ООО «Ту Би Софт»

О внесении изменений в Требования к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования
Информационная безопасность, Новости отраслей и продуктов

Новости

О внесении изменений в Требования к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования

Переход на ЭТрН с 1 сентября 2026 года
Контур.Логистика
29 июля 2026
С 1 сентября 2026 года часть перевозочных и экспедиторских документов станет электронной. Разбираем, кого касается переход на ЭТрН и как подготовиться.
Битрикс24 ВайбКод — искусственный интеллект становится частью команды
Битрикс24
07 июля 2026
Подробный обзор нового релиза Битрикс24 ВайбКод: как искусственный интеллект становится частью корпоративной среды и что это означает для бизнеса.
Гранд-Смета
30 июня 2026
Выпущена новая версия программы «ГРАНД-Смета» 2026.2. В релиз вошли пояснительная записка к сметной документации, экспорт в формат ГГЭ, новые возможности конъюнктурного анализа и другие улучшения.
Бизнес без слепых зон — серия управленческих кейс-сессий для собственников бизнеса и руководителей Подпись (Caption) Серия управленческих кейс-сессий «Бизнес без слепых зон». Описание (Description) Квадратное изображение для анонса серии управленческих кейс-сессий «Бизнес без слепых зон», посвящённых продажам, управлению и развитию команд. Организатор — компания «Ту Би Софт». Если использовать как Open Graph изображение Тогда дополнительно рекомендую: OG Image Title Бизнес без слепых зон OG Image Description Серия управленческих кейс-сессий для собственников бизнеса и руководителей компаний. Для медиабиблиотеки WordPress Я бы ещё добавил ключевые слова (не обязательно, но удобно для поиска внутри сайта): бизнес без слепых зон, кейс-сессия, управление бизнесом, руководитель, собственник бизнеса, продажи, команда, управленческие решения, Ту Би Софт Небольшое замечание Для квадратной картинки текущая версия уже выглядит лучше предыдущей, но я бы всё же сохранил её как: biznes-bez-slepyh-zon-square-preview.jpg а основную широкую версию оставил: biznes-bez-slepyh-zon-kase-sessii-tobesoft.jpg Тогда через год в медиабиблиотеке будет понятно, где основная обложка новости, а где квадратная версия для превью и соцсетей.
Новость компании
29 мая 2026
Серия кейс-сессий «Бизнес без слепых зон»: продажи, исполнение и команда без скрытых потерь.
Сметное дело
25 мая 2026
Минстрой России утвердил Изменение №18 к ФСНБ-2022. Обновление включает новые сметные нормы, актуализацию ресурсов и сметные цены II квартала 2026 года.
Гранд-Смета
06 мая 2026
С 6 мая 2026 года изменяются цены на ряд программных продуктов и подписок «ГРАНД-Смета», включая ФСНБ-2022 и Linux-версии программы.
Гранд-Смета
05 мая 2026
С 6 мая 2026 года вступают в силу изменения в порядке обновления программы «ГРАНД-Смета», баз данных и подписок ФСНБ-2022. Рассказываем, что изменится для пользователей.
Гранд-Смета
05 мая 2026
До конца мая 2026 года ещё можно приобрести новую лицензию программы «ГРАНД-Смета» со скидкой 50% в рамках действующей акции.
Гранд-Смета
16 марта 2026
Вышла новая версия программы «ГРАНД-Смета» 2026.1. В обновлении появились новые инструменты для работы со сметами, автоматическое заполнение реквизитов по ИНН и улучшенные функции обработки данных.
Telegram Ib 11
21 февраля 2023

На стадии общественного обсуждения находится проект приказа ФСТЭК России «О внесении изменений в Требования к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования, утверждённые приказом Федеральной службы по техническому и экспортному контролю от 21 декабря 2017 г. № 235».

Изменения связаны с реализацией требований, установленных Указом Президента № 250. Так, например, предложено убрать требования о количестве часов профпереподготовки (360 и 72 соответственно в отношении руководителей и специалистов подразделений ИБ) и дать возможность субъектам КИИ часть функций возложить на «…специалистов со средним профессиональным образованием по специальности «Информационная безопасность».

Очень интересное (и полезное для субъектов КИИ) дополнение к пункту 21 приказа № 235. Об этом и других изменениях в нашем обзоре-сравнении: 

Пункт

было

станет

8

Руководитель субъекта критической информационной инфраструктуры или уполномоченное им лицо, на которое возложены функции обеспечения безопасности значимых объектов критической информационной инфраструктуры

Руководитель субъекта критической информационной инфраструктуры или заместитель руководителя субъекта критической информационной инфраструктуры, на которого возложены полномочия по информационной безопасности в соответствии с Указом Президента Российской Федерации от 1 мая 2022 г. № 250

10

Руководитель субъекта критической информационной инфраструктуры создает или определяет структурное подразделение, ответственное за обеспечение безопасности значимых объектов критической информационной инфраструктуры

Руководитель субъекта критической информационной инфраструктуры возлагает функции по обеспечению безопасности значимых объектов критической информационной инфраструктуры на структурное подразделение, обеспечивающее информационную безопасность субъекта критической информационной инфраструктуры в соответствии с Указом Президента Российской Федерации от 1 мая 2022 г. № 250

 

Структурное подразделение по безопасности, специалисты по безопасности должны осуществлять следующие функции:

