Получи случайную криптовалюту за регистрацию!

Листок бюрократической защиты информации

Логотип телеграм канала @bureaucraticsecurity — Листок бюрократической защиты информации Л
Логотип телеграм канала @bureaucraticsecurity — Листок бюрократической защиты информации
Адрес канала: @bureaucraticsecurity
Категории: Технологии , Политика
Язык: Русский
Страна: Россия
Количество подписчиков: 8.26K
Описание канала:

Нормативно-новостной и иногда субъективно-аналитический канал по теме организационной и правовой защиты информации в Российской Федерации.
Подробнее: https://telegra.ph/Beinsecurity-12-12
Для обратной связи: https://telegra.ph/Obratnaya-svyaz-04-02-2

Рейтинги и Отзывы

3.67

3 отзыва

Оценить канал bureaucraticsecurity и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

1

4 звезд

1

3 звезд

0

2 звезд

1

1 звезд

0


Последние сообщения 35

2021-05-28 18:00:47 ​​​​ Система нормативных правовых актов, методических и информационных документов в области обеспечения безопасности критической информационной инфраструктуры

Давно не актуализировалась, поэтому пришло время обновить систему нормативных правовых актов, методических и информационных документах в области обеспечения безопасности критической информационной инфраструктуры (система в формате pdf ниже).

Бонус: аналогичный документ для ПДн также ниже в формате pdf.
918 views15:00
Открыть/Комментировать
2021-05-27 10:30:00 ​​ Государственный контроль в сфере электронной подписи

Минцфиры подготовило и представило для общественного обсуждения проект постановления Правительства Российской Федерации «Об утверждении Положения о государственном контроле (надзоре) в сфере электронной подписи».
1.1K views07:30
Открыть/Комментировать
2021-05-26 17:15:06 Ждём официального опубликования.
1.1K views14:15
Открыть/Комментировать
2021-05-26 17:15:06 Требования по безопасности информации к средствам обеспечения безопасной дистанционной работы в информационных системах утверждены приказом ФСТЭК N32 от 16 февраля 2021 года.

Хорошо, что не 31-й, коих по ИБ у ФСТЭК уже два (2014-го и 2017-го годов)— Alexey Lukatsky (@alukatsky) May 26, 2021
2.2K views14:15
Открыть/Комментировать
2021-05-26 12:50:00 Административная ответственность за нарушения в области обеспечения безопасности КИИ - реальность!

Зеркало для чтения на другой платформе.

Источник: Федеральный закон от 26.05.2021 № 141-ФЗ «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях».
1.4K viewsedited  09:50
Открыть/Комментировать
2021-05-25 10:01:25 "КоммерсантЪ" взял интервью у главы Роскомнадзора Липова. Вот немного о ПД (по ссылке больше).
— Закон о сборе согласий пользователей на обработку персональных данных принимался для этих же целей?

— В этом законе идет речь о новом, особенном виде согласия, и это согласие у пользователя нужно брать, только когда происходит распространение персональных данных. Раньше пользователь сам должен был доказывать в суде, что не давал согласия на их обработку.
Теперь доказательство лежит на сильном — площадка должна доказать, что у нее есть право публиковать мои персональные данные, это более справедливая ситуация.
Пользователь получает возможность контролировать, где его данные распространяются.
Например, если я регистрируюсь в соцсети и не против того, чтобы мои данные собирались с этой площадки и обрабатывались где угодно третьими лицами, я даю на это согласие. Но если я не хочу, есть возможность не давать такое дополнительное согласие. У пользователя появляется возможность самому принимать решение, контролировать местоположение, актуальность и достоверность своих персональных данных.

— Минцифры сейчас тестирует идентификацию пользователей разных платформ с использованием «Госуслуг» (ЕСИА) и предлагает там же собирать согласия. Зачем дублировать, если можно все сделать на платформе Минцифры?

— Это не дублирование. Цель проекта Минцифры в том, чтобы идентифицировать пользователей разных платформ с использованием «Госуслуг» (ЕСИА). Нам нужно иметь данные только о согласиях, персональная информация будет храниться в ЕСИА. Эти данные нужны, чтобы мы могли отстаивать интересы пользователей, когда они приходят с жалобами, что не давали согласий на обработку данных. Система позволит это оперативно проверить. Одна из основных задач нашей системы как раз в том, чтобы был независимый от площадки источник сведений о предоставленном согласии. Иначе получается — и база персональных данных у площадки, и согласия учитывает она, а это значит, что площадка контролирует весь цикл обработки данных, а значит, может и изменять их.

Почему Минцифры считает избыточной передачу данных пользователей, которые размещены на портале госуслуг, в систему Роскомнадзора
Наша цель в том, чтобы гражданин имел возможность предоставить согласие платформе. Порядок предоставления согласия предусматривает возможность регистрации в информационной системе Роскомнадзора с использованием «Госуслуг».

