Правительство утвердило требования к организациям по обеспечению информационной безопасности

Изображение: EvgeniT (unsplash)
В Минцифры РФ сообщили о том, что российское правительство утвердило требования к организациям по обеспечению информационной безопасности. Были разработаны необходимые требования к организациям во исполнение президентского указа о дополнительных мерах по обеспечению кибербезопасности в РФ, сообщает Telegram-канал министерства.
Одним из основных положений президентского указа является то, что руководители организаций должны назначить замов по кибербезопасности и сформировать отдельное ИБ-подразделение внутри организации, либо возложить выполнение обязанностей в направлении обеспечения ИБ на уже имеющееся подразделение.
В соответствии с представленным правительственным постановлением, главными задачами сформированных ИБ-подразделений станут:
- планирование и координация мероприятий по обеспечению кибербезопасности, контроль над её состоянием внутри организации;
- поддержка стабильной работы компании и её производственных процессов при проведении кибератак;
- обнаружение киберугроз и уязвимостей информационных систем, программного обеспечения, программно-аппаратных средств;
- предотвращение утечек данных и т. д.
Назначенный заместитель руководителя по вопросам ИБ должен:
- заняться организацией деятельности по обеспечению кибербезопасности компании, в т. ч. в сфере выявления, предупреждения, устранения последствий кибератак и реагирования на инциденты ИБ;
- выполнять систематический контроль текущего состояния уровня обеспечения ИБ в своей организации.
В Минцифры РФ отмечают, что руководство отечественных организаций должно понимать, что информационная безопасность является их зоной ответственности, поэтому, если её они недооценивают, то такой подход может привести к крайне отрицательным последствиям.
В Telegram-канале министерства указано, что кибербезопасность на сегодняшний день превыше всего, она стала частью жизни – постоянно наблюдаются утечки данных, проведение DDoS-атак на сервисы и т. д. Необходимо подготовиться к подобным инцидентам, своевременно решать все возникающие проблемы, которые связаны с информационной безопасностью, делая всё, чтобы они не происходили вовсе.
