🛡 Главная новость августа: ФСТЭК переходит от формальной проверки защиты к оценке её реальной эффективности
В августе появились 3 важных документа:
1. Утверждена методика оценки зрелости ТЗИ и защиты значимых объектов КИИ. Она охватывает 21 направление: от управления уязвимостями и привилегированным доступом до DDoS, подрядчиков и безопасности ИИ.
2. ФСТЭК разъяснила лицензионные требования. Теперь особенно важно подтвердить стаж специалистов, законные основания использования помещений и происхождение документов с пометкой ДСП.
3. Завершилось обсуждение проекта нового приказа по защите ИСПДн. Важно: документ пока не принят, поэтому приказ №21 продолжает действовать, однако планируемая дата вступления в силу - 1 сентября 2026 года.
Главное изменение подхода: наличия регламента и средства защиты недостаточно. Организация должна подтвердить, что процессы действительно выполняются, контролируются и совершенствуются.
🚨 Что стоит сделать уже сейчас:
— провести инвентаризацию систем и подрядчиков;
— собрать технические и документальные доказательства выполнения мер;
— проверить управление уязвимостями, обновлениями и доступами;
— оценить готовность мониторинга и реагирования;
— провести предварительную оценку зрелости.
В августе появились 3 важных документа:
1. Утверждена методика оценки зрелости ТЗИ и защиты значимых объектов КИИ. Она охватывает 21 направление: от управления уязвимостями и привилегированным доступом до DDoS, подрядчиков и безопасности ИИ.
2. ФСТЭК разъяснила лицензионные требования. Теперь особенно важно подтвердить стаж специалистов, законные основания использования помещений и происхождение документов с пометкой ДСП.
3. Завершилось обсуждение проекта нового приказа по защите ИСПДн. Важно: документ пока не принят, поэтому приказ №21 продолжает действовать, однако планируемая дата вступления в силу - 1 сентября 2026 года.
Главное изменение подхода: наличия регламента и средства защиты недостаточно. Организация должна подтвердить, что процессы действительно выполняются, контролируются и совершенствуются.
🚨 Что стоит сделать уже сейчас:
— провести инвентаризацию систем и подрядчиков;
— собрать технические и документальные доказательства выполнения мер;
— проверить управление уязвимостями, обновлениями и доступами;
— оценить готовность мониторинга и реагирования;
— провести предварительную оценку зрелости.
Хотите понять, где ваша система защиты находится сейчас и что потребуется изменить? Оставьте заявку на сайте Mask Safe. Специалисты проведут диагностику и подготовят план действий с приоритетами и сроками.