Представители отрасли ИБ решили всесторонне развивать меры и средства защиты информации ограниченного распространения

от автора

Руководители подразделений по ИБ и сотрудники, ответственные за организацию и обеспечение защиты сведений ограниченного доступа, решили всесторонне объединить усилия по развитию мер и средств защиты информации ограниченного распространения. Решение касается, как стороны регуляторов, так и сторон производителей решений, поставщиков услуг и интеграторов. К такому выводу пришли представители отрасли ИБ на семинаре «Комплексная защита сведений ограниченного распространения в органах государственной власти, государственных и промышленных корпорациях». Об этом информационной службе Хабра рассказали в пресс‑службе ГК «РТК‑Солар».

В семинаре принимали участие представители регулятора (ФСТЭК Россия), руководители подразделений по ИБ и сотрудники, ответственные за организацию и обеспечение защиты сведений ограниченного распространения федеральных и региональных органов власти и госкорпораций. Они обсудили вопросы правового и нормативного обеспечения защиты сведений ограниченного распространения, технической защиты информации в организациях, организации и ведения защищённого документооборота.

Заместитель начальника Управления ФСТЭК России Сергей Бондаренко заявил, что регулятор уделяет пристальное внимание текущей обстановке в вопросах защиты информации ограниченного доступа, совершенствованию способов и средств обеспечения безопасности, а также аттестации объектов информатизации, где осуществляется обработка данных.

По его словам, ФСТЭК разрабатывает и вводит нормативные и методические документы по вопросам технической защиты информации. Регулятор рекомендует внимательно изучать эти требования, методики и методические рекомендации. Основные документы создаются при активном участии экспертного сообщества и учитывает особенности применения современных информационных технологий. Отраслевые специалисты помогают оценить достаточность и реализуемость требований ещё на этапе разработки документа.

В соответствии с законодательством Российской Федерации за организацию защиты информации ограниченного доступа отвечают владельцы объектов информатизации. Однако на практике ответственность, в том числе за качество документов, разрабатываемых владельцем объекта информатизации, и своевременность проведения необходимых процедур, могут переложить на лицензиатов ФСТЭК России, проводивших работы по аттестации объекта.

ФСТЭК считает, что при выполнении задач по технической защите информации ограниченного доступа с привлечением сторонних организаций со стороны владельцев объектов информатизации всё равно должен быть контроль качества проводимых работ и оказываемых услуг. Проводить такой контроль в органах государственной власти или других организациях должны сотрудники, обладающие глубокими знаниями нормативных и методических документов регуляторов. 


ссылка на оригинал статьи https://habr.com/ru/articles/743946/


Комментарии

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *