Приказ ФСТЭК России №117: от требований к управлению безопасностью

Приказ ФСТЭК России №117: от требований к управлению безопасностью

Вступил в силу приказ ФСТЭК России №117, который меняет подход к защите информационных систем и расширяет требования к организациям. Разобраться в ключевых изменениях помог Андрей Лаптев, директор по продуктовому развитию Индид, на стриме «Точка кипения — ФСТЭК: где начинаются изменения и для кого это важно?», организованном компанией «1Софт».

По его оценке, для соответствия новым требованиям организациям необходимо выстраивать комплексную модель защиты: от анализа угроз и мониторинга активности пользователей до регулярной оценки и совершенствования мер безопасности.

Другие изменения, которые важно учитывать:

  • Расширение области применения

Теперь требования также распространяются на информационные системы госорганов, государственных и муниципальных учреждений и государственных унитарных предприятий.

  • Реализация комплекса мер защиты

В приказе прописан набор обязательных мероприятий по защите информации, в том числе защита удаленного доступа и контроль привилегированного доступа.

  • Обновление требований к подрядчикам

Необходимо контролировать доступ подрядчиков, определять требования безопасности в договорах и контролировать взаимодействие информационных систем.

Смотрите видео, чтобы узнать больше об изменениях в приказе:

Читайте еще

  • Индид представила первую публичную версию Indeed ITDR Indeed ITDR
    Индид представила первую публичную версию Indeed ITDR

    Компания «Индид», российский разработчик решений в области защиты айдентити, объявила о выпуске Indeed Identity Threat Detection and Response (ITDR) 2.0...

    17.11.2025
  • Вылазка на природу в летнем Ижевске вместе с IT-Tandem Мероприятия
    Вылазка на природу в летнем Ижевске вместе с IT-Tandem

    30 и 31 июля 2022 года, в период летних отпусков, прошло мероприятие «DIGITAL ИЖЕВСК. IT Summer Camp 2022», организованное нашим...

    01.08.2022
  • Компания Индид на Инфофоруме-2023 Мероприятия
    Компания Индид на Инфофоруме-2023

    С 7 по 8 февраля 2023 г. в Москве проходил 25-й Национальный форум информационной безопасности ИНФОФОРУМ-2023.Компания Индид выступала партнером мероприятия...

    10.02.2023
  • Конференция TechTrain: 1 сентября – день знаний не только для школьников Мероприятия
    Конференция TechTrain: 1 сентября – день знаний не только для школьников

    Успех IT-компании во многом зависит от того,  насколько она “идет в ногу со временем”. Нужно не только прислушиваться ко мнению...

    25.09.2018