Регуляторы расширят перечень объектов, подпадающих под требования по защите КИИ

20 июнь 2023 02:40 #113692 от ICT
Как пообещал заместитель министра промышленности и торговли, выступая на сессии ПМЭФ "Развитие критической информационной инфраструктуры: угрозы и перспективы", вне сферы критической информационной инфраструктуры (КИИ) "мало что останется". Также он объявил о том, что регуляторы уже разработали требования к оборудованию для КИИ. Уже в самом скором времени, как заявил Василий Шпак, будут опубликованы текст соответствующего стандарта и выйдет постановление правительства, где будут изложены основные направления государственной политики в области разработки оборудования для КИИ. По мнению Василия Шпака, необходим полный пересмотр принципов построения ИТ-инфраструктуры, которая должна стать безопасной by design, или соответствовать требованиям "конструктивной безопасности". Также, как он особо отметил, эта ИТ-инфраструктура должна работать по понятным принципам. Старший вице-президент, технический директор (CTO) блока "Технологии" ПАО "Сбербанк" Андрей Белевцев также назвал понятную инфраструктуру залогом не только безопасности, но и условием успешного развития компании в условиях постоянных изменений. "Черные ящики", по его мнению, не выдерживают работы в таком режиме. Также необходимым условием безопасности систем, как подчеркнул Андрей Белевцев, является использование технологий безопасной разработки, в ее конвейер нужно включать не только внутреннюю команду, но и подрядчиков. По его словам, Сбербанк накопил большой опыт применения технологий безопасной разработки и готов им делиться с рынком. Генеральный директор АО "Лаборатория Касперского" Евгений Касперский подчеркнул важность работы с подрядчиками. По его оценке, атаки на цепочки поставок являются одним из основных методов, которые применяли и применяют злоумышленники в 2022-2023 гг. Именно такая схема, как отметил Евгений Касперский, использовалась в ходе атак на одну из нефтяных компаний, когда злоумышленникам удалось проникнуть в систему управления насосами. Правда, по-настоящему серьезных и опасных последствий удалось при этом избежать. По мнению старшего вице-президента ПАО "Ростелеком" по информационной безопасности Игоря Ляпунова, сославшегося на личный опыт, атаки на цепочки поставок и вовсе стали бичом для российских компаний. Заместитель председателя правления АО "Газпромбанк" Дмитрий Зауэрс призвал пристально следить за развитием технологий. Он напомнил, что фазовый переход в сфере вычислений, например, связанный с быстрым прогрессом квантовых компьютеров, приведет к компрометации традиционной криптографии. А средства криптозащиты, как подчеркнул Дмитрий Зауэрс, являются важным элементом систем защиты, применяемых в том числе и для защиты КИИ. Поэтому он предложил активнее внедрять системы квантового и постквантового шифрования.\[quote\] https://www.comnews.ru/content/223779/2023-01-11/2023-w02/do-konca-ery-… \[/quote\] Генеральный директор АО "Гринатом" Михаил Ермолаев также назвал создание новых средств защиты важной задачей. Он предложил распространить меры поддержки не только на опытные разработки, но и на научные исследования, чему не уделяется должное внимание. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    SAFEPHONE соответствует требованиям по защите от несанкционированного доступа, включая требования по защите от компьютерных вирусов15.57Воскресенье, 20 декабря 2020
    АБД и РАЭК просят смягчить требования по защите персональной информации12.7Вторник, 31 мая 2022
    Требования по защите данных к сторонним облачным решениям станут прозрачнее12.57Вторник, 14 ноября 2023
    Российским банкам и сотовым операторам придется выполнять новые требования ЕС о защите данных12.31Среда, 07 марта 2018
    Регуляторы не давят, бизнес не импортозамещает8.91Воскресенье, 24 декабря 2023
    Toshiba представила LDO-регуляторы на 1,5 А в компактном корпусе8.81Понедельник, 26 марта 2018
    Регуляторы вынуждены решать старые проблемы8.81Вторник, 14 ноября 2023
    Европейские регуляторы угрожают Microsoft санкциями за Windows 108.72Пятница, 13 октября 2017
    ТЕЛЕКОМ. ПЕРЕЗАГРУЗКА: разработчики, операторы, регуляторы – соединяйтесь!8.72Среда, 10 мая 2023
    ТЕЛЕКОМ. ПЕРЕЗАГРУЗКА: разработчики, операторы, регуляторы - соединяйтесь!8.72Среда, 10 мая 2023

    Мы в соц. сетях