Регулирование / Новости
информбезопасность
21.7.2022

Утверждены требования к организациям по обеспечению информационной безопасности

Опубликовано постановление правительства РФ об утверждении типового положения о заместителе руководителя организации, ответственном за обеспечение информационной безопасности (ИБ), и типового положения о структурном подразделении, обеспечивающем ИБ.

Документ разработан в соответствии с указом президента РФ о дополнительных мерах по обеспечению информационной безопасности, напомнили в пресс-службе Минцифры России.

Среди ключевых положений Указа — руководителям компаний нужно назначить заместителей по ИБ, а также создать соответствующее подразделение или возложить эти функции на существующую структуру.

Согласно постановлению правительства, основные задачи таких подразделений:

  • планирование и координация работ по обеспечению информационной безопасности, а также контроль за ее состоянием в компании;
  • выявление угроз безопасности информации и уязвимостей информационных систем, ПО и программно-аппаратных средств;
  • предотвращение утечки информации;
  • поддержание стабильной деятельности организации и ее производственных процессов в случае компьютерных атак.

Ответственному по ИБ замглавы компании необходимо:

  • организовать работу по обеспечению ИБ компании, в том числе по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты;
  • осуществлять регулярный контроль текущего состояния информбезопасности в компании.

«Руководители компаний должны понимать, что это их зона ответственности, и, если она недооценивается, то это может привести к серьезным последствиям. Информационная безопасность сегодня превыше всего. Это стало частью нашей жизни: происходят утечки данных, DDoS-атаки на публичные сервисы. Нужно быть готовым к этому и вовремя решать проблемы, связанные с ИБ, а лучше — не допускать их вовсе», — подчеркнули в Минцифры.

Изображение: Freepik

Еще по теме

Что нужно знать юристу, решившему работать в ИТ-компании

Зачем ИТ-отрасли нужен единый межведомственный орган по регулированию

Как организовать защиту персональных сведений в медицинской организации

Какие меры по развитию отечественного ПО помогли компаниям и что предстоит сделать

Роскомнадзор разъяснил практику применения обновленного закона «О персональных данных»

В Госдуму внесли законопроект о защите прав пользователей онлайн-подписок

Законодатели и бизнес обсудили законопроект о регулировании рекомендательных технологий

Вопросы информационной безопасности обсудили в Сочи

Сходства и отличия законодательных подходов к защите личной информации в России, Беларуси и Казахстане

Возможен ли контроль игрового контента с пользой для детей

Требования отнесения объектов к критической информационной инфраструктуре будут пересмотрены

Рынок раскритиковал инициативу Минцифры по расчету за использование зарубежного ПО

Место и роль персональных данных в цифровом пространстве

Защита несовершеннолетних в цифровой среде выходит на государственный уровень

Как защищать личную информацию несовершеннолетних в школах и детсадах