Перейти к основному контенту
Политика⁠,
0

Путин обязал госструктуры дать ФСБ доступ к информационным ресурсам

Президент Путин подписал указ о дополнительных мерах информационной безопасности
Госструктуры должны создать подразделения по обеспечению информационной безопасности или возложить эту функцию на существующие отделы. С 2025 года госорганы и организации обязаны перейти на отечественный софт
Фото: Сергей Савостьянов / ТАСС
Фото: Сергей Савостьянов / ТАСС

Президент России Владимир Путин подписал указ о дополнительных мерах информационной безопасности. Документ опубликован на официальном интернет-портале правовой информации.

Указ касается федеральных и региональных органов исполнительной власти, государственных компаний и фондов, стратегических и системообразующих предприятий, а также «юридических лиц, являющихся субъектами критической информационной инфраструктуры» Российской Федерации. Их руководители должны определить заместителя, который будет отвечать за обеспечение информационной безопасности, в том числе обнаружение, предупреждение и ликвидацию последствий кибератак. Помимо того, они обязаны создать подразделения, которые будут выполнять эту функцию, или возложить ее на существующие отделы.

Госструктуры должны предоставлять органам ФСБ беспрепятственный доступ, в том числе удаленный, к принадлежащим или используемым ими ресурсам для мониторинга и выполнять их указания по его результатам. Руководители госорганов и организаций несут личную ответственность за информационную безопасность.

Кроме того, указ запрещает госорганам использовать средства защиты информации, произведенные в «недружественных» странах. Запрет начнет действовать с 1 января 2025 года.

«Установить, что с 1 января 2025 года органам (организациям) запрещается использовать средства защиты информации, странами происхождения которых являются иностранные государства, совершающие в отношении Российской Федерации, российских юридических лиц и физических лиц недружественные действия», — говорится в нем.

Это относится и к производителям, находящимся под юрисдикцией «недружественных» государств, «прямо или косвенно подконтрольных им либо аффилированных с ними».

Путин запретил передавать данные клиентов банков недружественным странам
Финансы
Фото:Дмитрий Рогулин / ТАСС

«Если раньше основным регулятором была ФСТЭК [Федеральная служба по техническому и экспортному контролю], которая выпускала различные требования по защите информации, которые обязаны были выполнять госорганы, то последние события показали, что либо сами требования, либо процесс их реализации, либо используемый инструментарий оказались неэффективными», — сказал РБК эксперт по кибербезопасности Алексей Лукацкий.

Теперь, указал Лукацкий, все госструктуры обязаны выполнять требования ФСБ по результатам мониторинга и реагированию на киберинциденты, тогда как раньше спецслужба отвечала лишь за криптографию (обеспечение конфиденциальности данных), а также устанавливала требования по отражению атак для объектов критической информационной инфраструктуры. «При этом требования ФСТЭК никто не отменяет», — отметил он.

Говоря о запрете на использование иностранных средств защиты, эксперт уточнил, что нельзя будет устанавливать зарубежные антивирусы, «хотя они и так уже практически полностью вытеснены российскими компаниями», пользоваться иностранными межсетевыми экранами, системами обнаружения вторжений, мониторинга, защиты от утечек информации, средствами аутентификации и др.

Руководитель отдела продвижения продуктов компании «Код Безопасности» Павел Коростелев также заявил РБК, что речь идет об антивирусах, межсетевых экранах, средствах обнаружения вторжений, системе управления информационной безопасностью и системах анализа уязвимостей. «Любопытно, что идея этого указа в том, что здесь есть требования по возложению функций обеспечения информационной безопасности на человека в ранге заместителя директора или заместителя главы органа государственной власти, а это очень высокий уровень», — сказал он, отметив, что обычно эти функции выполняют люди «со второго или даже третьего уровня подчинения». «Это потенциально повысит уровень зрелости организаций и повысит уровень инвестиций в информационную безопасность», — считает эксперт.

В список «недружественных» государств, составленный правительством, попали все страны ЕС, США, Южная Корея, Сингапур, Тайвань, Япония и некоторые другие.

В конце марта Путин подписал указ, согласно которому госструктурам с 1 января 2025 года не разрешается использовать иностранное программное обеспечение (ПО) на объектах критической информационной инфраструктуры. К этому времени они должны перейти на софт отечественной разработки. С 31 марта запрещены государственные закупки зарубежного ПО для использования на критической инфраструктуре без согласования.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 11 декабря
EUR ЦБ: 91,38 (+1,95)
Инвестиции, 19:08
Курс доллара на 11 декабря
USD ЦБ: 77,9 (+1,09)
Инвестиции, 19:08
Выгода — не только деньги: какими стали современные банки для бизнеса Тренды, 19:19
Юристы объяснили снятие санкций с экс-топ-менеджера Kaspersky Lab Технологии и медиа, 19:11
Доля жилья по программе КРТ в Ростовской области за год выросла до 88% Отрасли, 19:10
Москва покрылась снегом. Как часто выпадает снег на Новый год Общество, 19:06
Российского футболиста признали игроком месяца в чемпионате Греции Спорт, 19:04
Sber Private Banking открыл офис в Самаре Отрасли, 19:03
В Петербурге загорелся Правобережный рынок. Видео Общество, 19:01
Подведите итоги года правильно
с интенсивом от РБК
Пройти интенсив
Начните с малого: подборка акций до 1000₽ #всенабиржу!, 19:00
От идеи до практики: как запустить GenAI-трансформацию в IT-компании Тренды, 18:56
МИД Литвы вручил ноту белорусскому дипломату из-за застрявших грузовиков Политика, 18:53
Как в Ростовской области развиваются электронные сервисы для населения Отрасли, 18:52
В Британии разрешили однополые дуэты в танцах на льду Спорт, 18:46
Суд ЕС отклонил иск Пумпянского о компенсации в размере €7,5 млн Политика, 18:45
Роль системных интеграторов в цифровизации бизнеса в России. Исследование РБК х Ростелеком, 18:45