Вебинар «Выбор СЗИ под новые меры ФСТЭК: от документа к архитектуре»

Вебинар 171Выбор СЗИ под новые меры ФСТЭК: от документа к архитектуре187

Исполнение требований приказов ФСТЭК России в связке с методическим документом ФСТЭК от 12.04.2026 меняет саму логику работы: соответствие требованиям больше не подтверждается наличием сертификата на средство защиты — регулятор проверяет, обоснован ли выбор конкретного СЗИ для нейтрализации угроз учтенных в актуальной модели угроз и эффективность принимаемых мер защиты, наличие действующего сертификата.

Именно здесь рвётся цепочка: компания покупает дорогое решение, которое на бумаге закрывает меру, а оно по факту не соответствует архитектуре системы.

На этом вебинаре в живом диалоге с регулятором разберём каркас документа, на который будут опираться все следующие встречи цикла:

  • Выявление и оценка угроз (ВУ) — как строится модель угроз и почему она определяет весь дальнейший выбор мер и средств защиты.Контроль конфигураций (КК) — зачем нужна инвентаризация ИТ-активов и как без неё невозможно закрыть ни одну меру раздела IV.Управление уязвимостями и обновлениями (КУ, КО) — как выстроить процесс, который регулятор проверяет не по регламенту, а по цифровому следу.Периодический контроль уровня защищённости (ПК) — как убедиться, что система защиты продолжает работать между аттестациями, а не только на момент проверки.
  • Выявление и оценка угроз (ВУ) — как строится модель угроз и почему она определяет весь дальнейший выбор мер и средств защиты.
  • Контроль конфигураций (КК) — зачем нужна инвентаризация ИТ-активов и как без неё невозможно закрыть ни одну меру раздела IV.
  • Управление уязвимостями и обновлениями (КУ, КО) — как выстроить процесс, который регулятор проверяет не по регламенту, а по цифровому следу.
  • Периодический контроль уровня защищённости (ПК) — как убедиться, что система защиты продолжает работать между аттестациями, а не только на момент проверки.

Что вы получите после вебинара:
запись эфира • конспект • ответы на ваши вопросы

Участники от компании ООО «Рубикон»:

  • Половинко Артём, директор по ИБ.
  • Анастасия Ставцева, специалист-эксперт.

Участник от Управления ФСТЭК России по ЮФО и СКФО:

  • Виржанский Александр, начальник отдела.
18+. Дата проведения: 08.10.2026 в 12:00 по московскому времени.
Рубикон
Автор: Рубикон
Компания «Рубикон» – IT-предприятие, основное направление деятельности которого – информационная безопасность. Мы занимаемся решением задач по аудиту, созданию и оптимизации IT-инфраструктур.
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных