Комментарии к изменениям в правила категорирования объектов КИИ и перечень показателей критериев значимости
Обзор изменений в законодательстве за ноябрь 2022:
- Мониторинг защищенности во исполнение Указа №250
- Перечень сведений в области военной и военно-технической деятельности России, которые могут быть использованы против безопасности РФ
- Сведения ограниченного доступа в транспортной инфраструктуре
- Изменения в области персональных данных
- Новый регламент лицензирования ФСБ России
- Криптография в ГИС
- Использование российских криптографических алгоритмов в протоколе обмена ключами в сети Интернет версии 2 (IKEv2)
- Создание национального удостоверяющего центра
- Конфискация за преступления в сфере компьютерной информации
- Требования к отечественному ПО
- Требования к линиям связи, пересекающим границу РФ
- Методические документы ФСТЭК России для программных и программно-аппаратных средств
- Профессиональные стандарты
- Результаты работы ТК 362
https://www.ussc.ru/news/novosti/obzor-izmeneniy-za-noyabr-2022/
Коктейльная карта на стенде USSC SOC на SOC Форуме =)
Обзор изменений в законодательстве за октябрь 2022:
- поручения о размещении согласий субъектов персональных данных на Госуслугах,
- назначение оператора** единой биометрической системы** и законопроект о системе,
- порядок ведения реестра инцидентов Роскомнадзора и обмена сведениями об инцидентах с ФСБ России, а также внутренние документы об обработке персональных данных в Роскомнадзоре,
- изменения в правила категорирования объектов критической информационной инфраструктуры,
- методические рекомендации об импортозамещении,
- положение о платформе для создания государственных информационных систем,
- дополнение к правилам допуска к государственной тайне,
- публикация профессиональных стандартов специалистов в области ИБ и ИТ,
- изменения в порядок сертификации средств защиты в системе ФСТЭК России,
- результаты работы ТК 362 и т.д.
https://www.ussc.ru/news/novosti/obzor-izmeneniy-v-zakonodatelstve-za-oktyabr-2022/
Добавьте в свой пароль запятую или несколько, чтобы «сломать» CSV-файл, в который будут экспортированы ваши украденные учётные данные #АктивнаяЗащита #пятничноевпонедельник
Лауреат премии “Разработчик года” #формарегистрации #слишкомслабыйпароль
Прогноз (и анализ) развития рынка кибербезопасности в Российской Федерации на 2022–2026 годы от Фонда «Центр стратегических разработок» (ЦСР).
Минцифры обнародовало перечень из 195 специальностей в сферах IT и связи, по которым рекомендована отсрочка от мобилизации (.pdf). С 27 сентября на госуслугах будет запущен сервис для сбора данных о сотрудниках аккредитованных IT-компаний и операторов связи, «которые не должны привлекаться на военную службу в рамках частичной мобилизации».
https://www.kommersant.ru/doc/5582126