🅰️ Кибершпаргалка для финансиста и аудитора — 16 июля 2026 г. в 10:13:54.621
🅰️ Кибершпаргалка для финансиста и аудитора #3 Часть 1 (Совместный проект с Союзом развития цифровизации общественных финансов и Издательским домом «Бюджет») 📌 Памятка для организаций при выполнении Приказа ФСТЭК №117: 1️⃣ Управление уязвимостями с жёсткими дедлайнами 🔹 Критические уязвимости устраняются в течение 24 часов 🔹 Высокого уровня опасности - в течение 7 календарных дней 🔹 Уязвимости среднего и низкого уровня - срок определяет оператор во внутренних нормативных документах 🔹 При обнаружении уязвимости, отсутствующей в Банке данных угроз ФСТЭК, оператор уведомляет регулятора в течение 5 рабочих дней 2️⃣ Привилегированный доступ: отдельное направление регулирования 🔹 Управление привилегированным доступом выделено в самостоятельное мероприятие 🔸 Должна быть исключена возможность получения привилегированного доступа к ИС лицами, для которых такой доступ должен быть исключен 🔹 Установлены следующие требования к привилегированному доступу 🔸 Строгая аутентификация по ГОСТ Р 58833-2020 - многофакторная, с криптографическими протоколами. 🔸 При технической невозможности - усиленная многофакторная аутентификация. 🔸 Минимальные привилегии - каждая учётная запись (УЗ) получает только необходимые права. 🔸 Персонификация - УЗ с правом создания других привилегированных УЗ обязаны быть именными. 🔸 Отключение встроенных УЗ - после первоначальной настройки отключаются или переименовываются, аутентификационная информация меняется. 🔸 Обязательное журналирование - все действия с привилегированными УЗ регистрируются и контролируются. 👆 Запрещено совмещение ролей системного администратора, разработчика и администратора безопасности в рамках одной учётной записи. 🔹 Организациям потребуются решения для: 🔸 централизованного управления привилегированными учётными записями 🔸 контроля сессий 🔸 журналирования действий администраторов 3️⃣ Непрерывный мониторинг и отчётность 🔹 Мониторинг ведётся по ГОСТ Р 59547-2021 и охватывает четыре направления: 🔸 анализ событий безопасности (SIEM, EDR, NDR, NGFW, WAF) 🔸 контроль уязвимостей 🔸 мониторинг средств защиты 🔸 анализ актуальных угроз. 🔹 Режим - 24/7, с обязательным взаимодействием с Государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА). 🔹 Допускается применение доверенных технологий ИИ для анализа событий. 🔹 Мониторинг можно вести разными способами: 🔸 своими силами 🔸с привлечением подрядчиков 🔸 централизованно через единый Ситуационный центр управления информационной безопасностью 👉 Продолжение в следующих постах #СредаЦифроваяЗащита 🅰️ Подписаться на канал можно здесь

