🅰️ Кибершпаргалка для финансиста и аудитора — 1 июля 2026 г. в 12:59:07.387
🅰️ Кибершпаргалка для финансиста и аудитора #1 (Совместный проект с Союзом развития цифровизации общественных финансов и Издательским домом «Бюджет») Начинаю новый цикл постов, посвященных вопросам защиты информации ГИС и МИС. Информацию буду излагать просто, но системно. Что-то может быть вам уже знакомо, иногда будет казаться не нужным. Это обусловлено тем, что у каждого свой уровень цифровой подготовки и рабочих потребностей в данной информации. Но системное изложение необходимо для того, чтобы вы видели картину в целом и могли самостоятельно погружаться в отдельные вопросы, развивать и повышать свой уровень цифровой грамотности и культуры. 📌 Требования о защите информации для государственных и муниципальных информационных систем В 2025 году ФСТЭК и ФСБ выпустили документы с одинаковым номером. Приказ ФСТЭК №117 от 11 апреля 2025 года и Приказ ФСБ №117 от 18 марта 2025 года регулируют разные аспекты защиты государственных информационных систем (ГИС), но действуют в одном правовом поле и распространяются на одни и те же организации. 👆 Выполнять необходимо оба. ❗️ Здесь нередко возникает путаница: 🔸 оба приказа имеют номер 117 🔸 оба приказа работают в связке 🔸 оба касаются ГИС и иных информационных систем госорганов, государственных унитарных предприятий (ГУП) и госучреждений. ❗️ Разница - в предмете регулирования: 🔹 Приказ ФСТЭК №117 устанавливает общие требования к защите информации в ГИС и вступил в силу 1 марта 2026 года. 🔹 Приказ ФСБ №117 регулирует применение криптографических средств защиты информации (СКЗИ) в тех же системах (вступил в силу 6 апреля 2025 года). ✅ Оба документа расширяют зону регуляторного контроля: теперь под их действие подпадают государственные унитарные предприятия (ГУП) и государственные учреждения. 📌 Главное 🔹 Приказ ФСТЭК №117 - организационные и технические меры: 🔸 управление доступом 🔸 модель угроз 🔸 аттестация 🔸 мониторинг 🔸 парольные политики 🔹 Приказ ФСБ №117 - исключительно криптография: 🔸 СКЗИ 🔸 шифрование каналов 🔸 электронная подпись 📌 Новое в Приказе ФСТЭК №117 - процессный подход: 🔸 непрерывный мониторинг 🔸 регулярный пересмотр модели угроз 🔸 жёсткие дедлайны устранения уязвимостей 🔸 подрядчики в периметре - все сторонние организации, работающие с ГИС, обязаны соблюдать политику ИБ заказчика 🔸 управление привилегированными учётными записями впервые выделено в самостоятельное мероприятие. 📌 Важно: Федеральный закон №216-ФЗ ввёл важную норму, которая прямо запрещает передачу данных из ГИС в информационные системы, не соответствующие требованиям по защите информации. Это означает, что организации, получающие данные из ГИС, обязаны обеспечить защиту на своей стороне. 👉 Продолжение в следующих постах #СредаЦифроваяЗащита 🅰️ Подписаться на канал можно здесь

