Приказ ФСТЭК России №117: от требований к управлению безопасностью

Приказ ФСТЭК России №117: от требований к управлению безопасностью

Вступил в силу приказ ФСТЭК России №117, который меняет подход к защите информационных систем и расширяет требования к организациям. Разобраться в ключевых изменениях помог Андрей Лаптев, директор по продуктовому развитию Индид, на стриме «Точка кипения — ФСТЭК: где начинаются изменения и для кого это важно?», организованном компанией «1Софт».

По его оценке, для соответствия новым требованиям организациям необходимо выстраивать комплексную модель защиты: от анализа угроз и мониторинга активности пользователей до регулярной оценки и совершенствования мер безопасности.

Другие изменения, которые важно учитывать:

  • Расширение области применения

Теперь требования также распространяются на информационные системы госорганов, государственных и муниципальных учреждений и государственных унитарных предприятий.

  • Реализация комплекса мер защиты

В приказе прописан набор обязательных мероприятий по защите информации, в том числе защита удаленного доступа и контроль привилегированного доступа.

  • Обновление требований к подрядчикам

Необходимо контролировать доступ подрядчиков, определять требования безопасности в договорах и контролировать взаимодействие информационных систем.

Смотрите видео, чтобы узнать больше об изменениях в приказе:

Читайте еще

  • Индид представила первую публичную версию Indeed ITDR Indeed ITDR
    Индид представила первую публичную версию Indeed ITDR

    Компания «Индид», российский разработчик решений в области защиты айдентити, объявила о выпуске Indeed Identity Threat Detection and Response (ITDR) 2.0...

    17.11.2025
  • Рассказываем об интеграции ESSO и IDM Мероприятия
    Рассказываем об интеграции ESSO и IDM

    В начале августа состоялась закрытая конференция, организованная нашим партнером, компанией ГазИнформСервис. Представители заказчиков из нефтегазовой отрасли встретились с вендорами и...

    12.08.2021
  • Конференция TechTrain: 1 сентября – день знаний не только для школьников Мероприятия
    Конференция TechTrain: 1 сентября – день знаний не только для школьников

    Успех IT-компании во многом зависит от того,  насколько она “идет в ногу со временем”. Нужно не только прислушиваться ко мнению...

    25.09.2018