🅰️ Кибершпаргалка для финансиста и аудитора — 13 августа 2026 г. в 15:25:25.558
🅰️ Кибершпаргалка для финансиста и аудитора #6 (Совместный проект с Союзом развития цифровизации общественных финансов и Издательским домом «Бюджет») 📌 Требования к системам на основе ИИ 🔹 Требования разделяются по формату взаимодействия: 🔸 при работе в формате строгих шаблонов оператор обязан определить допустимые шаблоны запросов и ответов и обеспечить контроль соответствия им 🔸 при свободной текстовой форме - определить допустимые тематики запросов и форматы ответов, а также контролировать соответствие каждого взаимодействия установленным границам 🔹 Требования к работе с недостоверными ответами ИИ: 🔸 разработать статистические критерии выявления недостоверных ответов 🔸 собирать и анализировать такие ответы 🔸 ограничивать область принимаемых решений на основе недостоверных ответов 🔹 Запрещено нерегламентированное влияние ИИ на собственные параметры модели и на функционирование ИС в целом. 🔹 В состав систем допускается включать только доверенные технологии ИИ - в соответствии с подпунктом «ц» пункта 5 Национальной стратегии развития искусственного интеллекта. 📌 Регламент отчетности: 🔹 Показатель защищенности (Кзи): 🔸 рассчитывается и предоставляется во ФСТЭК России раз в 6 месяцев 🔹 Показатель зрелости (Пзи): 🔸 оценивается и отправляется во ФСТЭК России раз в 2 года 🔹 Итоговый годовой отчет по результатам мониторинга 🔹 Отчет по результатам контроля уровня защищенности: 🔸 предоставляется во ФСТЭК России раз в 3 года или в течение 5 рабочих дней после инцидента. 📌 Кадровые требования 🔸 не менее 30% сотрудников подразделения кибербезопасности должны иметь профильное образование или пройти профессиональную переподготовку в области информационной безопасности. 📌 Штрафы и ответственность в 2026 году 🔹 За нарушения требований защиты информации в ГИС штраф для юридического лица по ст. 13.12 КоАП составляет от 50 000 до 100 000 рублей. 🔹 Если эти нарушения привели к утечке персональных данных, дополнительно применяется ст. 13.11 КоАП - штрафы достигают 500 000 - 1 000 000 рублей за каждый эпизод. 🔹 Помимо штрафов, нарушения создают риски при участии в госзакупках по 44-ФЗ и 223-ФЗ. 🔸 Организация с неурегулированными требованиями ИБ фактически ограничивает себе доступ к государственным контрактам. 👆 Действующие аттестаты по Приказу № 17 сохраняют силу до истечения срока, но только при условии неизменности конфигурации системы. 🔸 Любая модернизация потребует переаттестации по новым правилам. 🔸 Разработать план перехода на новые требования необходимо уже сейчас. 👉 Продолжение в следующих постах #СредаЦифроваяЗащита 🅰️ Подписаться на канал можно здесь

