Найти в Дзене
Административная ответственность за нарушения в области обеспечения безопасности КИИ уже реальность
Вот и случилось то, чего опасались многие. Официально опубликованы поправки в Кодекс Российской Федерации об административных правонарушениях в части установления административной ответственности за нарушение законодательства в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации. Поправками вводятся следующие новые составы административных правонарушений: Данным составом административного правонарушения подразумевается ответственность за нарушение требований приказов ФСТЭК России от 21...
185 читали · 4 года назад
О проекте Методических рекомендаций по категорированию объектов критической информационной инфраструктуры сферы здравоохранения
Документ, мне понравился, но хотелось бы его немного покритиковать, особенно, учитывая, что это все ещё проект, как следствие, есть возможность поправить огрехи. Ознакомиться с оригиналом проекта можно здесь. Не будем ходить вокруг да около и сразу к делу. Что, на мой взгляд, противоречит Федеральному закону от 26 июля 2017 г. № 187-ФЗ «О безопасности критической информационной инфраструктуры» (см. ст. 2). Вероятно, подразумевалось, что категорирование в соответсвии с ПП-127 надо проводить не в отношении всех ОКИИ...
5 лет назад
Об отзыве согласия на обработку ПДн
Совсем недавно некоторый общественный резонанс приобрела тема, выраженная проблемой, что при оформлении цифровых пропусков (точнее, при их проверке) граждане дают свою согласие ДИТ Москвы (и не только) на обработку ряда своих своих персональных данных, в том числе на передачу третьим лицам и т.д. и т.п. да ещё и сроком на 10 лет. Подробнее смотрим ниже. Градус возможного общественного возмущения, как мне кажется, может снизить напоминание о возможности, дарованной всем субъектам персональных данных, - отзыв согласия на обработку персональных данных...
5 лет назад
НПА КИИ
Система нормативных правовых, методических и информационных документов по проблематике обеспечения безопасности критической информационной инфраструктуры Российской Федерации (версия по состоянию на 28.05.2021) Федеральное законодательство:   Указы Президента:   Постановления Правительства Российской Федерации: с учетом постановления Правительства Российской Федерации от 13 апреля 2019 г. № 452 «О внесении изменений в постановление Правительства Российской Федерации от 8 февраля 2018 г. № 127» 2...
176 читали · 5 лет назад
Видеозапись международной конференции «Защита персональных данных-2019»
Совершенно неожиданно, но и совершенно бесплатно стала доступна для просмотра полная видеозапись международной конференции «Защита персональных данных-2019», которая состоит из 4-х частей:
120 читали · 5 лет назад
Состав мероприятий по выполнению Инструкции 152 ФАПСИ
Состав мероприятий по выполнению Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну, утвержденной приказом ФАПСИ от 13.06.2001 № 152 Далее - «Инструкция 152 ФАПСИ». Мероприятия, выполняемые обладателем информации, подлежащей обработке с использованием средств криптографической защиты информации п. 6 Инструкции 152 ФАПСИ...
1336 читали · 5 лет назад