Найти в Дзене
BIS Inside

Определены ИБ-требования к хостинг-провайдерам

На официальном портале правовой информации опубликован приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 01.11.2023 № 936 «Об утверждении требований о защите информации при предоставлении вычислительной мощности для размещения информации в информационной системе, постоянно подключённой к информационно-телекоммуникационной сети "Интернет"» (Зарегистрирован 01.12.2023 № 76222).
Требования предполагают создание структурных подразделений, непрерывное взаимодействие с ГосСОПКА, меры безопасности и сбор информации о взаимодействии лиц, получивших вычислительные мощности, а также предусматривают координацию с госорганами в случае инцидентов.
В соответствии с требованиями, которые являются обязательными для провайдеров хостинга при осуществлении ими деятельности по предоставлению вычислительной мощности для размещения информации в информационной системе, постоянно подключенной к сети «Интернет» провайдер хостинга: Подробности — на ib-bank.ru

На официальном портале правовой информации опубликован приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 01.11.2023 № 936 «Об утверждении требований о защите информации при предоставлении вычислительной мощности для размещения информации в информационной системе, постоянно подключённой к информационно-телекоммуникационной сети "Интернет"» (Зарегистрирован 01.12.2023 № 76222).

Требования предполагают создание структурных подразделений, непрерывное взаимодействие с ГосСОПКА, меры безопасности и сбор информации о взаимодействии лиц, получивших вычислительные мощности, а также предусматривают координацию с госорганами в случае инцидентов.

В соответствии с требованиями, которые являются обязательными для провайдеров хостинга при осуществлении ими деятельности по предоставлению вычислительной мощности для размещения информации в информационной системе, постоянно подключенной к сети «Интернет» провайдер хостинга:

  • назначает структурное подразделение или должностное лицо, ответственное за защиту информации;
  • осуществляет непрерывное взаимодействие с ГосСОПКА, в том числе информирует ФСБ России о компьютерных инцидентах на информационных ресурсах путём направления сведений в НКЦКИ в течение 24 часов с момента их обнаружения в соответствии с определёнными НКЦКИ форматами, а также осуществляет приём и обработку уведомлений и запросов НКЦКИ по вопросам, связанным с обнаружением, предупреждением и ликвидацией последствий компьютерных атак и реагированием на компьютерные инциденты. Взаимодействие провайдера хостинга с ГосСОПКА может осуществляться через НКЦКИ, а также через отраслевой или корпоративный центр ГосСОПКА.

Подробности — на ib-bank.ru