Регулирование / Новости
регуляторика
18.5.2023

Минцифры работает над принципами определения критичности инфраструктуры

Минцифры готовит законопроект, который позволит правительству определять перечень объектов критической информационной инфраструктуры (КИИ) и устанавливать сроки их перехода на отечественные решения.

Согласно документу, субъектами КИИ будут государственные органы и организации из различных областей, включая здравоохранение, науку, транспорт, связь, энергетику, банковскую сферу и топливно-энергетический комплекс.

Ранее субъекты могли самостоятельно определять значимость объектов, теперь перечень будет согласовываться с государственным органом или российским юридическим лицом.

Для значимых объектов КИИ определены жесткие технические и организационные требования по ИБ, отметил руководитель направления информационной безопасности CorpSoft24 Демьян Раменский. Поэтому некоторые операторы информационных систем сознательно стараются занизить категорию «значимости» своих объектов или вообще уйти от нее, так как чем ниже категория «значимости», тем легче требования регуляторов, говорит он.

Изображение: Adobe Stock

Еще по теме

Помогут ли поправки в ГК РФ легализовать работу исследователей уязвимостей

Помогут ли страховые выплаты, предложенные ВСС, компенсировать ущерб от утечки персданных

Евросоюз потребовал у западных социальных сетей раскрыть механизмы работы рекомендательных алгоритмов

Каких поставщиков услуг хостинга выбрало государство для своих информсистем

Регуляторы и производители поспорили о стоимости отечественного ПО

Готовы ли бизнес и госсектор к выполнению требований президента об импортозамещении ПО

Эксперты обсудили идею введения штрафов за сбор избыточных персональных сведений

Эксперты отрасли оценили предложенный Минтрудом профстандарт ИБ-специалиста по защите КИИ

Как добиться максимальной компенсации в суде при защите персданных

Как институт уполномоченных операторов персданных поможет бизнесу

Как новый закон об обезличивании персданных повлияет на бизнес

Почему расследованием инцидентов с персональными данными должны заняться цифровые криминалисты

При каких условиях в организации может начаться проверка защиты персданных

Помогут ли механизмы самоконтроля операторов в защите личной информации граждан

Нужен ли ИТ-рынку национальный стандарт доверенной среды исполнения