📣 07.04.2025 г. опубликован Указ Президента Российской Федерации от 07.04.2025 № 214
⚖ "О внесении изменения в Указ Президента Российской Федерации от 30 марта 2022 г. № 166 "О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации"
⚖ "О внесении изменения в Указ Президента Российской Федерации от 30 марта 2022 г. № 166 "О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации"
👍3🔥1
📣 Приняты стандарты
ГОСТ Р 71231-2025 Мониторы. Типы, основные параметры, общие технические требования.
ГОСТ Р 71230-2025 Мониторы. Термины и определения.
ГОСТ Р 71227-2025 Печатающие устройства и компоненты. Типы, основные параметры, общие технические требования.
ГОСТ Р 71226-2025 Печатающие устройства и компоненты. Термины и определения.
ГОСТ Р 71224-2025 Вычислительная техника. Классификация и система условных обозначений.
ГОСТ Р 71231-2025 Мониторы. Типы, основные параметры, общие технические требования.
ГОСТ Р 71230-2025 Мониторы. Термины и определения.
ГОСТ Р 71227-2025 Печатающие устройства и компоненты. Типы, основные параметры, общие технические требования.
ГОСТ Р 71226-2025 Печатающие устройства и компоненты. Термины и определения.
ГОСТ Р 71224-2025 Вычислительная техника. Классификация и система условных обозначений.
👍4👏1
📣 09.04.2025 г. опубликован проект постановления Правительства РФ (разработчик ФСБ России) "О внесении изменений в постановление Правительства РФ от 10 марта 2000 г. № 214
⚡ Постановлением утверждаются изменения, которые вносятся в Положение о ввозе в Российскую Федерацию и вывозе из Российской Федерации специальных технических средств, предназначенных для негласного получения информации, и список видов специальных технических средств, предназначенных для негласного получения информации, ввоз и вывоз которых подлежат лицензированию
⚡ Постановлением утверждаются изменения, которые вносятся в Положение о ввозе в Российскую Федерацию и вывозе из Российской Федерации специальных технических средств, предназначенных для негласного получения информации, и список видов специальных технических средств, предназначенных для негласного получения информации, ввоз и вывоз которых подлежат лицензированию
👏1
📣 Владимир Путин утвердил перечень поручений по итогам совещания с членами Правительства, которое состоялось 5 марта 2025 года (содержит 24 поручения).
Основные из них (в части ИБ):
🔹 В целях пресечения мошеннических действий, совершаемых с использованием информационно-коммуникационных технологий, разработать единый системный подход к организации противодействия таким действиям и обеспечить внесение в законодательство РФ.
🔹 Обеспечить внесение в законодательство РФ изменений, направленных на повышение эффективности мер по борьбе с мошенническими действиями, совершаемыми с использованием информационно-коммуникационных технологий.
🔹 Рассмотреть вопрос о целесообразности признания в качестве обстоятельства, отягчающего ответственность или наказание, использования при совершении правонарушения (преступления) технологий искусственного интеллекта.
🔹 Представить предложения по формированию единого механизма оперативной межведомственной координации деятельности заинтересованных государственных органов и организаций в сфере борьбы с телефонным мошенничеством и интернет-мошенничеством, в том числе рассмотрев вопрос об образовании постоянно действующей структуры.
Основные из них (в части ИБ):
🔹 В целях пресечения мошеннических действий, совершаемых с использованием информационно-коммуникационных технологий, разработать единый системный подход к организации противодействия таким действиям и обеспечить внесение в законодательство РФ.
🔹 Обеспечить внесение в законодательство РФ изменений, направленных на повышение эффективности мер по борьбе с мошенническими действиями, совершаемыми с использованием информационно-коммуникационных технологий.
🔹 Рассмотреть вопрос о целесообразности признания в качестве обстоятельства, отягчающего ответственность или наказание, использования при совершении правонарушения (преступления) технологий искусственного интеллекта.
🔹 Представить предложения по формированию единого механизма оперативной межведомственной координации деятельности заинтересованных государственных органов и организаций в сфере борьбы с телефонным мошенничеством и интернет-мошенничеством, в том числе рассмотрев вопрос об образовании постоянно действующей структуры.
