Приказ ФСТЭК России №117: от требований к управлению безопасностью

Приказ ФСТЭК России №117: от требований к управлению безопасностью

Вступил в силу приказ ФСТЭК России №117, который меняет подход к защите информационных систем и расширяет требования к организациям. Разобраться в ключевых изменениях помог Андрей Лаптев, директор по продуктовому развитию Индид, на стриме «Точка кипения — ФСТЭК: где начинаются изменения и для кого это важно?», организованном компанией «1Софт».

По его оценке, для соответствия новым требованиям организациям необходимо выстраивать комплексную модель защиты: от анализа угроз и мониторинга активности пользователей до регулярной оценки и совершенствования мер безопасности.

Другие изменения, которые важно учитывать:

  • Расширение области применения

Теперь требования также распространяются на информационные системы госорганов, государственных и муниципальных учреждений и государственных унитарных предприятий.

  • Реализация комплекса мер защиты

В приказе прописан набор обязательных мероприятий по защите информации, в том числе защита удаленного доступа и контроль привилегированного доступа.

  • Обновление требований к подрядчикам

Необходимо контролировать доступ подрядчиков, определять требования безопасности в договорах и контролировать взаимодействие информационных систем.

Смотрите видео, чтобы узнать больше об изменениях в приказе:

Читайте еще

  • Индид представила первую публичную версию Indeed ITDR Indeed ITDR
    Индид представила первую публичную версию Indeed ITDR

    Компания «Индид», российский разработчик решений в области защиты айдентити, объявила о выпуске Indeed Identity Threat Detection and Response (ITDR) 2.0...

    17.11.2025
  • «PROбуждение-2022» – яркое начало нового делового сезона Мероприятия
    «PROбуждение-2022» – яркое начало нового делового сезона

    24 августа глобальный дистрибьютор OCS Distribution провел межрегиональный ИТ-форум «PROбуждение». Ключевые игроки ИТ-отрасли Уральского федерального округа, вендоры и сотрудники дистрибьютора...

    25.08.2022
  • Конференция блока цифровой трансформации ПАО «Россети» Мероприятия
    Конференция блока цифровой трансформации ПАО «Россети»

    Компания Индид выступила партнером конференции блока цифровой трансформации ПАО «Россети». Мероприятие проходило с 17 по 19 апреля.Основные темы, которые были...

    22.04.2024
  • Конференция «Росатом / Информационная безопасность – 2024» Мероприятия
    Конференция «Росатом / Информационная безопасность – 2024»

    Компания Индид партнер ежегодной конференции «Росатом / Информационная безопасность – 2024». Мероприятие пройдет с 18 по 21 июня в Санкт-Петербургском...

    03.06.2024