Правительство утвердило требования к организациям по обеспечению информационной безопасности

Правительство утвердило требования к организациям по обеспечению информационной безопасности

Изображение: EvgeniT (unsplash)

В Минцифры РФ сообщили о том, что российское правительство утвердило требования к организациям по обеспечению информационной безопасности. Были разработаны необходимые требования к организациям во исполнение президентского указа о дополнительных мерах по обеспечению кибербезопасности в РФ, сообщает Telegram-канал министерства.

Одним из основных положений президентского указа является то, что руководители организаций должны назначить замов по кибербезопасности и сформировать отдельное ИБ-подразделение внутри организации, либо возложить выполнение обязанностей в направлении обеспечения ИБ на уже имеющееся подразделение.

В соответствии с представленным правительственным постановлением, главными задачами сформированных ИБ-подразделений станут:

  • планирование и координация мероприятий по обеспечению кибербезопасности, контроль над её состоянием внутри организации;
  • поддержка стабильной работы компании и её производственных процессов при проведении кибератак;
  • обнаружение киберугроз и уязвимостей информационных систем, программного обеспечения, программно-аппаратных средств;
  • предотвращение утечек данных и т. д.

Назначенный заместитель руководителя по вопросам ИБ должен:

  • заняться организацией деятельности по обеспечению кибербезопасности компании, в т. ч. в сфере выявления, предупреждения, устранения последствий кибератак и реагирования на инциденты ИБ;
  • выполнять систематический контроль текущего состояния уровня обеспечения ИБ в своей организации.

В Минцифры РФ отмечают, что руководство отечественных организаций должно понимать, что информационная безопасность является их зоной ответственности, поэтому, если её они недооценивают, то такой подход может привести к крайне отрицательным последствиям.

В Telegram-канале министерства указано, что кибербезопасность на сегодняшний день превыше всего, она стала частью жизни – постоянно наблюдаются утечки данных, проведение DDoS-атак на сервисы и т. д. Необходимо подготовиться к подобным инцидентам, своевременно решать все возникающие проблемы, которые связаны с информационной безопасностью, делая всё, чтобы они не происходили вовсе.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: