|
Защита информации Департамент Смоленской области по информационным технологиям |
В Госдуме готовится законопроект, согласно которому вводится запрет на пользование соцсетями с рабочих устройств госслужащих.
Парламентарии опасаются, что иностранные спецслужбы могут через соцсети взломать компьютеры и получить доступ к секретной информации.
Федеральной службой по техническому и экспортному контролю (ФСТЭК России) разработан проект методического документа «Методика определения угроз безопасности информации в информационных системах».
Документ устанавливает единый методический подход к определению угроз безопасности информации и разработке моделей угроз безопасности информации в государственных информационных системах (далее — информационные системы), защита информации в которых обеспечивается в соответствии с Требованиями о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах, утвержденными приказом ФСТЭК России от 11 февраля 2013 г. N 17 (зарегистрирован Минюстом России 31 мая 2013 г., per. N 28608).
Совет безопасности РФ предложил разработать новую доктрину информационной безопасности РФ, так как действующий документ не учитывает всех сегодняшних реалий, связанных с бурным развитием информационных технологий. Угрозы, с которыми может столкнуться общество, — это информационная война, похищение персональных данных, кибермошенничество.
Срок действия сертификатов соответствия, выданных ФСТЭК России на программный продукт Secret Net 6 (№2227 и 2228) истекает 03.12.2016. По заявлению производителя, продление срока действия данных сертификатов не планируется. Техническая поддержка Secret Net 6 будет оказыватся до окончания действия сертификатов ФСТЭК России.
В России создается единая система обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ. Об этом говорится в опубликованной на сайте ФСБ России выписке из Концепции государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ.
Главными задачами Системы обозначены выявление признаков проведения компьютерных атак, определение их источников, методов, способов, разработка методов и средств обнаружения, предупреждения и ликвидации последствий компьютерных атак, формирование детализированной информации об информационных ресурсах РФ, находящихся в зоне ответственности субъектов Системы и прогнозирование ситуации в области обеспечения информационной безопасности России.
Концепция была утверждена президентом 12 декабря 2014 года.
Федеральной службой по техническому и экспортному контролю (ФСТЭК России) совместно с заинтересованными федеральными органами исполнительной власти и организациями сформирован банк данных угроз безопасности информации.
Доступ к банку данных угроз безопасности информации осуществляется через сеть «Интернет» (адрес: www.bdu.fstec.ru). Возможен доступ через официальный сайт ФСТЭК России (раздел «Техническая защита информации», подраздел «Банк данных угроз»).
Банк данных угроз безопасности информации включает базу данных уязвимостей программного обеспечения (далее – уязвимости), а также перечень и описание угроз безопасности информации, наиболее характерных для государственных информационных систем, информационных систем персональных данных и автоматизированных систем управления производственными и технологическими процессами на критически важных объектах (далее – информационные (автоматизированные) системы).
Федеральная служба по техническому и экспортному контролю (ФСТЭК России) разъясняет порядке продления сроков действия сертификатов соответствия, выданных ФСТЭК России для организаций, эксплуатирующих на объектах информатизации сертифицированные средства защиты информации.
В соответствии с постановлением Правительства Российской Федерации от 26 июня 1995 г. N 608 «О сертификации средств защиты информации» и Положением о сертификации средств защиты информации по требованиям безопасности информации, утвержденнымприказом Гостехкомиссии России от 27 октября 1995 г. N 199, на отдельные экземпляры средств защиты информации, эксплуатируемые на объекте (объектах) информатизации, продление сроков действия сертификатов соответствия может быть обеспечено организацией, эксплуатирующей данные средства защиты, и проведено по упрощенной схеме.
На заседании, которое провел заместитель Губернатора Смоленской области – председатель Комиссии по информационной безопасности при Администрации Смоленской области Н.М. Кузнецов, рассмотрен вопрос организации обеспечения информационной безопасности распределенной мультисервисной сети связи и передачи данных органов исполнительной власти Смоленской области и органов местного самоуправления Смоленской области, а так же результаты контроля выполнения требований нормативных и руководящих документов по защите информации, проведенного рабочей группой при Комиссии в 2014 году.