кибербезопасность
Регулирование / Новости
кибербезопастность КИИ
2.8.2024

В России разработали новые требования к защите информации для объектов КИИ

Федеральная служба по техническому и экспортному контролю (ФСТЭК) подготовила новые требования к защите информации в госорганах и компаниях, относящихся к критической информационной инфраструктуре (КИИ).

ФСТЭК разработал поправки, которые вносят изменения в требования к безопасности хранения данных, не составляющих государственную тайну, в госорганах и на объектах КИИ, документ опубликован на портале правовых актов. В документе под угрозами безопасности подразумеваются кибератаки по модели «отказ в обслуживании» (DDoS-атаки), пишет «Коммерсантъ».

Согласно новым требованиям, ИТ-системы компаний КИИ должны быть способны пропускать двукратный относительно нормы объем трафика.

«При возникновении угрозы атаки компании должны будут взаимодействовать с госсистемой обнаружения компьютерных атак, а также с провайдером хостинга или организацией, предоставляющей услуги связи», – отмечено в документе.

Также компании должны будут хранить информацию о реализованных киберинцидентах в течение трех лет.  

Изображение: Adobe Stock

Еще по теме

Регуляторы и производители поспорили о стоимости отечественного ПО

Готовы ли бизнес и госсектор к выполнению требований президента об импортозамещении ПО

Эксперты обсудили идею введения штрафов за сбор избыточных персональных сведений

Эксперты отрасли оценили предложенный Минтрудом профстандарт ИБ-специалиста по защите КИИ

Как добиться максимальной компенсации в суде при защите персданных

Как институт уполномоченных операторов персданных поможет бизнесу

Как новый закон об обезличивании персданных повлияет на бизнес

Почему расследованием инцидентов с персональными данными должны заняться цифровые криминалисты

При каких условиях в организации может начаться проверка защиты персданных

Помогут ли механизмы самоконтроля операторов в защите личной информации граждан

Нужен ли ИТ-рынку национальный стандарт доверенной среды исполнения

Почему ограничения в размещении базовых станций угрожают развитию сетей связи

Поможет ли риск-ориентированная модель безопасному обороту персональных данных

Нужна ли правосубъектность искусственному интеллекту

Поможет ли «специальный оператор» защите персональной информации