Приказ ФСТЭК России №117: от требований к управлению безопасностью

Приказ ФСТЭК России №117: от требований к управлению безопасностью

Вступил в силу приказ ФСТЭК России №117, который меняет подход к защите информационных систем и расширяет требования к организациям. Разобраться в ключевых изменениях помог Андрей Лаптев, директор по продуктовому развитию Индид, на стриме «Точка кипения — ФСТЭК: где начинаются изменения и для кого это важно?», организованном компанией «1Софт».

По его оценке, для соответствия новым требованиям организациям необходимо выстраивать комплексную модель защиты: от анализа угроз и мониторинга активности пользователей до регулярной оценки и совершенствования мер безопасности.

Другие изменения, которые важно учитывать:

  • Расширение области применения

Теперь требования также распространяются на информационные системы госорганов, государственных и муниципальных учреждений и государственных унитарных предприятий.

  • Реализация комплекса мер защиты

В приказе прописан набор обязательных мероприятий по защите информации, в том числе защита удаленного доступа и контроль привилегированного доступа.

  • Обновление требований к подрядчикам

Необходимо контролировать доступ подрядчиков, определять требования безопасности в договорах и контролировать взаимодействие информационных систем.

Смотрите видео, чтобы узнать больше об изменениях в приказе:

Читайте еще

  • Индид представила первую публичную версию Indeed ITDR Indeed ITDR
    Индид представила первую публичную версию Indeed ITDR

    Компания «Индид», российский разработчик решений в области защиты айдентити, объявила о выпуске Indeed Identity Threat Detection and Response (ITDR) 2.0...

    17.11.2025
  • Компания Индид на Инфофоруме-2023 Мероприятия
    Компания Индид на Инфофоруме-2023

    С 7 по 8 февраля 2023 г. в Москве проходил 25-й Национальный форум информационной безопасности ИНФОФОРУМ-2023.Компания Индид выступала партнером мероприятия...

    10.02.2023
  • Рассказываем об интеграции ESSO и IDM Мероприятия
    Рассказываем об интеграции ESSO и IDM

    В начале августа состоялась закрытая конференция, организованная нашим партнером, компанией ГазИнформСервис. Представители заказчиков из нефтегазовой отрасли встретились с вендорами и...

    12.08.2021
  • Вылазка на природу в летнем Ижевске вместе с IT-Tandem Мероприятия
    Вылазка на природу в летнем Ижевске вместе с IT-Tandem

    30 и 31 июля 2022 года, в период летних отпусков, прошло мероприятие «DIGITAL ИЖЕВСК. IT Summer Camp 2022», организованное нашим...

    01.08.2022