31 августа 2022
371

Минцифры может внедрить добровольный аудит систем безопасности для операторов ПДн

Минцифры обсуждает внедрение ежегодного аудита, который смогут пройти операторы ПДн на добровольной основе.

Фото: Данила Егоров / Коммерсантъ

Минцифры совместно с ФСБ и ФСТЭК обсуждают идею внедрения добровольных проверок систем безопасности компаний, которые работаю с персональными данными. Аудит планируется проводить ежегодно и пока только на добровольной основе. Такое нововведение может привести к повышению объема инвестиций в кибербезопасность для заинтересованных компаний.

На данный момент, ИБтребования выдвигаются приказами ФСБ и ФСТЭК. Поэтому Минцифры начало обсуждение именно с этими структурами. Идея внедрения ежегодного аудита особенно актуальна, так как новые киберугрозы появляются постоянно и требования не успевают обновлять, а компании, соответственно, просто не успевают внедрить изменения. Таким образом, операторы персональных данных каждый год смогут рассчитывать на аудит и анализ слабых мест в своей системе защиты информации.

Кроме того, были названы и компании, способные проводить добровольный аудит. Ими стали российские ITкомпании с соответствующим статусом: «Лаборатория Касперского», Positive Technologies и GroupIB.

Недавно стало известно о последних изменениях в законопроекте, который вводит оборотные штрафы. Министерство ещё сильнее смягчило наказание для бизнеса, например, порог в 10 тысяч пострадавших от утечки или фиксированный штраф для первого раза. Также ведомство заговорило о смягчающих мерах, которые так и не раскрыло до конца.

Специалисты предполагают, что проведение ежегодного аудита защищённости своих систем может стать именно такой мерой.

Читайте также
Обеспечение информационной безопасности КИИ. Лекция Максима Ковалёва
10 апреля 2024
Новые вектора кибератак 2024 по версии «SecWare»
12 апреля 2024
Хакеры используют старую уязвимость для взлома роутеров TP-Link
18 апреля 2024