Законодательство
Обзор некоторых особенностей обеспечения безопасности КИИ за пределами РФ (видео)
014
Видео моего выступления с конференции ФСТЭК «Актуальные вопросы защиты информации», которое я посвятил обзору ключевых моментов обеспечения кибербезопасности КИИ в странах дальнего зарубежья. Видео по сути дает только голос без синхронизации со слайдами. Сами слайды я выкладывал раньше.
Бизнес без опасности
Законодательство
3 мантры ФЗ-187 о безопасности КИИ
374
Мантра №1 Объект КИИ — это не тоже самое, что субъект КИИ! Объект КИИ — это не тоже самое, что субъект КИИ! Объект КИИ — это не тоже самое, что субъект КИИ! Объект КИИ — это не тоже самое, что субъект КИИ! Объект КИИ — это не тоже самое, что субъект КИИ! Объект КИИ — […]
Бизнес без опасности
Законодательство
Является ли облачный провайдер субъектом КИИ?
956
Вчера в Фейсбуке прошла небольшая дискуссия на тему, является ли облачный провайдер субъектом КИИ, если он обрабатывает данные или хостит системы субъекта КИИ? Вопрос не праздный, так как сегодня многие организации с целью фокусировки на своем основном бизнесе отдают часть своей инфраструктуры или данных внешним провайдерам.
Бизнес без опасности
Законодательство
Конференция ФСТЭК: критическая инфраструктура
840
На прошлой неделе в Москве прошла конференция ФСТЭК «Актуальные вопросы защиты информации», которая была посвящена 4-м основным направлениям, которые будут главенствовать у нашего регулятора в ближайшей перспективе: Эта заметка будет посвящена первому направлению — безопасности критической информационной инфраструктуры, регулятором по
Бизнес без опасности
Законодательство
Финансовая организация как КИИ
036
В последний день Уральского форума прошла сессия, посвященная критической информационной инфраструктуре в разрезе финансового рынка. Я не буду пересказывать все доклады этой сессии, коснусь только выступления Андрея Выборнова из ГУБиЗИ Банка России, который осветил взгляд регулятора на применение ФЗ-187 к финансовым организациям.
Бизнес без опасности
Законодательство
Подарок ФСТЭК к 23-му февраля, перечень объектов КИИ и выборы Президента
028
Вообще мне впору сейчас писать заметки про Уральский форум, замечательную программу, интересные доклады и мастер-классы, а также новые веяния в регулировании финансовой отрасли, но я решил отложить это на следующую неделю. А эту заметку посвящу новости, которая вызвала большое обсуждение в Фейсбуке, в Телеграме, да и на форуме в Магнитогорске тоже.
Бизнес без опасности
Законодательство
Ответы ФСТЭК на вопросы по КИИ
7587
За некоторое время до вчерашней конференции ФСТЭК «Актуальные вопросы защиты информации» от регулятора поступило предложение о сборе вопросов, которые волнуют отрасль в контексте принятого ФЗ-187 по безопасности критической информационной инфраструктуры. Я кинул клич в группу по безопасности АСУ ТП в Facebook и в соответствующий канал Телеграма.
Бизнес без опасности
Законодательство
Обзор особенностей обеспечения безопасности КИИ за пределами РФ (презентация)
286
Вчера в Москве прошла конференция ФСТЭК «Актуальные вопросы защиты информации», посвященная нескольким ключевым темам, в частности: критическая информационная инфраструктура и ФЗ-187 с подзаконными актами изменение правил сертификации по требованиям безопасности. Мне довелось выступать с обзором некоторых особенностей обеспечения безопасности
Бизнес без опасности
Законодательство
Какая финансовая организация является субъектом КИИ?
0236
8-го февраля Правительство утвердило Постановление №127 об утверждении показателей категорирования объектов критической информационной инфраструктуры. Учитывая, что в эти дни под Магнитогорском проходит 10-й юбилейный форум по информационной безопасности организаций финансовой сферы, и в пятницу будет заседание, посвященное как раз обсуждению финансовой
Бизнес без опасности
Законодательство
Гора родила мышь — 3 документа ФСБ по ГосСОПКЕ
018
В конце прошлого года ФСБ выпустила 3 проекта приказов в рамках своей деятельности по направлению КИИ и ГосСОПКИ: Об утверждении Перечня информации, представляемой в государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации и Порядка представления информации в государственную
Бизнес без опасности