Время, когда информационная безопасность была уделом только крупных ИТ-компаний и высокотехнологичного бизнеса, прошло. Сейчас у любой компании десятки информационных систем, которые используются каждый день: бухгалтерия, учет кадров, реклама, маркетинг, рассылки, базы данных клиентов и подрядчиков, отраслевые и узкопрофильные системы — и это только начало списка.
Соблюдение закона и реальная защита от атак - это 2 разных мира, вообще рядом не стоявших друг с другом. Что и говорить, в понимании крючкотворов сотрудник ИБ вообще может не иметь опыт атак. Но в реальности без опыт работы в "черной зоне" не возможно предотвратить хоть сколько-то значимую целевую атаку.
Российский закон о защите КИИ - это просто очередная кормуха, увы.
То есть если я руковожу веб-студией которая поддерживает сайт медцентра и размещаю там новости от минздрава, то моя компания относится к пункту "Организации, обеспечивающие взаимодействие между объектами КИИ"?
Антон, если коротко, то ответ — «Нет». «Обеспечение взаимодействия» не равно «обеспечение функционирования». Под взаимодействием понимаются, в первую очередь, сети электросвязи (которые сами не являются объектами КИИ), или центры обработки данных.
Ваш сайт на WordPress с устаревшим nginx - это нормально, безопасно?