Найти в Дзене
6 часов назад
 • Вы подписаны

🔐 КИИ-2026: Жесткий контроль, перекатегоризация и новое правило №360 Коллеги, 2026 год окончательно перевел регулирование КИИ из фазы «настройки» в фазу «исполнения и ответственности». Если вы еще не пересмотрели категории объектов или работаете по старым формам — вы в зоне риска. Разбираем ключевые изменения, которые требуют действий прямо сейчас. 📌 Что изменилось: 1. Перечень типовых объектов (Распоряжение №360-р от 26.02.2026) Теперь недостаточно опираться только на критичность процессов. Если ваша система попала в новый перечень — категорирование обязательно. Даже если ранее вы решили, что объект не значимый. 2. Новые показатели критериев значимости o Для транспорта: привязка к категории объекта транспортной инфраструктуры. o Для связи: оценка последствий по уровню госорганов. o Для ОПК: статус в кооперации по гособоронзаказу. o Для финансов: объемы портфелей (МФО и БКИ). Важно: это прямое основание для перекатегоризации (п. 21 Правил №127). 3. Обновленная форма сведений (Приказ ФСТЭК №236) Использование старого бланка = возврат материалов и потеря времени. 4. Новые приказы ФСБ по ГосСОПКА Вступили в силу в январе 2026 г. — изменился порядок взаимодействия и получения данных об угрозах. ⚠️ Что делать CISO в 2026 году: ✅ Провести ревизию: сверить все системы с Перечнем типовых объектов. ✅ Пересмотреть категории значимости с учетом новых показателей. ✅ Инициировать заседание комиссии по категорированию и зафиксировать результаты. ✅ Направить актуализированные сведения в ФСТЭК по новой форме. ✅ Отслеживать отраслевые особенности (для атомной энергии, банков и науки они уже вышли). 🎯 Итог: Безопасность КИИ больше не техническая функция. Это стратегический риск. Регуляторы переходят к контролю не бумаг, а фактических мер. Затягивание с перекатегоризацией грозит не только штрафами (ст. 19.7.15 КоАП), но и управленческими последствиями для руководителей. Готовьтесь к проверкам заранее. Системный подход сегодня — спокойствие завтра. #КИИ #ИнформационнаяБезопасность #ФСТЭК #ГосСОПКА #CISO #Регуляторика

3 дня назад
 • Вы подписаны

🇷🇺 Правительство впервые детально разъяснило механизм указа № 604 о временном управлении на объектах критической инфраструктуры Главное — в одном посте 👇 🔹 Зачем? Инструмент создан для защиты стратегических предприятий от терактов и их оперативного восстановления. Государство подключается к управлению точечно — только для решения задач в сфере безопасности. 🔹 Когда могут ввести? Если собственник неоднократно сознательно саботирует решения Единого национального центра, региональных штабов, силовиков или правительственной подкомиссии. ❗️ Если у бизнеса объективные трудности, но он готов сотрудничать, брать ответственность и исправлять ситуацию — указ не применяется. 🔹 Критерии для решения: — непринятие мер по безопасности инфраструктуры; — нарушение требований уполномоченных органов; — отказ от своевременного восстановления объектов. 🔹 Как вводят? Решение принимает Правительство по поручению Президента, коллегиально — с участием профильных министерств, финансового блока, ФАС и силовых ведомств. Для этого создана специальная подкомиссия. Собственников приглашают на заседания при необходимости. 🔹 Перечни объектов формируют отраслевые министерства с учётом значимости для экономики. О включении уведомляют владельцев. 🔹 Режим временного управления — всегда адресный и закрытый (из-за чувствительной информации). Прекращается сразу после достижения целей: безопасности или восстановления. И введение, и отмену решают на самом высоком уровне. 💬 В аппарате Правительства подчеркнули: бизнес максимально вовлечён в работу, контакт с властями — ежедневный. Указ — это крайняя мера, а не норма. #критическаяинфраструктура #безопасность #указ604 #правительство #бизнес

