ФСТЭК обновляет требования к защите информации
Федеральная служба по техническому и экспортному контролю представила методический документ по защите данных в государственных системах. Он задаёт единые подходы для разных типов инфраструктуры: государственных ИТ-систем, автоматизированных систем управления, сетей и объектов критической информационной инфраструктуры.
В нём закреплены требования к:
программному обеспечению
базам данных
техническим средствам защиты
организации ИТ-инфраструктуры
Документ нужен, чтобы выровнять требования и снизить уязвимости в системах, где работают с чувствительными данными.
Теперь требования описывают не отдельные меры защиты, а работу системы в целом. Это значит, что безопасность нужно учитывать ещё на этапе проектирования, то есть при выборе архитектуры, ПО и работе с данными, а не подключать её уже после запуска.
Как считаете вы, что сегодня важнее усилить: требования к разработке или контроль эксплуатации систем?
Технологическое лидерство России
#ТехнологическоеЛидерство #НТР_России
Обсуждение 2
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram