Правительство РФ утвердило требования к организациям по обеспечению информационной безопасности
Во исполнение Указа Президента о дополнительных мерах по обеспечению информационной безопасности Правительство РФ разработало необходимые требования к организациям.
Среди ключевых положений Указа — руководителям компаний нужно назначить заместителей по информационной безопасности, а также создать структурное подразделение по ИБ или возложить эти функции на существующее структурное подразделение.
Согласно Постановлению Правительства РФ, основные задачи таких подразделений:
планирование и координация работ по обеспечению информационной безопасности, а также контроль за ее состоянием в компании;
выявление угроз безопасности информации и уязвимостей информационных систем, ПО и программно-аппаратных средств;
предотвращение утечки информации;
поддержание стабильной деятельности организации и ее производственных процессов в случае компьютерных атак;
и многое другое.
Ответственному по ИБ замглавы компании необходимо:
организовать работу по обеспечению информационной безопасности компании, в том числе по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты;
осуществлять регулярный контроль текущего состояния информбезопасности в компании.
Руководители компаний должны понимать, что это их зона ответственности, и, если она недооценивается, то это может привести к серьезным последствиям. Информационная безопасность сегодня превыше всего. Это стало частью нашей жизни: происходят утечки данных, DDoS-атаки на публичные сервисы. Нужно быть готовым к этому и вовремя решать проблемы, связанные с ИБ, а лучше — не допускать их вовсе.