Всем привет! Я руковожу центром киберзащиты DataLine. К нам приходят заказчики с задачей выполнения требований 152-ФЗ в облаке или на физической инфраструктуре.
Практически в каждом проекте приходится проводить просветительскую работу по развенчанию мифов вокруг этого закона. Я собрал самые частые заблуждения, которые могут дорого обойтись бюджету и нервной системе оператора персональных данных. Сразу оговорюсь, что случаи госконтор (ГИС), имеющих дело с гостайной, КИИ и пр. останутся за рамками этой статьи.
Рубрика «ФСТЭК» - 2
Мифы о 152-ФЗ, которые могут дорого обойтись оператору персональных данных
2019-04-04 в 7:10, admin, рубрики: 152-фз, Блог компании DataLine, информационная безопасность, испдн, персональные данные, ФСТЭКФСТЭК vs NIST: защита от утечек по-русски и по-американски
2018-12-24 в 10:48, admin, рубрики: dlp, IT-стандарты, NIST, Блог компании Ростелеком-Solar, Законодательство в IT, информационная безопасность, нормативные документы, регуляторы, стандарты безопасности, ФСТЭКНа тему различий российского и западного менталитетов написана куча текстов, издано немало книг, снято множество фильмов. Ментальное расхождение сквозит буквально во всем, начиная с бытовых нюансов и заканчивая нормотворчеством – в том числе в области применения систем защиты от утечек информации (DLP). Так у нас родилась идея подготовить для наших читателей серию статей-сравнений подходов к защите от утечек на русский и на американский манер.

В первой статье мы сравним сходства и различия в тех рекомендациях российских и зарубежных регуляторов по защите информации, к которым в той или иной степени могут быть применимы системы защиты от утечек. Во второй – расскажем о применимости ключевых DLP-систем по составляющим модулям к мерам защиты ГИС, рекомендуемым ФСТЭК РФ. В третьей рассмотрим тот же перечень систем защиты от утечек на предмет корреляций с рекомендациями американского стандарта NIST US.
Итак, что же нам рекомендуют ФСТЭК РФ и NIST US применительно к защите информации, для обеспечения которой могут быть использованы DLP-системы? Ответ на этот вопрос – под катом.
Читать полностью »
[в закладки] Справочник законодательства РФ в области информационной безопасности
2018-12-19 в 21:25, admin, рубрики: антивирусная защита, ГосСОПКА, законодательство, ИБ, информационная безопасность, КИИ, криптография, межсетевые экраны, ПДн, персональные данные, скзи, ФСБ, ФСТЭК, электронная подпись![[в закладки] Справочник законодательства РФ в области информационной безопасности - 1 [в закладки] Справочник законодательства РФ в области информационной безопасности - 1](https://www.pvsm.ru/images/2018/12/20/v-zakladki-spravochnik-zakonodatelstva-rf-v-oblasti-informacionnoi-bezopasnosti.jpeg)
© Яндекс.Картинки
Все специалисты по информационной безопасности рано или поздно сталкиваются с вопросами законодательного регулирования своей деятельности. Первой проблемой при этом обычно является поиск документов, где прописаны те или иные требования. Данный справочник призван помочь в этой беде и содержит подборку ссылок на основные законодательные и нормативно-правовые акты, регламентирующие применение информационных технологий и обеспечение информационной безопасности в Российской Федерации.
Читать полностью »
Информационная безопасность банковских безналичных платежей. Часть 4 — Обзор стандартов моделирования угроз
2018-03-25 в 21:05, admin, рубрики: microsoft, NIST, арм кбр, банки, Законодательство и IT-бизнес, информационная безопасность, криптография, модели, персональные данные, платежные системы, стандарты, угрозы, ФСБ, ФСТЭК, цб рфВ предыдущей публикации цикла мы сформировали базовые требования к системе информационной безопасности безналичных платежей и сказали, что конкретное содержание защитных мер будет зависеть от модели угроз.
Для формирования качественной модели угроз необходимо учесть существующие наработки и практики по данному вопросу.
В этой статье мы проведем экспресс обзор порядка 40 источников, описывающих процессы моделирования угроз и управления рисками информационной безопасности. Рассмотрим как ГОСТы и документы российских регуляторов (ФСТЭК России, ФСБ России, ЦБ РФ), так и международные практики.
Читать полностью »
Информационная безопасность банковских безналичных платежей. Часть 3 — Формирование требований к системе защиты
2018-03-13 в 21:05, admin, рубрики: арм кбр, банки, законодательство, Законодательство и IT-бизнес, информационная безопасность, криптография, платежи, платежные системы, риски, сигнатура, ФСБ, ФСТЭК, цб рфВ предыдущих частях исследования мы обсудили экономические основы и IT-инфраструктуру банковских безналичных платежей. В этой части речь пойдет о формировании требований к создаваемой системе информационной безопасности (ИБ).
Далее мы рассмотрим:
- роль обеспечения безопасности в жизни коммерческой организации;
- место службы информационной безопасности в структуре менеджмента организации;
- практические аспекты обеспечения безопасности;
- применение теории управления рисками в ИБ;
- основные угрозы и потенциальный ущерб от их реализации;
- состав обязательных требований, предъявляемых к системе ИБ банковских безналичных платежей.
Путин поручил ФСО охранять персональные данных «первых лиц», и ещё то же самое, что ранее ФСБ — антихакерство
2018-02-27 в 21:29, admin, рубрики: взлом, Владимир Путин, Госвеб, законотворчество, персональные данные, Роскомнадзор, Текучка, ФСБ, ФСО, ФСТЭК, метки: взлом, Владимир Путин, Госвеб, законотворчество, персональные данные, Роскомнадзор, Текучка, ФСБ, ФСО, ФСТЭКПрезидент РФ Владимир Путин расширил полномочия Федеральной службы охраны (ФСО) на интернет, сообщил «Интерфакс». Ведомство сможет заниматься обнаружением, предупреждением и ликвидацией хакерских атак и ликвидировать их последствия. Так же ФСО получило право на защиту «персональных данных» объектов государственной охраны и их семей (Читать полностью »
Путин дал ФСО интернет-функции ФСБ
2018-02-27 в 21:29, admin, рубрики: взлом, Владимир Путин, Госвеб, законотворчество, персональные данные, Роскомнадзор, Текучка, ФСБ, ФСО, ФСТЭК, метки: взлом, Владимир Путин, Госвеб, законотворчество, персональные данные, Роскомнадзор, Текучка, ФСБ, ФСО, ФСТЭКПрезидент РФ Владимир Путин расширил полномочия Федеральной службы охраны (ФСО) на интернет, сообщил «Интерфакс». Ведомство сможет заниматься обнаружением, предупреждением и ликвидацией хакерских атак и ликвидировать их последствия. Так же ФСО получило право на защиту «персональных данных» объектов государственной охраны и их семей (Читать полностью »
Reuters: Пентагон обеспокоен — McAfee, SAP, Symantec раскрывают свои исходные коды российским спецслужбам
2018-01-25 в 14:32, admin, рубрики: sap, антивирусы, безопасность, Госвеб, госзакупки, китай, Минобороны / Армия, Россия, США, Текучка, ФСБ, ФСТЭК, шпионаж, метки: sap, антивирусы, безопасность, Госвеб, госзакупки, китай, Минобороны / Армия, Россия, США, Текучка, ФСБ, ФСТЭК, шпионажАгентство Reuters опубликовало расследование из которого следует, что практика международных ИТ компаний предоставлять национальным властям которых стран доступ к части своего кода, чтобы доказать отсутствие «закладок» и других специально или случайно созданных уязвимостей, создает риск уже для американских военных и спецслужб, Читать полностью »
«РусБИТех»: Минобороны решило отказаться от Windows
2018-01-09 в 12:04, admin, рубрики: linux, microsoft, Microsoft Windows, Госвеб, госзакупки, Минобороны / Армия, операционные системы, Текучка, ФСБ, ФСТЭК, метки: linux, microsoft, Microsoft Windows, Госвеб, госзакупки, Минобороны / Армия, операционные системы, Текучка, ФСБ, ФСТЭК«Минобороны приняло решение, что Linux является именно той системой, на которую можно положиться. В реестре Минкомсвязи сейчас около 60 отечественных операционных систем, выбор пал на Linux», — сказал РБК Дмитрий Донской, директор по развитию компании «Читать полностью »
Проверки и планы «Деда Роскомнадзора» на 2018 год
2017-12-31 в 10:43, admin, рубрики: Блог компании Cloud4Y, Законодательство и IT-бизнес, информационная безопасность, ПДн, персональные данные, проверки, Роскомнадзор, систематическое наблюдение, Терминология IT, ФСБ, ФСТЭК, Читальный зал
Дед Роскомнадзор весь год ищет операторов персональных данных, которые с точки зрения закона «плохо себя ведут», и выписывает им предписания. В этой статье мы хотели бы рассказать о том, как это происходит, а ещё немного раскрыть планы «дедушки» на 2018 год. Чудесно, если это кому-то поможет подготовиться заранее и избежать проблем.Читать полностью »