👍8🔥1
Forwarded from ИТ на "Халяву"
📣 БЕСПЛАТНЫЕ мероприятия по информационной безопасности на следующей неделе:
⚡ 14 апреля 2025 г. в Кибердоме состоится конференция "NGFW-день".
⚡ 14 апреля 2025 г. проводится экспертно-аналитическое мероприятие «Кванты для бизнеса и государства».
⚡ 15 апреля 2025 г. в Москве состоится конференция "Открытая АСУ ТП: Архитектура и информационная безопасность".
⚡ 15 апреля 2025 г. в Санкт-Петербурге пройдет мероприятие на тему «Информационная безопасность: в поисках уязвимостей».
⚡ 15 апреля 2025 г. в Красноярске пройдет техническая конференция ИнфоТеКС ТехноФест.
⚡ 15 апреля 2025 г. в 11:00 (онлайн) состоится вебинар "Все по делу! Как автоматизировать расследования и делать быстрые отчеты".
⚡ 15 апреля 2025 г. в 11:00 (онлайн) состоится вебинар "Гарда Deception — проактивная защита от киберугроз".
⚡ 15 апреля 2025 г. в 11:00 (онлайн) состоится вебинар «Охота на ботов: как защитить свои ресурсы и не потерять реальных пользователей».
⚡ 16-18 апреля 2025 г. в Москве состоится конференция "Кадровое обеспечение информационной безопасности Российской Федерации".
⚡ 16 апреля 2025 г. в Санкт-Петербурге пройдет бизнес-завтрак на тему «Кибербезопасность: Вызовы рынка и решения от Контура».
⚡ 16 апреля 2025 г. в 12:00 (онлайн) состоится вебинар "Интеграция статического анализа и DevSecOps: PVS-Studio и AppSec.Hub в действии".
⚡ 17 - 18 апреля 2025 г. в г. Череповец состоится V Международный форум по цифровизации и ИТ в металлургической отрасли Smart Mining & Metals.
⚡ 17 апреля 2025 г. в Челябинске состоится конференция "Код ИБ".
⚡ 17 апреля 2025 г. в онлайн-формате пройдет UserGate Open Conf 2025 — ИТ-конференция про защиту в открытую.
⚡ 17 апреля 2025 г. в 11:00 (онлайн) состоится вебинар «Неочевидные возможности SIEM, о которых вы не знали».
⚡ 17 апреля 2025 г. в 12:00 (онлайн) состоится вебинар "Взлом на пользу бизнеса: зачем и как компаниям проводить пентесты".
⚡ 17 апреля 2025 г. в 16:00 (онлайн) состоится открытый вебинар «Пентест и анализ уязвимости ИБ в банках: новые требования Банка России».
👍 * ИТ на "Халяву" * 👈 Присоединяйтесь!
⚡ 14 апреля 2025 г. в Кибердоме состоится конференция "NGFW-день".
⚡ 14 апреля 2025 г. проводится экспертно-аналитическое мероприятие «Кванты для бизнеса и государства».
⚡ 15 апреля 2025 г. в Москве состоится конференция "Открытая АСУ ТП: Архитектура и информационная безопасность".
⚡ 15 апреля 2025 г. в Санкт-Петербурге пройдет мероприятие на тему «Информационная безопасность: в поисках уязвимостей».
⚡ 15 апреля 2025 г. в Красноярске пройдет техническая конференция ИнфоТеКС ТехноФест.
⚡ 15 апреля 2025 г. в 11:00 (онлайн) состоится вебинар "Все по делу! Как автоматизировать расследования и делать быстрые отчеты".
⚡ 15 апреля 2025 г. в 11:00 (онлайн) состоится вебинар "Гарда Deception — проактивная защита от киберугроз".
⚡ 15 апреля 2025 г. в 11:00 (онлайн) состоится вебинар «Охота на ботов: как защитить свои ресурсы и не потерять реальных пользователей».
⚡ 16-18 апреля 2025 г. в Москве состоится конференция "Кадровое обеспечение информационной безопасности Российской Федерации".
⚡ 16 апреля 2025 г. в Санкт-Петербурге пройдет бизнес-завтрак на тему «Кибербезопасность: Вызовы рынка и решения от Контура».
⚡ 16 апреля 2025 г. в 12:00 (онлайн) состоится вебинар "Интеграция статического анализа и DevSecOps: PVS-Studio и AppSec.Hub в действии".