4 дня назад
 • Вы подписаны

ИБ-ДАЙДЖЕСТ: ИЗМЕНЕНИЯ К 3 СЕНТЯБРЯ 2026 УЖЕ ДЕЙСТВУЕТ 1. Трансграничная передача ПДн (ФЗ № 265-ФЗ) Ориентир — перечень Роскомнадзора, а не Конвенция Совета Европы. РКН может запретить передачу в любую страну. 2. Закон об ИИ (ФЗ № 243-ФЗ) Введены статусы суверенных и национальных моделей. Разработчики обязаны маркировать контент от нейросетей и вести техдокументацию. 3. Аттестация объектов (Приказ ФСТЭК № 60) Раз в 3 года — анализ уязвимостей и пентест. Отчёт во ФСТЭК в течение 5 дней. Без отчёта аттестат приостановят. 4. Цифровые валюты (ФЗ № 282-ФЗ) Криптовалюта — имущество, не платёжное средство. Запрещена как оплата внутри РФ. Лимит для инвесторов — 300 тыс. руб./год. Период охлаждения 48 часов для переводов от 100 тыс. руб. 5. КИИ: тепловая энергетика (Распоряжение № 1237-р) Изменён перечень объектов. Позиция 99 (котельные) исключена. Нужно повторно соотнести системы с перечнем. 6. ГосСОПКА (Приказ НКЦКИ № 2) Новые форматы передачи данных об атаках. Требуется утвердить регламент и провести репетицию с НКЦКИ. 7. Отчётность по доверенным ПАК для КИИ Ежегодно до 1 марта — отчёт о переходе. Дедлайн — 1 января 2030. Переход обязателен. 8. ГосТех (ФЗ № 166-ФЗ) Участники обязаны взаимодействовать с ГосСОПКА. Вступает в силу с 01.09.2027. 9. КИИ в оборонке (ПП № 796) Отдельные правила категорирования. Сроки пересмотра: от 1 года до 5 лет в зависимости от категории. НА ПОДХОДЕ (ПРОЕКТЫ) 10. Новый приказ ФСТЭК вместо № 21 Оценка зрелости систем защиты, требования к API, контейнерам, виртуализации, ИИ. Оценка — до начала обработки, раз в 3 года и после инцидентов. 11. Новый перечень стран Роскомнадзора Актуализация списка государств с адекватной защитой ПДн. Состав может измениться. 12. Доктрина противодействия киберпреступности до 2035 Развитие антифрод-механизмов и обмена данными о мошенничествах. Пока для госорганов, задаёт тренды. ОБСУЖДАЕТСЯ 13. Совместимость с двумя российскими ОС Требование для ПО в реестре. Сроки: с 2026 для виртуализации и офиса, с 2027 — для облаков, СУБД и средств ИБ. Пока не закреплено. 14. Маркировка доверенного ПО в реестре Идея отображать статус «доверенное» в реестре отечественного ПО. Порядок не определён. 15. Новый закон об ИИ (с 01.09.2027) Обучение моделей только в РФ. Маркировка контента от ИИ. Запрет на манипуляцию поведением. ЧТО ДЕЛАТЬ 1. Проверить маршруты трансграничной передачи ПДн. 2. Пересмотреть договоры с подрядчиками по ПДн. 3. Начать аудит систем под новый приказ ФСТЭК (API, контейнеры, виртуализация, ИИ). 4. Субъектам КИИ — настроить отчётность по ПАК и форматы для ГосСОПКА. 5. Следить за финальными версиями проектов. #инфобез #кибербезопасность #ПДн #КИИ #ИИ #новостиИБ #регуляторика #ГосСОПКА #ФСТЭК

5 дней назад
 • Вы подписаны

Важное изменение в сфере криптографической защиты информации ФСБ России утверждены новые Требования к защите государственных информационных систем (Приказ № 321 от 22.08.2026). Документ вступил в силу с 22 августа 2026 года и отменяет предыдущий приказ ФСБ России от 18.03.2025 № 117. Ключевые новеллы: 1.   Расширение сферы действия. Теперь требования распространяются не только на ГИС, но и на использование технических средств и ПО для ЭВМ и баз данных (во исполнение ч. 5¹ ст. 13 149-ФЗ). 2.   Обязательное использование СКЗИ в случаях, если: o   Это предписано законодательством; o   Информация передается по каналам связи за пределами охраняемой территории; o   Требуется придание юридической силы ЭЦП; o   Невозможно исключить НСД некриптографическими методами. 3.   Классы СКЗИ. Введена четкая градация классов (КС1, КС2, КС3, КВ, КА) в зависимости от: o   Уровня значимости информации (высокий, средний, низкий); o   Масштаба системы (федеральный/региональный/локальный); o   Модели угроз (возможность атак вне КЗ, внутри КЗ, с физическим доступом к оборудованию, с привлечением специалистов по анализу СКЗИ). 4.   Согласование с ФСБ. Модель угроз и ТЗ на создание (развитие) ГИС подлежат согласованию с ФСБ России в части криптографической защиты. 5.   Требования к помещениям. Ужесточены меры по контролю доступа в помещения с СКЗИ и ключевой информацией (решетки, сигнализация, опечатывание стоек, фиксация вскрытий). 6.   Проверки. Внутренний контроль за соблюдением требований должен проводиться не реже 1 раза в 3 года (оператором или лицензиатом ФСБ). Исключения: Приказ не распространяется на ИС Администрации Президента, Совбеза, ФСБ, Правительства, палат Федерального Собрания, КС и ВС РФ, а также на системы, содержащие гостайну. Что делать операторам ГИС: ·   Пересмотреть модели угроз и классы используемых СКЗИ; ·   Привести в соответствие документацию по защите информации; ·   Организовать проверку выполнения требований. Приказ вступил в силу с 22 августа 2026 г. Документ опубликован. publication.pravo.gov.ru/...563 #ФСБ #Криптография #ЗащитаИнформации #ГИС #149ФЗ #Приказ321

Если нравится — подпишитесь
Так вы не пропустите новые публикации этого канала
Покупайте СтеллыИ дарите их за контент