Расскажем о нововведениях по приказу ФСТЭК России №117 💯
Расскажем о нововведениях по приказу ФСТЭК России №117 💯 🛑 Какие требования к идентификации и аутентификации устанавливает новый приказ? Все зависит от класса информационной системы (ИС) и типа пользователей: · Для К-1 и К-2 – усиленная (двухфакторная) аутентификация для всех пользователей (внутренних и внешних) вне зависимости от прав доступа; · Для К-3 – усиленная для внутренних пользователей при удаленном доступе (из-за пределов КЗ) и для привилегированных пользователей вне зависимости от типа доступа, для внешних – простая. 🛑 Какие меры защиты конечных устройств теперь обязательны? Для ИС классов К-1 и К-2, если устройство имеет выход в «Интернет», необходимо обеспечить обнаружение вторжений и реагирование на уровне узла (EDR или СОВ уровня узла). Простой антивирус уже не достаточен. 🛑 Что требуется для доверенной загрузки при использовании виртуализации? Для серверов-гипервизоров необходимо использовать сертифицированное средство доверенной загрузки (СДЗ). 🛑Какие антивирусные средства теперь нужны для работы с электронной почтой? Нужны сертифицированные ФСТЭК средства: · АВЗ «толстых клиентов» (АРМ, серверы, ноутбуки, планшеты, смартфоны); · для почтовых серверов – шлюз безопасности для электронной почты. Больше информации о приказе читайте на сайте ⚡️