Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней
Партнерский форум

МТС Платформа 2023

Реклама, ПАО «МТС», 18+
Лента новостей
Курс евро на 25 марта
EUR ЦБ: 82,39 (-0,75)
Инвестиции, 24 мар, 16:09
Курс доллара на 25 марта
USD ЦБ: 76,45 (+0,14)
Инвестиции, 24 мар, 16:09
Оргкомитет ЧМ по боксу извинился за ошибку с гимном России Спорт, 19:55
«Укрэнерго» призвала украинцев не участвовать в «Часе Земли» Политика, 19:32
Песков поддержал Медведева словами о пиратском контенте под другим соусом Технологии и медиа, 19:16
Росздравнадзор назвал сроки прекращения поставок препарата от диабета Общество, 19:13
ЦСКА всухую проиграл «Локомотиву» в пятом матче серии плей-офф КХЛ Спорт, 19:12
Германия предложила дополнительный контроль подсанкционных товаров Политика, 19:10
На ЧМ по боксу вместо гимна России по ошибке включили концерт Чайковского Спорт, 18:41
Объясняем, что значат новости
Вечерняя рассылка РБК
Подписаться
Глава Минтранса заявил Путину об авиаперевозках выше плана Бизнес, 18:25
В США родители раскритиковали отставку директора из-за «порно» на уроке Общество, 18:12
ЦСКА проиграл медийному клубу в товарищеском матче Спорт, 17:56
Кредиторы Украины разрешили ей не погашать долги до 2027 года Экономика, 17:51
Россиянка завоевала золото на чемпионате мира по боксу Спорт, 17:49
Курский губернатор сообщил об обстреле села Политика, 17:44
Премьер Швеции заявил, что Финляндия станет членом НАТО раньше Политика, 17:29
Политика ,  
0 

Путин обязал госструктуры дать ФСБ доступ к информационным ресурсам

Президент Путин подписал указ о дополнительных мерах информационной безопасности
Госструктуры должны создать подразделения по обеспечению информационной безопасности или возложить эту функцию на существующие отделы. С 2025 года госорганы и организации обязаны перейти на отечественный софт
Фото: Сергей Савостьянов / ТАСС
Фото: Сергей Савостьянов / ТАСС

Президент России Владимир Путин подписал указ о дополнительных мерах информационной безопасности. Документ опубликован на официальном интернет-портале правовой информации.

Указ касается федеральных и региональных органов исполнительной власти, государственных компаний и фондов, стратегических и системообразующих предприятий, а также «юридических лиц, являющихся субъектами критической информационной инфраструктуры» Российской Федерации. Их руководители должны определить заместителя, который будет отвечать за обеспечение информационной безопасности, в том числе обнаружение, предупреждение и ликвидацию последствий кибератак. Помимо того, они обязаны создать подразделения, которые будут выполнять эту функцию, или возложить ее на существующие отделы.

Госструктуры должны предоставлять органам ФСБ беспрепятственный доступ, в том числе удаленный, к принадлежащим или используемым ими ресурсам для мониторинга и выполнять их указания по его результатам. Руководители госорганов и организаций несут личную ответственность за информационную безопасность.

Кроме того, указ запрещает госорганам использовать средства защиты информации, произведенные в «недружественных» странах. Запрет начнет действовать с 1 января 2025 года.

«Установить, что с 1 января 2025 года органам (организациям) запрещается использовать средства защиты информации, странами происхождения которых являются иностранные государства, совершающие в отношении Российской Федерации, российских юридических лиц и физических лиц недружественные действия», — говорится в нем.

Это относится и к производителям, находящимся под юрисдикцией «недружественных» государств, «прямо или косвенно подконтрольных им либо аффилированных с ними».

«Если раньше основным регулятором была ФСТЭК [Федеральная служба по техническому и экспортному контролю], которая выпускала различные требования по защите информации, которые обязаны были выполнять госорганы, то последние события показали, что либо сами требования, либо процесс их реализации, либо используемый инструментарий оказались неэффективными», — сказал РБК эксперт по кибербезопасности Алексей Лукацкий.

Теперь, указал Лукацкий, все госструктуры обязаны выполнять требования ФСБ по результатам мониторинга и реагированию на киберинциденты, тогда как раньше спецслужба отвечала лишь за криптографию (обеспечение конфиденциальности данных), а также устанавливала требования по отражению атак для объектов критической информационной инфраструктуры. «При этом требования ФСТЭК никто не отменяет», — отметил он.

Говоря о запрете на использование иностранных средств защиты, эксперт уточнил, что нельзя будет устанавливать зарубежные антивирусы, «хотя они и так уже практически полностью вытеснены российскими компаниями», пользоваться иностранными межсетевыми экранами, системами обнаружения вторжений, мониторинга, защиты от утечек информации, средствами аутентификации и др.

Руководитель отдела продвижения продуктов компании «Код Безопасности» Павел Коростелев также заявил РБК, что речь идет об антивирусах, межсетевых экранах, средствах обнаружения вторжений, системе управления информационной безопасностью и системах анализа уязвимостей. «Любопытно, что идея этого указа в том, что здесь есть требования по возложению функций обеспечения информационной безопасности на человека в ранге заместителя директора или заместителя главы органа государственной власти, а это очень высокий уровень», — сказал он, отметив, что обычно эти функции выполняют люди «со второго или даже третьего уровня подчинения». «Это потенциально повысит уровень зрелости организаций и повысит уровень инвестиций в информационную безопасность», — считает эксперт.

В список «недружественных» государств, составленный правительством, попали все страны ЕС, США, Южная Корея, Сингапур, Тайвань, Япония и некоторые другие.

В конце марта Путин подписал указ, согласно которому госструктурам с 1 января 2025 года не разрешается использовать иностранное программное обеспечение (ПО) на объектах критической информационной инфраструктуры. К этому времени они должны перейти на софт отечественной разработки. С 31 марта запрещены государственные закупки зарубежного ПО для использования на критической инфраструктуре без согласования.

Авторы
Теги