в формате онлайн. 📝 План мероприятия: • 14:00 – 14:30 — рассмотрение наиболее частых нарушений в архитектуре сайтов с учетом требований Роскомнадзора; • 14:30 – 15:30 — ответы на вопросы аудитории. ❗️ Участие в диалоге бесплатное, но необходима предварительная регистрация.
📧 Изменения в 117-й приказ ФСТЭК ➤ Официально опубликован приказ ФСТЭК России от 08.05.2026 № 137 «О внесении изменений в Требования о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений, утвержденные приказом Федеральной службы по техническому и экспортному контролю от 11 апреля 2025 г. № 117».
🔥 Методика оценки уровня зрелости ➤ На сайте ФСТЭК России опубликован методический документ «Методика оценки уровня зрелости деятельности в области технической защиты информации в информационных системах и обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации».
💬 ГОСТ | РБПО | Безопасный компилятор С/С++ ➤ Организации-члены ТК 362 приступили к рассмотрению проекта национального стандарта ГОСТ Р 71206 «Защита информации. Разработка безопасного программного обеспечения. Безопасный компилятор языков С и С++. Общие требования».
🛡 Требования о защите ГИС с использованием СКЗИ ➤ Для общественного обсуждения представлен проект приказа ФСБ России «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений, а также при использовании технических средств и программ для электронных вычислительных машин и баз данных в соответствии с частью 5-1 статьи 13 Федерального закона от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» с использованием шифровальных (криптографических) средств».
➡️ Информация ФСТЭК | Разъяснение отдельных лицензионных требований ➤ ФСТЭК России разъясняет выполнение отдельных лицензионных требований, установленных Положением о лицензировании деятельности по технической защите конфиденциальной информации, утвержденным постановлением Правительства Российской Федерации от 03.02.2012 № 79, и Положением о лицензировании деятельности по разработке и производству средств защиты конфиденциальной информации, утвержденным постановлением Правительства Российской Федерации от 03.03.2012 № 171. Источник: Информационное сообщение ФСТЭК России от 04.08.2026 № 240/13/5331 «О разъяснении отдельных лицензионных требований по технической защите конфиденциальной информации и по разработке и производству средств защиты конфиденциальной информации».
📝 Справка-доклад о ходе работ по плану ТК 362 (по состоянию на 30.07.2026).
📋 Изменения в список контрольных вопросов для проверок в области обработки ПДн ➤ Для общественного обсуждения представлен проект приказа Роскомнадзора «О внесении изменений в форму проверочного листа (списка контрольных вопросов, ответы на которые свидетельствуют о соблюдении или несоблюдении контролируемым лицом обязательных требований), применяемого при осуществлении федерального государственного контроля (надзора) за обработкой персональных данных Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций и ее территориальными органами, утвержденную приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 24 декабря 2021 г. № 253».
видео или голосовое, без подписи
+1
📣Минцифры продляет свои приказы до 2032 года Минцифры вслед за ФСБ также продляет 6 своих приказов до 1 сентября 2032. Все шесть данных приказов были указаны в рамках "Проблемы 2027". ✍️"Об ЭП и УЦ"
📣 Перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов ПДн ➤ Для общественного обсуждения представлен проект приказа РКН «Об утверждении перечня иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных».
⚙ Требования к ЦОД ГЕОП ➤ В начале июля (03.07.2026) для общественного обсуждения представлен проект приказа Минцифры «Об утверждении Требований к центрам обработки данных государственной единой облачной платформы». В соответствии с представленным проектом режим обеспечения безопасности центра обработки достигается выполнением требований: • постановления Правительства Российской Федерации от 01.11.2012 № 1119; • приказа ФСБ России от 10.07.2014 № 378; • приказа ФСТЭК России от 11.04.2025 № 117.
📣 Некоторые изменения по безопасности при использовании ЭП ➤ Для общественного обсуждения представлен проект приказа ФСБ России «О внесении изменений в некоторые нормативные правовые акты ФСБ России, устанавливающие обязательные требования в сфере государственной безопасности, связанные с использованием электронной подписи».
👩🎨 Компенсирующие меры - дело самостоятельное ➤ Подписчик сообщает, что ФСТЭК России не считает целесообразной разработку методического документа, описывающего возможные компенсирующие меры защиты информации, что, к слову, декларирует отказ от позиции 3-х летней давности. ⭐️ Спасибо подписчику за информацию.
💬 ГОСТ | Информационный ресурс служебных баз данных СрЗИ ➤ Организации-члены ТК 362 приступили к рассмотрению проекта национального стандарта ГОСТ Р «Защита информации. Информационный ресурс служебных баз данных средств защиты информации. Общие положения».