30/05/2023
Уже в ноябре 2023 года вступят в силу требования Приказа ФСБ России №524 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах (ГИС), с использованием шифровальных (криптографических) средств», который определяет новые требования к средствам криптографической защиты информации (СКЗИ) в учреждениях, работающих с ГИС.
Изменения коснутся практически всех организаций с ГИС, без "переходных" положений и поблажек. В Приказе отведена большая роль модели угроз, на основании которой нужно подбирать СКЗИ по новой, усложненной классификации, отдельно для каждой ГИС. В нашем блоге на сайте рассмотрели нововведения в деталях.
«Уже сейчас ясно, что приказ в его нынешней редакции довольно сложен в исполнении. Если он не будет пересматриваться, подпадающим под него организациям потребуется уже до начала лета приступить к работе по пересмотру модели угроз, детальному анализу возможных нарушителей, определению класса СКЗИ, при этом учитывая и требования ФСТЭК, а также переработке, а возможно, и полной замене используемых сейчас средств защиты», - прокомментировал Роман Писарев, руководитель департамента аудита и консалтинга компании iTPROTECT.
Подробнее читайте по ссылке - https://clck.ru/34Z8vC