ИБ в "Законе" – Telegram
📣 Приняты стандарты:

ГОСТ Р 71895.1-2025 Системы киберфизические. Интеллектуальная система предотвращения несанкционированного копирования информации с рабочих мест операторов автоматизированных информационных систем. Часть 1. Общие требования

ГОСТ Р 71895.2-2025 Системы киберфизические. Интеллектуальная система предотвращения несанкционированного копирования информации с рабочих мест операторов автоматизированных информационных систем. Часть 2. Методология проведения испытаний
👏61
📣 24.06.2025 г. опубликован проект Постановления Правительства Российской Федерации (разработчик Минобрнауки России)

«Об утверждении отраслевых особенностей категорирования объектов критической информационной инфраструктуры Российской Федерации в сфере науки»
1
😱2
📣 26.06.2025 г. опубликовано постановление Правительства Российской Федерации от 26.06.2025 № 966

"Об утверждении Правил взаимодействия федерального органа исполнительной власти, осуществляющего функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере информационных технологий, с операторами и взаимодействия государственной информационной системы, определенной в соответствии с частью 2 статьи 13-1 Федерального закона "О персональных данных", и информационных систем операторов"
👀41
📣 24.06.2025 г. опубликован Федеральный закон от 24.06.2025 № 156-ФЗ

"О создании многофункционального сервиса обмена информацией и о внесении изменений в отдельные законодательные акты Российской Федерации"

⚡️ Законом внесены изменения в 149-ФЗ и 152-ФЗ!
👍3👀3🫡1
👍41
📣 27.06.2025 г. опубликовано постановление Правительства Российской Федерации от 26.06.2025 № 961

"О формировании составов персональных данных, полученных в результате обезличивания персональных данных, сгруппированных по определенному признаку, при условии, что последующая обработка таких данных не позволит определить принадлежность таких данных конкретному субъекту персональных данных, и предоставлении доступа к составам таких данных"
👀1
📣 Приняты следующие стандарты:

ГОСТ Р 72161-2025 Информационные технологии. Управление ит-активами. Часть 1. Системы управления ИТ-активами. Требования

ГОСТ Р ИСО 24143-2025 Информация и документация. Стратегическое управление информацией. Концепция и принципы

ПНСТ 1009-2025 Критическая информационная инфраструктура. Программное обеспечение для доверенных программно-аппаратных комплексов. Общие положения
👍5
👍2
📣 30.06.2025 г. ФСТЭК России опубликовал обновленный

Перечень организаций, осуществляющих образовательную деятельность

🎓 Имеющих дополнительные профессиональные программы в области информационной безопасности, согласованные с Федеральной службой по техническому и экспортному контролю
👍3
📣 30.06.2025 г. Банк России опубликовал для общественного обсуждения

Проект указания Банка России «О внесении изменений в Положение Банка России от 30 июня 2023 года № 819-П»

Банк России разработал проект указания о внесении изменений в Положение № 819-П1 в целях обеспечения оператором автоматизированной информационной системы страхования непрерывности выполнения своих функций в условиях реализации информационных угроз, и (или) возникновения отказов, и (или) нарушений функционирования объектов информационной инфраструктуры, и (или) несоответствия их функциональных возможностей и характеристик потребностям оператора АИС страхования.
👍3
📣 30.06.2025 г. опубликован приказ Федеральной службы безопасности Российской Федерации, Службы внешней разведки Российской Федерации, Министерства обороны Российской Федерации, Федеральной службы охраны Российской Федерации, Министерства внутренних дел Российской Федерации от 25.06.2025 № 245/56/399/85/441

"Об установлении Порядка предоставления доступа к информационным системам и (или) базам данных, содержащим сведения о лицах, указанных в частях 1-1 и 1-2 статьи 6 Федерального закона от 27 июля 2006 г. № 152-ФЗ "О персональных данных", обработки содержащихся в них персональных данных указанных лиц и формы предписания о предоставлении доступа к информационным системам и (или) базам данных, содержащим сведения о лицах, указанных в частях 1-1 и 1-2 статьи 6 Федерального закона от 27 июля 2006 г. № 152-ФЗ "О персональных данных"
👍3
📣 01.07.2025 г. опубликовано:

Информационное сообщение ФСТЭК России от 30 июня 2025 г. N 240/13/3384

"Об изменении формата отображения адреса места осуществления лицензируемого вида деятельности на официальном сайте реестров ФСТЭК России"

С 1 июля 2025 г. адрес места осуществления лицензируемых видов деятельности, указанный в реестрах лицензий ФСТЭК России на деятельность по технической защите конфиденциальной информации и деятельности по разработке и производству средств защиты конфиденциальной информации, публикуется в полном объеме в соответствии с адресом защищаемого помещения.

Информация об адресе места осуществления лицензируемого вида деятельности, внесенная до 1 июля 2025 г., отображается в прежнем формате.

Дополнительно подавать заявление об уточнении адреса места осуществления в реестрах лицензий ФСТЭК России не требуется.
📣 01.07.2025 г. опубликован Приказ ФСТЭК России от 25 июня 2025 г. N 225

"Об утверждении Обзора правоприменительной практики ФСТЭК России в рамках лицензионного контроля за деятельностью по технической защите конфиденциальной информации и деятельностью по разработке и производству средств защиты конфиденциальной информации за 2024 год"
📣 01.07.2025 г. опубликованы Проекты документов, поступивших на рассмотрение в ТК 362 от:

ТК 22 "Информационные технологии"

ПНСТ Информационные технологии. Кибербезопасность и защита конфиденциальности. Общие положения и модель рисков в контексте технологий защиты конфиденциальных данных

ПНСТ Информационные технологии. Кибербезопасность и защита конфиденциальности. Методы и технологии анонимизации данных
📣 01.07.2025 г. опубликованы Проекты документов, поступивших на рассмотрение в ТК 362 от:

ТК 164 "Искусственный интеллект"

ГОСТ Р Искусственный интеллект в критической информационной инфраструктуре. Общие положения