Каким компаниям нужно усиливать информационную безопасность в 2022 году?

Указ Президента от 01.05.2022 № 250 ввёл новые обязанности по обеспечению информационной безопасности (ИБ).
🔹 Действие указа распространяется на:
— федеральные органы исполнительной власти
— высшие исполнительные органы власти субъектов РФ
— госфонды и госкорпорации
— стратегические и системообразующие предприятия
— субъекты критической информационной инфраструктуры (КИИ)
Если органы власти, госкорпорации и некоторые стратегические предприятия и до этого уделяли особое внимание ИБ, то теперь к некоторым субъектам КИИ впервые предъявили такие требования.
📝 Полный перечень органов и организаций, которым необходимы дополнительные меры по обеспечению ИБ, утверждён распоряжением Правительства от 22.06.2022 № 1661-р. В него попали 72 организации. Для субъектов КИИ подробного перечня организаций нет.
🔹Субъект КИИ или нет?
Юрлицо или ИП является субъектом КИИ, если ему принадлежат (на праве собственности или аренды) объекты IT-инфраструктуры, функционирующие в сферах (ст. 2 ФЗ от 26.07.2017 № 187-ФЗ):
— здравоохранении и науки,
— транспорта и связи,
— энергетики и атомной энергии,
— топливно-энергетического комплекса,
— финансов,
— обороны,
— промышленности (ракетно-космической, горнодобывающей, металлургической и химической).
❗ Важно: субъект КИИ — это не только тот, кому принадлежат такие объекты, но и тот, кто обеспечивает взаимодействие компаний со значимыми системами.
🔹 Как именно обеспечивать ИБ?
Указ возлагает на руководителей личную ответственность за обеспечение ИБ. При этом руководитель должен дать своему заместителю полномочия по обеспечению ИБ. Подробнее писали об этом в недавнем посте — https://vk.com/wall-182085530_895 Но кроме организаций из перечня (распоряжение № 1661-р) и субъектов КИИ, вопрос усиления ИБ волнует многие компании. Чтобы защититься от утечек и взлома ИТ-инфраструктуры, можно обратиться к сторонним организациям или «вырастить» своего специалиста.
➡️ Эксперты «Академия современных технологий» подберут программы обучения для ваших специалистов в сфере информационной безопасности и IT. Курс профессиональной переподготовки или повышения квалификации — в зависимости от целей и задач в вашей компании.
Обучение проходит полностью в дистанционном формате, что позволяет работнику осваивать новые знания по гибкому графику без отрыва от работы. А компания при этом сможет сэкономить на оплате обучения сотрудников.
☎️ Выбрать программу, обсудить все детали и оставить заявку на обучение можно по телефону 8 800 505-42-52 (бесплатно по России). Или оставьте заявку на обратный звонок сайте https://astobr.com/ .
иллюстрация: freepik
#it #иб

Каким компаниям нужно усиливать информационную безопасность в 2022 году? - 942517902281

Комментарии

Комментариев нет.