Регулирование / Новости
информбезопасность нормотворчество
21.7.2022

Утверждены требования к организациям по обеспечению информационной безопасности

Опубликовано постановление правительства РФ об утверждении типового положения о заместителе руководителя организации, ответственном за обеспечение информационной безопасности (ИБ), и типового положения о структурном подразделении, обеспечивающем ИБ.

Документ разработан в соответствии с указом президента РФ о дополнительных мерах по обеспечению информационной безопасности, напомнили в пресс-службе Минцифры России.

Среди ключевых положений Указа — руководителям компаний нужно назначить заместителей по ИБ, а также создать соответствующее подразделение или возложить эти функции на существующую структуру.

Согласно постановлению правительства, основные задачи таких подразделений:

  • планирование и координация работ по обеспечению информационной безопасности, а также контроль за ее состоянием в компании;
  • выявление угроз безопасности информации и уязвимостей информационных систем, ПО и программно-аппаратных средств;
  • предотвращение утечки информации;
  • поддержание стабильной деятельности организации и ее производственных процессов в случае компьютерных атак.

Ответственному по ИБ замглавы компании необходимо:

  • организовать работу по обеспечению ИБ компании, в том числе по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты;
  • осуществлять регулярный контроль текущего состояния информбезопасности в компании.

«Руководители компаний должны понимать, что это их зона ответственности, и, если она недооценивается, то это может привести к серьезным последствиям. Информационная безопасность сегодня превыше всего. Это стало частью нашей жизни: происходят утечки данных, DDoS-атаки на публичные сервисы. Нужно быть готовым к этому и вовремя решать проблемы, связанные с ИБ, а лучше — не допускать их вовсе», — подчеркнули в Минцифры.

Изображение: Freepik

Еще по теме

Отрасль и регулятор предлагают меры по противодействию хищениям средств со счетов граждан

Роскомнадзор озвучил новые подходы к защите личной информации

Разработан порядок перевода объектов критической инфраструктуры на российское ПО и железо

Деловые переписки в мессенджерах хотят юридически заверять в едином онлайн-сервисе

Государство усиливает контроль над вхождением IT-компаний в льготный перечень

Онлайн-травлю планируют регулировать на законодательном уровне

В России предложили отменить ограничения на заключение соглашений о муниципально-частном партнерстве в цифровых проектах

Какие риски видят интернет-компании в законопроекте о классифайдах

Как бизнес будет внедрять правила обновленного 152-ФЗ

Что предлагается в сфере регулирования обмена данными между бизнесом и государством

Как в России происходит становление регулирования в сфере криптоденег

Десятилетие науки и технологий в России задаст вектор развития

Как государство с помощью IT стандартизирует правовую систему

Как формируется рынок беспилотной аэродоставки в России

Какие меры принимаются для перезапуска российского рынка электроники