⚡ 17 - 18 апреля 2025 г. в г. Череповец состоится V Международный форум по цифровизации и ИТ в металлургической отрасли Smart Mining & Metals.
⚡ 17 апреля 2025 г. в Челябинске состоится конференция "Код ИБ".
⚡ 17 апреля 2025 г. в онлайн-формате пройдет UserGate Open Conf 2025 — ИТ-конференция про защиту в открытую.
⚡ 17 апреля 2025 г. в 11:00 (онлайн) состоится вебинар «Неочевидные возможности SIEM, о которых вы не знали».
⚡ 17 апреля 2025 г. в 12:00 (онлайн) состоится вебинар "Взлом на пользу бизнеса: зачем и как компаниям проводить пентесты".
⚡ 17 апреля 2025 г. в 16:00 (онлайн) состоится открытый вебинар «Пентест и анализ уязвимости ИБ в банках: новые требования Банка России».
👍 * ИТ на "Халяву" * 👈 Присоединяйтесь!
🔥3👏1👌1
📣 11.04.2025 г. ФСТЭК России опубликовал Информационное сообщение
⚡ "Об обновлении документов ФСТЭК России по сертификации средств защиты информации и аттестации объектов информатизации"
Внесены изменения в следующие реестры ФСТЭК России:
🔹 Реестр лицензий на деятельность по технической защите конфиденциальной информации
🔹 Реестр лицензий на деятельность по разработке и производству средств защиты конфиденциальной информации
🔹 Государственный реестр сертифицированных средств защиты информации
🔹 Перечень организаций, имеющих право проведения работ по аттестации объектов информатизации
🔹 Перечень органов государственной власти, имеющих право проведения работ по аттестации объектов информатизации
🔹 Реестр аккредитованных ФСТЭК России органов по сертификации
🔹 Реестр аккредитованных ФСТЭК России испытательных лабораторий
🔹 Перечень организаций, имеющих право проведения работ по аттестации объектов информатизации, обрабатывающих информацию ограниченного доступа, не содержащей сведений, составляющих государственную тайну
🔹 Перечень органов государственной власти, имеющих право проведения работ по аттестации объектов информатизации, обрабатывающих информацию ограниченного доступа, не содержащей сведений, составляющих государственную тайну
⚡ "Об обновлении документов ФСТЭК России по сертификации средств защиты информации и аттестации объектов информатизации"
Внесены изменения в следующие реестры ФСТЭК России:
🔹 Реестр лицензий на деятельность по технической защите конфиденциальной информации
🔹 Реестр лицензий на деятельность по разработке и производству средств защиты конфиденциальной информации
🔹 Государственный реестр сертифицированных средств защиты информации
🔹 Перечень организаций, имеющих право проведения работ по аттестации объектов информатизации
🔹 Перечень органов государственной власти, имеющих право проведения работ по аттестации объектов информатизации
🔹 Реестр аккредитованных ФСТЭК России органов по сертификации
🔹 Реестр аккредитованных ФСТЭК России испытательных лабораторий
🔹 Перечень организаций, имеющих право проведения работ по аттестации объектов информатизации, обрабатывающих информацию ограниченного доступа, не содержащей сведений, составляющих государственную тайну
🔹 Перечень органов государственной власти, имеющих право проведения работ по аттестации объектов информатизации, обрабатывающих информацию ограниченного доступа, не содержащей сведений, составляющих государственную тайну
👍4🔥1
📣 14.04.2025 г. ФСТЭК России опубликовал:
⚡ "Результаты анализа работы технического комитета по стандартизации "Защита информации" (ТК 362) и активности организаций-членов ТК 362 в I квартале 2025 года"
⚡ "Результаты анализа работы технического комитета по стандартизации "Защита информации" (ТК 362) и активности организаций-членов ТК 362 в I квартале 2025 года"
👍2👏1
📣 14.04.2025 г. опубликованы проекты постановлений Правительства Российской Федерации (разработчик Минцифры России):
🔹 «О порядке формирования составов персональных данных, полученных в результате обезличивания персональных данных, сгруппированных по определенному признаку, при условии, что последующая обработка таких данных не позволит определить принадлежность таких данных конкретному субъекту персональных данных, и порядке предоставления доступа к составам таких данных».
🔹 «Об установлении требований к обезличиванию персональных данных, методов и правил обезличивания персональных данных».
🔹 «О порядке формирования составов персональных данных, полученных в результате обезличивания персональных данных, сгруппированных по определенному признаку, при условии, что последующая обработка таких данных не позволит определить принадлежность таких данных конкретному субъекту персональных данных, и порядке предоставления доступа к составам таких данных».
🔹 «Об установлении требований к обезличиванию персональных данных, методов и правил обезличивания персональных данных».
👍4
📣 14.04.2025 г. опубликованы Методические рекомендации № АШ-7089вн (разработчик Минцифры России)
⚡ С целью оказания содействия организациям, осуществляющим деятельность в сфере связи, в определении объектов КИИ, подлежащих категорированию, Минцифры совместно с ФСТЭК, Ассоциацией документальной электросвязи и отдельными представителями операторов связи утверждены от 4 апреля 2025 г. № АШ-7089вн методические указания, регламентирующие с учётом установленных перечней типовых отраслевых объектов КИИ, функционирующих в сфере связи, особенности категорирования объектов КИИ и присвоения им категории значимости.
В документе предусмотрено подробное описание всех этапов проведения категорирования объектов КИИ.
⚡ С целью оказания содействия организациям, осуществляющим деятельность в сфере связи, в определении объектов КИИ, подлежащих категорированию, Минцифры совместно с ФСТЭК, Ассоциацией документальной электросвязи и отдельными представителями операторов связи утверждены от 4 апреля 2025 г. № АШ-7089вн методические указания, регламентирующие с учётом установленных перечней типовых отраслевых объектов КИИ, функционирующих в сфере связи, особенности категорирования объектов КИИ и присвоения им категории значимости.
В документе предусмотрено подробное описание всех этапов проведения категорирования объектов КИИ.
👍7
📣 14.04.2025 г. опубликован приказ Министерства здравоохранения Российской Федерации от 20.03.2025 № 139н
⚖ "Об утверждении Порядка обезличивания сведений о лицах, которым оказывается медицинская помощь, а также о лицах, в отношении которых проводятся медицинские экспертизы, медицинские осмотры и медицинские освидетельствования"
⚖ "Об утверждении Порядка обезличивания сведений о лицах, которым оказывается медицинская помощь, а также о лицах, в отношении которых проводятся медицинские экспертизы, медицинские осмотры и медицинские освидетельствования"
🔥4
📣 15.04.2025 г. опубликован приказ Министерства просвещения Российской Федерации от 10.03.2025 № 184
⚖ "Об утверждении федерального государственного образовательного стандарта среднего профессионального образования по специальности 09.02.12 Техническая эксплуатация и сопровождение информационных систем"
☝ Обязательная часть общепрофессионального цикла образовательной программы должна предусматривать изучение следующих дисциплин: «Математический аппарат в отрасли информационных технологий», «Операционные системы и среды», «Архитектура аппаратных средств и основы сетевых технологий», «Базы данных», «Информационные технологии в профессиональной деятельности», «Основы информационной безопасности», «Основы алгоритмизации и программирования», «Основы работы с информацией».
⚖ "Об утверждении федерального государственного образовательного стандарта среднего профессионального образования по специальности 09.02.12 Техническая эксплуатация и сопровождение информационных систем"
☝ Обязательная часть общепрофессионального цикла образовательной программы должна предусматривать изучение следующих дисциплин: «Математический аппарат в отрасли информационных технологий», «Операционные системы и среды», «Архитектура аппаратных средств и основы сетевых технологий», «Базы данных», «Информационные технологии в профессиональной деятельности», «Основы информационной безопасности», «Основы алгоритмизации и программирования», «Основы работы с информацией».
👍7
📣 Опубликован проект указания Банка России «О внесении изменений в Положение Банка России от 15 ноября 2021 года № 779-П»
⚡ Проект дополняет состав некредитных финансовых организаций микрофинансовыми организациями в связи с распространением на них требований по реализации минимального уровня защиты информации.
⚡ Проект дополняет состав некредитных финансовых организаций микрофинансовыми организациями в связи с распространением на них требований по реализации минимального уровня защиты информации.