Блог о нюансах и особенностях законодательства в области информационной безопасности
четверг, 27 августа 2020 г.
вторник, 25 августа 2020 г.
Единообразие и/или безобразие?
Отсутствие единой терминологии в области защиты информации - давно наболевшая проблема. Появление нового ГОСТ "Защита информации. Обнаружение, предупреждение и ликвидация последствий компьютерных атак и реагирование на компьютерные инциденты. Термины и определения" можно только приветствовать. Но решает ли он вышеупомянутую проблему? Нет, не решает.
понедельник, 17 августа 2020 г.
Лицензии для услуг по безопасности ЗОКИИ.Последствия.
вторник, 11 августа 2020 г.
Лицензии для услуг по безопасности ЗОКИИ
К 1 сентября 2020 года закончится самый массовый этап категорирования объектов КИИ, множество объектов будет отнесено к ЗОКИИ и включено в реестр ФСТЭК. А это повлечет за собой необходимость выполнения 235/239 приказов ФСТЭК и 367/282 приказов ФСБ в отношении таких объектов. Уже сейчас некоторые субъекты КИИ начинают прорабатывать вопрос по привлечению сторонних организаций для выполнения таких требований. И в данной заметке рассмотрим вопрос адекватности требований по наличию лицензий в области защиты информации к этим исполнителям.
среда, 29 июля 2020 г.
понедельник, 27 июля 2020 г.
пятница, 24 июля 2020 г.
Освобождение мессенджера? Ответ Генпрокуратуры
Разбор информационного сообщения с сайта Роскомнадзора не внес ясности https://valerykomarov.blogspot.com/2020/06/blog-post_42.html
Пришлось запросить позицию Генеральной прокуратуры.
понедельник, 20 июля 2020 г.
ЦОД как объект КИИ v.2
По
вторник, 14 июля 2020 г.
"Палочная" система наглядно
Борьба за установленные показатели и формальная отчетность о принятых мерах в работе надзорных органов дело привычное. Но здесь зацепило взгляд то, что сам отчитывающий это ярко демонстрирует.
Проверка и поиск Интернет-ресурсов осуществлялся с использованием программы браузера «Mozilla Firefox». В адресной строке браузера при введении в отобразившемся окне поиска ключевых слов ресурсов «ГОСТ РВ 15.203-2001» отобразился список ресурсов (Интернет – сайтов). В поиске по данному запросу отобразилось 121 млн. ответов (ресурсов).
Заблокировали ОДИН сайт! Я попробовал ради интереса вбить поисковый запрос "гост рв 15.203-2001 скачать" и яндекс выдал "Нашлось 20 млн результатов". Нет никаких проблем скачать эти ГОСТ. Зато есть выполненные показатели подразделения по блокировке интернет-ресурсов с запрещенным контентом за год.
вторник, 7 июля 2020 г.
Применение ст.274.1 УК РФ по КИИ на Дальнем Востоке

Интересная практика по применению ст.274.1 УК РФ складывается на Дальнем Востоке. Этот регион просто чемпион по судебным делам в КИИ. И вопросов к квалификации преступлений возникает много.
Подписаться на:
Сообщения (Atom)
-
Ранее уже затрагивал тему полномочий ФСБ самостоятельно определять принадлежность информационной системы к ГИС или ИСПДн, после чег...
-
ФСТЭК радостно отчиталась об импортозамещении своего офисного ПО и обязала субъекты КИИ предоставлять электронные коп...
-
В общем доступе находятся следующие метреки по выполнению 187-ФЗ, согласованные с ФСТЭК России и профильными министерствами: - «М...