разрабатывать предложения по совершенствованию организационно-распорядительных документов по безопасности значимых объектов и представлять их руководителю субъекта критической информационной инфраструктуры (уполномоченному лицу);

Слово «уполномоченному» заменить словом «ответственному»;

 

10.1

По решению руководителя субъекта критической информационной инфраструктуры (уполномоченного лица)

Слово «уполномоченному» заменить словом «ответственному»; 
 далее везде «уполномоченный» заменяется на «ответственный»

 

Координацию и контроль выполнения функций структурными подразделениями по безопасности, специалистами по безопасности обособленных подразделений (филиалов, представительств) осуществляют структурные подразделения по безопасности, специалисты по безопасности субъекта критической информационной инфраструктуры

Координацию и контроль выполнения функций структурными подразделениями по безопасности, специалистами по безопасности обособленных подразделений (филиалов, представительств) осуществляют ответственное лицо или структурные подразделения по безопасности, специалисты по безопасности субъекта критической информационной инфраструктуры

12

Работники структурного подразделения по безопасности, специалисты по безопасности должны соответствовать следующим требованиям:

наличие у руководителя структурного подразделения по безопасности высшего профессионального образования по направлению подготовки (специальности) в области информационной безопасности или иного высшего профессионального образования и документа, подтверждающего прохождение обучения по программе профессиональной переподготовки по направлению «Информационная безопасность» (со сроком обучения не менее 360 часов), наличие стажа работы в сфере информационной безопасности не менее 3 лет;

наличие у штатных работников структурного подразделения по безопасности, штатных специалистов по безопасности высшего профессионального образования по направлению подготовки (специальности) в области информационной безопасности или иного высшего профессионального образования и документа, подтверждающего прохождение обучения по программе повышения квалификации по направлению «Информационная безопасность» (со сроком обучения не менее 72 часов);

Работники структурного подразделения по безопасности, специалисты по безопасности должны соответствовать следующим требованиям:

наличие у руководителя структурного подразделения по безопасности высшего профессионального образования по направлению подготовки (специальности) в области информационной безопасности или иного профессионального образования и документа, подтверждающего прохождение обучения по программе профессиональной переподготовки по направлению «Информационная безопасность», наличие стажа работы в сфере информационной безопасности не менее 3 лет;

наличие у штатных работников структурного подразделения по безопасности, штатных специалистов по безопасности высшего или среднего (при наличии должности в штатом расписания у субъекта критической информационной инфраструктуры)профессионального образования по направлению подготовки (специальности) в области информационной безопасности или иного высшего профессионального образования и документа, подтверждающего прохождение обучения по программе повышения квалификации по направлению «Информационная безопасность»;

12.1

 

На специалистов со средним профессиональным образованием
 по специальности «Информационная безопасность» по решению руководителя субъекта критической информационной инфраструктуры могут возлагаться следующие функции:

установка и настройка средств защиты информации значимых объектов критической информационной инфраструктуры;

информирование работников о нарушениях требований
 по безопасности информации и правил эксплуатации средств защиты информации;

ведение протоколов и журналов учета при осуществлении мониторинга средств защиты информации значимых объектов критической информационной инфраструктуры»;

21

 

В случае невозможности обеспечения средств защиты информации  гарантийной, технической поддержкой со стороны разработчиков (производителей), субъектом критической информационной инфраструктуры должны быть реализованы организационные и технические меры, обеспечивающие блокирование (нейтрализацию) угроз безопасности информации с необходимым уровнем защищенности значимого объекта, в соответствии с Требованиями по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации, утвержденными приказом ФСТЭК России от 25 декабря 2017 г. № 239.»;

27

Организационно-распорядительные документы по безопасности значимых объектов должны быть доведены до руководства субъекта критической информационной инфраструктуры, подразделения по безопасности, специалистов по безопасности, а также до иных подразделений (работников), участвующих в обеспечении безопасности значимых объектов критической информационной инфраструктуры, в части, их касающейся

Организационно-распорядительные документы по безопасности значимых объектов должны быть доведены до руководства субъекта критической информационной инфраструктуры, ответственного лица, подразделения по безопасности, специалистов по безопасности, а также до иных подразделений (работников), участвующих в обеспечении безопасности значимых объектов критической информационной инфраструктуры, в части, их касающейся

36

В случае проведения по решению руководителя субъекта критической информационной инфраструктуры внешней оценки (внешнего аудита) состояния безопасности значимых объектов критической информационной инфраструктуры внутренний контроль может не проводиться.

В случае проведения по решению руководителя, ответственного лица субъекта критической информационной инфраструктуры внешней оценки (внешнего аудита) состояния безопасности значимых объектов критической информационной инфраструктуры внутренний контроль может не проводиться.

 

Рубрики

Фильтр новостей

Поделись с друзьями

Продолжая использовать наш сайт, вы даете согласие на обработку файлов cookie ( в т.ч. с использованием систем сбора статистики, например Яндекс.Метрика) и иных данных вашего устройства ( в т.ч. об ip-адресе, местоположении, типе устройства, времени посещения страниц, источника перехода на наш сайт и сведений о действиях на нем). Данная информация важна для функционирования сайта, рекламы и статистических исследований. Если вы не хотите использовать файлы cookie, измените настройки браузера. Политика конфиденциальности