{"id":14275,"url":"\/distributions\/14275\/click?bit=1&hash=bccbaeb320d3784aa2d1badbee38ca8d11406e8938daaca7e74be177682eb28b","title":"\u041d\u0430 \u0447\u0451\u043c \u0437\u0430\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u044e\u0442 \u043f\u0440\u043e\u0444\u0435\u0441\u0441\u0438\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0435 \u043f\u0440\u043e\u0434\u0430\u0432\u0446\u044b \u0430\u0432\u0442\u043e?","buttonText":"\u0423\u0437\u043d\u0430\u0442\u044c","imageUuid":"f72066c6-8459-501b-aea6-770cd3ac60a6"}

Госкомпании обязали с 2025 года отказаться от средств защиты информации из «недружественных» стран Статьи редакции

И открыть подразделения по ИТ-безопасности.

Владимир Путин. Источник: «РИА Новости»

Соответствующий указ подписал 1 мая президент России Владимир Путин. Мера направлена на повышение «устойчивости и безопасности функционирования информационных ресурсов России».

Согласно указу, федеральные органы исполнительной власти, высшие исполнительные органы государственной власти субъектов РФ, государственные фонды и корпорации, стратегические предприятия и акционерные общества, а также системообразующие и иные организации (какие, не уточняется — vc.ru) должны будут:

  • Создать подразделение, которое обеспечит внутреннюю ИТ-безопасность. Оно будет обнаруживать и предупреждать кибератаки, а также устранять их последствия. Если подразделение уже есть, оно должно будет взять на себя те же обязанности.
  • При необходимости привлекать сторонние организации, чтобы обеспечить ИТ-безопасность, но только тех, у кого есть государственная лицензия на техзащиту.
  • Незамедлительно вводить необходимые для безопасности меры по требованию ФСБ и обеспечивать ей беспрепятственный доступ к используемым ими ИТ-ресурсам.

Указ уже вступил в силу, но в какой срок нужно открыть подразделение, пока неизвестно. В ближайшие месяцы также предстоит определить, каким структурам нужна помощь в оценке защищённости систем, каким госцентрам выдать аккредитацию на мониторинг и ликвидацию кибератак, а также как будет работать мониторинг в целом.

С 1 января 2025 года Путин также запретил государственным органам и учреждениям использовать «средства защиты информации от недружественных стран». Что это за средства, президент не уточнил.

Речь может идти о SIEM-системах, которые обнаруживают атаки и оценивают общую защищённость систем, или о запрете иностранных сертификатов шифрования и последующем внедрении государственных. Так власть сможет собирать логины, пароли и переписки, но незаметно подменить сертификаты не получится. Браузер будет блокировать доступ к ресурсу.

0
291 комментарий
Написать комментарий...
Невероятный Блондин
а также системообразующие и иные организации

То есть - ВСЕ.

Люблю резиновые указы, такое поле для манёвра))

Ответить
Развернуть ветку
Вася Пражкин

Нет, не все, в указе сказано какие:

Ответить
Развернуть ветку
Невероятный Блондин

Ты не там обрезал.
«Государственных и иных»

Твоя булочная или фотоателье государственные?
Если нет, значит они иные.
Созданы на основании федеральных законов? Полагаю что так.

Ну и всё, welcome ))

Ответить
Развернуть ветку
Вася Пражкин

У нас не так много организаций, которые были созданы на основе отдельных федеральных указов. Булочные и фотоателье в них явно не входят.

Ответить
Развернуть ветку
Невероятный Блондин

Вот только там «федеральных законов», а не «отдельных федеральных указов»

Почувствуй разницу.

Ответить
Развернуть ветку
Вася Пражкин

Ок, законов. Много Вы знаете таких организаций?

Ответить
Развернуть ветку
Невероятный Блондин

Эээ, все организации созданы на основании федеральных законов.

https://www.garant.ru/doc/law/

Ответить
Развернуть ветку
Вася Пражкин

Речь не идет о всех организациях, Вы что-то путаете. Может шапка из фольги на мозг давит?

Ответить
Развернуть ветку
Невероятный Блондин

Где не идёт речь?

Нормально же общались. Зачем рвёшься? ((

Я хорошо к тебе отношусь

Ответить
Развернуть ветку
Вася Пражкин

Не сдержался, извините. Вобщем речь скорей всего идет о случаях типа когда в фед. законе пишут: «создать пилотный проект ..» без указания конкретики. То есть там структура собственности может быть любая.

Ответить
Развернуть ветку
Невероятный Блондин

Принимается))

В этой строчке «государственных(…) и иных, [запятая] созданных на основании ФЗ,…» очень интересная [запятая].
Толковать ее можно как пунктуацию так и отдельно перечислением, поле для манёвра большое.

А как умеют толковать когда надо, мы знаем. Отсюда и скепсис ((

Извините.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Невероятный Блондин

Я не высокого полёта птица, предпочёл бы на «ты» ))

Мы ж тут в одном коллективе.

Ответить
Развернуть ветку
Вася Пражкин

А зачем им толковать, если можно просто указ/закон выпустить специальный и забрать то, что хочется вообще без вопросов? Или даже не указ, а корзинку с колбаской отправить владельцам?

Ответить
Развернуть ветку
Коммунист

Очевидно, это не *просто*

Ответить
Развернуть ветку
Дмитрий Т.

Вф не понимаете о чём вы. Созданы федеральными законами это, например, центр "Сириус"

Ответить
Развернуть ветку
kir.st

А организация может быть создана не на основе ФЗ?

Такие приписки просто так не вставляются.

Ответить
Развернуть ветку
Цкуро Бесцветный

Скорей всего, так и есть, это для ФГУПов всяких.

Ответить
Развернуть ветку
Сергей Крашевич

На основании Решения единственного учредителя или протокола собрания членов создаваемого общества, например. На основании ФЗ осуществляется государственная регистрация этого решения

Ответить
Развернуть ветку
kir.st

Организация считается созданной на основании решения о гос регистрации рег органом и внесению в ЕГРЮЛ.

Так, к справке.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
288 комментариев
Раскрывать всегда