Перейти к основному контенту
Политика⁠,
0

Путин обязал госструктуры дать ФСБ доступ к информационным ресурсам

Президент Путин подписал указ о дополнительных мерах информационной безопасности
Госструктуры должны создать подразделения по обеспечению информационной безопасности или возложить эту функцию на существующие отделы. С 2025 года госорганы и организации обязаны перейти на отечественный софт
Фото: Сергей Савостьянов / ТАСС
Фото: Сергей Савостьянов / ТАСС

Президент России Владимир Путин подписал указ о дополнительных мерах информационной безопасности. Документ опубликован на официальном интернет-портале правовой информации.

Указ касается федеральных и региональных органов исполнительной власти, государственных компаний и фондов, стратегических и системообразующих предприятий, а также «юридических лиц, являющихся субъектами критической информационной инфраструктуры» Российской Федерации. Их руководители должны определить заместителя, который будет отвечать за обеспечение информационной безопасности, в том числе обнаружение, предупреждение и ликвидацию последствий кибератак. Помимо того, они обязаны создать подразделения, которые будут выполнять эту функцию, или возложить ее на существующие отделы.

Госструктуры должны предоставлять органам ФСБ беспрепятственный доступ, в том числе удаленный, к принадлежащим или используемым ими ресурсам для мониторинга и выполнять их указания по его результатам. Руководители госорганов и организаций несут личную ответственность за информационную безопасность.

Кроме того, указ запрещает госорганам использовать средства защиты информации, произведенные в «недружественных» странах. Запрет начнет действовать с 1 января 2025 года.

«Установить, что с 1 января 2025 года органам (организациям) запрещается использовать средства защиты информации, странами происхождения которых являются иностранные государства, совершающие в отношении Российской Федерации, российских юридических лиц и физических лиц недружественные действия», — говорится в нем.

Это относится и к производителям, находящимся под юрисдикцией «недружественных» государств, «прямо или косвенно подконтрольных им либо аффилированных с ними».

Путин запретил передавать данные клиентов банков недружественным странам
Финансы
Фото:Дмитрий Рогулин / ТАСС

«Если раньше основным регулятором была ФСТЭК [Федеральная служба по техническому и экспортному контролю], которая выпускала различные требования по защите информации, которые обязаны были выполнять госорганы, то последние события показали, что либо сами требования, либо процесс их реализации, либо используемый инструментарий оказались неэффективными», — сказал РБК эксперт по кибербезопасности Алексей Лукацкий.

Теперь, указал Лукацкий, все госструктуры обязаны выполнять требования ФСБ по результатам мониторинга и реагированию на киберинциденты, тогда как раньше спецслужба отвечала лишь за криптографию (обеспечение конфиденциальности данных), а также устанавливала требования по отражению атак для объектов критической информационной инфраструктуры. «При этом требования ФСТЭК никто не отменяет», — отметил он.

Говоря о запрете на использование иностранных средств защиты, эксперт уточнил, что нельзя будет устанавливать зарубежные антивирусы, «хотя они и так уже практически полностью вытеснены российскими компаниями», пользоваться иностранными межсетевыми экранами, системами обнаружения вторжений, мониторинга, защиты от утечек информации, средствами аутентификации и др.

Руководитель отдела продвижения продуктов компании «Код Безопасности» Павел Коростелев также заявил РБК, что речь идет об антивирусах, межсетевых экранах, средствах обнаружения вторжений, системе управления информационной безопасностью и системах анализа уязвимостей. «Любопытно, что идея этого указа в том, что здесь есть требования по возложению функций обеспечения информационной безопасности на человека в ранге заместителя директора или заместителя главы органа государственной власти, а это очень высокий уровень», — сказал он, отметив, что обычно эти функции выполняют люди «со второго или даже третьего уровня подчинения». «Это потенциально повысит уровень зрелости организаций и повысит уровень инвестиций в информационную безопасность», — считает эксперт.

В список «недружественных» государств, составленный правительством, попали все страны ЕС, США, Южная Корея, Сингапур, Тайвань, Япония и некоторые другие.

В конце марта Путин подписал указ, согласно которому госструктурам с 1 января 2025 года не разрешается использовать иностранное программное обеспечение (ПО) на объектах критической информационной инфраструктуры. К этому времени они должны перейти на софт отечественной разработки. С 31 марта запрещены государственные закупки зарубежного ПО для использования на критической инфраструктуре без согласования.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 10 декабря
EUR ЦБ: 89,43 (-0,28)
Инвестиции, 16:08
Курс доллара на 10 декабря
USD ЦБ: 76,81 (-0,47)
Инвестиции, 16:08
Госдума отклонила проект о повышении штрафов за нарушения в сфере ЖКХ Недвижимость, 16:24
Медведев назвал число прибывших в воинские части военнослужащих Политика, 16:23
«Балтика» выкупила вратаря, забившего победный пенальти ЦСКА Спорт, 16:23
Суд арестовал экс-мэра Иваново Общество, 16:19
Кухня — главное место в доме. Как переосмыслили советские традиции РБК и Legenda, 16:19
Глава «АвтоВАЗа» обвинил китайских автопроизводителей в демпинге Бизнес, 16:16
Какие возможности девелоперы видят в инфраструктурных инвестициях Москвы Отрасли, 16:16
Курс Мини-MBA: рост для лидеров
Старт потока 8 декабря
Присоединиться
Умерла автор серии романов «Шопоголик» Софи Кинселла Общество, 16:11
Опрошенные ЦБ аналитики улучшили прогноз по силе рубля на ближайший год Инвестиции, 16:10
Гонку Кубка России по биатлону перенесли из-за аварии на электросети Спорт, 16:08
Мишустин поручил подготовить предложения по улучшению демографии в России Общество, 16:04
Эксперты оценили снижение цен на аренду жилья в мегаполисах России Недвижимость, 16:02
Дума отклонила проект о денежной компенсации многодетным за участок земли Недвижимость, 16:01
Главный актив года: стратегии ведущих управляющих на рынке ОФЗ #всенабиржу!, 16:00