{"id":14273,"url":"\/distributions\/14273\/click?bit=1&hash=820b8263d671ab6655e501acd951cbc8b9f5e0cc8bbf6a21ebfe51432dc9b2de","title":"\u0416\u0438\u0437\u043d\u044c \u043f\u043e \u043f\u043e\u0434\u043f\u0438\u0441\u043a\u0435 \u2014 \u043e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u0442\u0440\u0435\u043d\u0434\u044b \u0440\u044b\u043d\u043a\u0430 \u043d\u0435\u0434\u0432\u0438\u0436\u0438\u043c\u043e\u0441\u0442\u0438","buttonText":"","imageUuid":""}

Госкомпании обязали с 2025 года отказаться от средств защиты информации из «недружественных» стран Статьи редакции

И открыть подразделения по ИТ-безопасности.

Владимир Путин. Источник: «РИА Новости»

Соответствующий указ подписал 1 мая президент России Владимир Путин. Мера направлена на повышение «устойчивости и безопасности функционирования информационных ресурсов России».

Согласно указу, федеральные органы исполнительной власти, высшие исполнительные органы государственной власти субъектов РФ, государственные фонды и корпорации, стратегические предприятия и акционерные общества, а также системообразующие и иные организации (какие, не уточняется — vc.ru) должны будут:

  • Создать подразделение, которое обеспечит внутреннюю ИТ-безопасность. Оно будет обнаруживать и предупреждать кибератаки, а также устранять их последствия. Если подразделение уже есть, оно должно будет взять на себя те же обязанности.
  • При необходимости привлекать сторонние организации, чтобы обеспечить ИТ-безопасность, но только тех, у кого есть государственная лицензия на техзащиту.
  • Незамедлительно вводить необходимые для безопасности меры по требованию ФСБ и обеспечивать ей беспрепятственный доступ к используемым ими ИТ-ресурсам.

Указ уже вступил в силу, но в какой срок нужно открыть подразделение, пока неизвестно. В ближайшие месяцы также предстоит определить, каким структурам нужна помощь в оценке защищённости систем, каким госцентрам выдать аккредитацию на мониторинг и ликвидацию кибератак, а также как будет работать мониторинг в целом.

С 1 января 2025 года Путин также запретил государственным органам и учреждениям использовать «средства защиты информации от недружественных стран». Что это за средства, президент не уточнил.

Речь может идти о SIEM-системах, которые обнаруживают атаки и оценивают общую защищённость систем, или о запрете иностранных сертификатов шифрования и последующем внедрении государственных. Так власть сможет собирать логины, пароли и переписки, но незаметно подменить сертификаты не получится. Браузер будет блокировать доступ к ресурсу.

0
291 комментарий
Написать комментарий...
Oleg Oleg

Я хорошо помню как ныли в 2014 году по поводу создания системы платежей для обслуживания карт виза и master card внутри России. Зачем надо, только распилят, ничего не получится.

Ответить
Развернуть ветку
Alexey Remizov

И непонятно что она дала собственно.. выпустили бы МИРы и вперед..

А так с 2014 года по внутренними оборотам % отдавали visa..

Ответить
Развернуть ветку
Michael C

Дала то, что визу и мс невозможно выключить в РФ. Но чтобы при этом ими все еще можно было пользоваться за границей

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Alexey Remizov

Повторяю: если цель была расплачиваться картами внутри страны, то МИР вполне с этим справляется, так же как Union внутри Китая и JCB в Японии..

при этом не платится доля от внутреннего оборота.

Но никакого кобейджа Мир/visa нет, хотя в китае visa/union есть..

Ответить
Развернуть ветку
288 комментариев
Раскрывать всегда