ООО «Ту Би Софт»

Разбор Указа № 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации»
Новости отраслей и продуктов

Новости

Разбор Указа № 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации»

Гранд-Смета
03 сентября 2025
Новые цены на «ГРАНД-Смета» с 3 сентября 2025 года: версии «Проф» и «Флеш», подписки на обновления и база ФСНБ-2022.
Онлайн-бронирование в Битрикс24: как работает новый сервис
Битрикс24
27 августа 2025
Обзор нового сервиса Битрикс24 «Онлайн-бронирование» — как работает инструмент, чем полезен бизнесу и демонстрация реальной формы бронирования наших интеграторов.
Сметное дело
25 августа 2025
ФСНБ-2022. Изменение 15: новые нормы, изменения в сборниках ФСБЦ и ФСЭМ, актуальные индексы и ценники ФГИС ЦС за 3 квартал 2025 года.
Сметное дело
22 августа 2025
Дополнение № 78 к ТСН-2001 Москвы: новые сборники, обновлённые индексы и текущие цены ЕРКР (вступает в силу с 1 сентября 2025 года).
Летняя акция Битрикс24
Битрикс24
29 июля 2025
До 31 августа скидки до 40% на тарифы Битрикс24. Облачные и коробочные версии со специальными условиями, бонус — CoPilot за 1 ₽ и бесплатный аудит.
Инструмент «Коллабы» в Битрикс24: видеообзор
Битрикс24
10 июня 2025
Обзор нового инструмента «Коллабы» в Битрикс24: удобство, ограничения, сценарии использования.
Богдан, Алексей и Эмир разбирают Битрикс24 Невесомость
Битрикс24
28 мая 2025
Богдан, Алексей и Эмир разбирают новинки Битрикс24 «Невесомость» в 57-минутном видео. Смотрите live-реакцию интеграторов Ту Би Софт
Интеграторы Ту Би Софт смотрят «Невесомость» онлайн
Битрикс24
25 мая 2025
Реакция наших интеграторов на новый релиз Битрикс24 «Невесомость» в прямом эфире
Новый релиз Битрикс24 Невесомость
Битрикс24
23 мая 2025
ukaz_250-1024x375 (1)
05 мая 2022

Ссылка на первоисточник.

Во-первых, достаточно четко указано на кого возлагаются обязанности по исполнению Указа – на руководителей организаций, перечисленных в первом пункте. Более того, на них возлагается персональная ответственность за обеспечение информационной безопасности (п. 2 Указа). Далее (очень подробно и с указанием сроков исполнения) перечислены меры, которые должны быть предприняты в целях повышения устойчивости и безопасности функционирования информационных ресурсов.

Первым делом устанавливается обязанность возложить на заместителя руководителя органа (организации) полномочия по обеспечению информационной безопасности, в том числе «по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты» (эта обязанность красной нитью проходит по всем пунктам Указа). Иными словами, устраняется чехарда с распределением обязанностей и ответственностью за соблюдение требований законодательства в сфере ИБ. Предельно четко и ясно указана должность лица, которое будет являться ответственным.

Далее, от руководителей организаций требуют либо создать отдельное структурное подразделение по обеспечению информационной безопасности, либо возложить эти обязанности на уже существующее структурное подразделение. 

При этом, к мероприятиям по обеспечению информационной безопасности могут привлекаться сторонние организации, имеющие лицензии на осуществление деятельности по технической защите конфиденциальной информации. К мероприятиям по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты – аккредитованные центры ГОССОПКА. 

Иными словами, руководителям организаций предоставлено право воспользоваться помощью профессионалов (кстати, здесь мы вполне можем помочь Вам не потеряться в законодательных и технических дебрях).

Во-вторых, закреплена обязанность обеспечивать незамедлительную реализацию организационных и технических мер, решение о необходимости которых принимаются ФСБ и ФСТЭК и направляются в организации.

Достаточно логичной выглядит мера обеспечить беспрепятственный доступ должным лицам органов ФСБ к информационным ресурсам (в т.ч. в сети Интернет) для мониторинга защищенности этих ресурсов.

Правительству РФ в месячный срок необходимо:

1) утвердить типовые положения о заместителе руководителя организации и структурном подразделении, ответственных за обеспечение информационной безопасности;

2) определить перечень ключевых организаций, которым необходимо осуществить мероприятия по оценке уровня защищенности своих информационных систем;

3) самим организациям, включенным в этот перечень, осуществить вышеуказанную оценку и в срок до 1 июля 2022 года представить доклад в Правительство РФ.

Необходимо учесть, что с 1 января 2025 года устанавливается запрет на использование СЗИ, странами происхождения которых являются недружественные государства, либо производителями которых являются резиденты этих государств, а также прямо или косвенно подконтрольные либо аффилированные с ними организации и предприятия (п. 6 Указа).


По вопросам импортозамещения
Вы можете обратиться к нашим специалистам: +7 (978) 745-00-40

Мы продолжаем отслеживать актуальные изменения и держать Вас в курсе событий, чтобы Вы могли спокойно заниматься своей непосредственной деятельностью.
t.me/tobesoft_group_is

Продолжая использовать наш сайт, вы даете согласие на обработку файлов cookie ( в т.ч. с использованием систем сбора статистики, например Яндекс.Метрика) и иных данных вашего устройства ( в т.ч. об ip-адресе, местоположении, типе устройства, времени посещения страниц, источника перехода на наш сайт и сведений о действиях на нем). Данная информация важна для функционирования сайта, рекламы и статистических исследований. Если вы не хотите использовать файлы cookie, измените настройки браузера. Политика конфиденциальности