— Но согласие будет привязано к конкретному человеку, как вы сможете проверить без персональных данных?

— ФИО будет храниться в ЕСИА, мы будем видеть только некий идентификатор пользователя, привязанный к согласию. Этого достаточно для защиты прав человека, поскольку ЕСИА — доверенная государственная система с достоверными сведениями.

— По закону интернет-площадка сможет подключиться к вашей системе для сбора согласий пользователей либо внедрить собственную. Как будет в итоге?

— Сейчас мы с соцсетями тестируем разные варианты, смотрим, какое технологическое решение будет проще и выгодней. Пока окончательного решения нет.
931 views07:01
Открыть/Комментировать
2021-05-21 18:00:49 ​​ Штрафная неделя

Прошедшая рабочая неделя отметилась двумя важными событиями:

1. ГосДума приняла в третьем (окончательном) чтении поправки в Кодекс Российской Федерации об административных правонарушениях в части установления административной ответственности за нарушение законодательства в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, которые практически сразу были одобрены Советом Федерации.
Раскладка по размерам будущих штрафов приводилась здесь.

2. ГосДума приняла в третьем (окончательном) чтении поправки в Кодекс Российской Федерации об административных правонарушениях, которыми предусматривается увеличение сумм штрафов за разглашение информации с ограниченным доступом (а не только персональных данных, как трубили в новостях), а также вводится административная ответственность за получение информации с ограниченным доступом (по аналогии, как с ответственностью за дачу и получение взятки).
Раскладка по размерам будущих штрафов (для физических лиц и должностных лиц) за разглашение приводилась здесь, размеры штрафов за незаконное получение такие же.
993 views15:00
Открыть/Комментировать
2021-05-21 09:45:00 ​​ Государственный контроль за обработкой ПДн

Минцфиры подготовило и представило для общественного обсуждения проект постановления Правительства Российской Федерации «Об утверждении Положения о федеральном государственном контроле (надзоре) за обработкой персональных данных».
2.7K views06:45
Открыть/Комментировать
2021-05-21 09:30:06 ​​ФСБ России и ЭП

Официально опубликованы приказы ФСБ России:
от 13.04.2021 № 142 «О внесении изменения в приказ ФСБ России от 27 декабря 2011 г. № 796 "Об утверждении Требований к средствам электронной подписи и Требований к средствам удостоверяющего центра».
от 13.04.2021 № 143 «О внесении изменения в пункт 2 приказа ФСБ России от 4 декабря 2020 г. № 554 "Об утверждении Порядка уничтожения ключей электронной подписи, хранимых аккредитованным удостоверяющим центром по поручению владельцев квалифицированных сертификатов электронной подписи».
от 13.04.2021 № 144 «О внесении изменения в пункт 2 приказа ФСБ России от 4 декабря 2020 г. № 556 "Об утверждении Требований к средствам доверенной третьей стороны, включая требования к используемым доверенной третьей стороной средствам электронной подписи».
4.0K views06:30
Открыть/Комментировать
2021-05-19 13:30:06 ​​ Информация ФСТЭК России о рассмотрении проектов дополнительных профессиональных программ в области информационной безопасности, направленных на согласование

ФСТЭК России информирует о рассмотрении проектов дополнительных профессиональных программ в области информационной безопасности, направленных образовательными организациями в ФСТЭК России на согласование.
Из интересного:
ФСТЭК России принимает к рассмотрению и согласованию только проекты программ профессиональной переподготовки и повышения квалификации, относящиеся к области обеспечения безопасности значимых объектов КИИ, ПД ИТР и ТЗИ.
Принятие решения о направлении в ФСТЭК России на рассмотрение и согласование проектов программ повышения квалификации специалистов, работающих в области обеспечения безопасности значимых объектов КИИ, ПД ИТР и ТЗИ, остается за образовательной организацией.
Рассмотрение содержательной части проекта программы осуществляет подведомственное ФСТЭК России ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
Согласованные ФСТЭК России и утвержденные образовательной организацией программы профессиональной переподготовки и повышения квалификации вносятся ФСТЭК России в Перечень организаций, осуществляющих образовательную деятельность, имеющих дополнительные профессиональные программы в области информационной безопасности, согласованные с ФСТЭК России, размещенный на официальном сайте ФСТЭК России в разделе «Техническая защита информации», подраздел «Обучение специалистов».

Источник: информационное сообщение ФСТЭК России от 12 марта 2021 г. № 240/11/1119 «О рассмотрении проектов дополнительных профессиональных программ в области информационной безопасности, направленных образовательными организациями в ФСТЭК России на согласование».
1.3K views10:30
Открыть/Комментировать