Новая услуга «ДиалогНауки»: аудит ИС на соответствие требованиям ФЗ «О персональных данных»

Новая услуга «ДиалогНауки»: аудит ИС на соответствие требованиям ФЗ «О персональных данных»

Компания «ДиалогНаука», системный интегратор, дистрибьютор и разработчик решений в области информационной безопасности, предлагает новый вид аудита – услугу по оценке соответствия требованиям федерального закона «О персональных данных».

В настоящее время проблема защиты персональных данных является одной из наиболее актуальных для российских компаний. Это обусловлено тем, что 26 января 2007 г. вступил в силу федеральный закон «О персональных данных», в котором сформулированы общие требования по защите персональных данных, являющиеся обязательными как для коммерческих, так и государственных организаций. При этом, согласно статье 25, информационные системы должны быть приведены в соответствие с требованиями настоящего федерального закона не позднее 1 января 2010 г.

В этом году ФСБ и ФСТЭК разработали технические требования по защите персональных данных. Эти требования являются основой для специалистов «ДиалогНауки» при реализации проектов по построению систем обеспечения безопасности персональных данных, соответствующих требованиям федерального закона.

Новая услуга «ДиалогНауки» по оценке соответствия требованиям федерального закона «О персональных данных» предназначена, в первую очередь, для крупных компаний из кредитно-финансовой, страховой и телекоммуникационной сфер деятельности, транспортных компаний и компаний здравоохранения, а также для других государственных и коммерческих структур, заинтересованных в защите персональных данных, обрабатываемых в их информационных системах.

Процесс оценки состоит из следующих основных этапов, каждый из которых предусматривает выполнение определенного перечня задач: разработка регламента (технического задания) на выполнение работ; определение информационных систем, обрабатывающих персональные данные; классификация информационных систем; анализ бизнес-процессов компании с точки зрения соответствия положениям ФЗ «О персональных данных»; разработка частной модели угроз безопасности персональных данных; анализ имеющихся в распоряжении мер и средств защиты; оценка соответствия техническим требованиям ФСТЭК по защите персональных данных; разработка рекомендаций по устранению выявленных замечаний.

В завершении процедуры аудита его результаты оформляются в виде отчетного документа, который предоставляется заказчику. В общем случае этот документ состоит из следующих основных разделов: описание границ, в рамках которых был проведен аудит безопасности; описание структуры АС заказчика; методы и средства, которые использовались в процессе проведения аудита; описание выявленных несоответствий требованиям по защите персональных данных; рекомендации по устранению выявленных несоответствий требованиям ФЗ «О персональных данных»; предложения по плану реализации первоочередных мер, направленных на устранение выявленных недостатков.

«Вступивший в силу федеральный закон «О персональных данных», призванный повысить уровень защищенности информационных систем, распространяется на большое количество организаций, - отметил Виктор Сердюк, генеральный директор «ДиалогНауки». - Для того чтобы предоставить возможность компаниям своевременно обнаружить и устранить возможные несоответствия положениям федерального закона «О персональных данных», нами была разработана новая услуга по соответствующему виду аудита. Уверен, что услуга по оценке соответствия требованиям федерального закона «О персональных данных» позволит всем нашим клиентам в срок привести их информационные системы в соответствие с требованиями федерального закона».

Источник

Telegram получил четыре месяца на исправление критической уязвимости

У разработчиков Telegram появился очень неприятный повод для срочного патчинга. В списке проекта Zero Day Initiative появилась запись ZDI-CAN-30207 для Telegram с 9,8 балла из 10 по CVSS. Уязвимость, как указано в карточке, была передана вендору 26 марта 2026 года, а дедлайн для публичного раскрытия назначен на 24 июля 2026 года.

Исследователем значится Michael DePlante (@izobashi) из проекта TrendAI Zero Day Initiative.

Самое важное здесь то, что технических подробностей пока нет. ZDI обычно не раскрывает механику таких находок до тех пор, пока у вендора есть время на выпуск патча.

Поэтому громкие формулировки про «тотальный взлом» или уже идущие массовые атаки сейчас были бы преувеличением: на данный момент публично подтверждено только существование записи о критической уязвимости и окно, отведённое Telegram на устранение.

 

Тем не менее сама оценка в 9,8 балла выглядит очень серьёзно. В карточке используется вектор AV:N/AC:L/PR:N/UI:N, а это значит, что речь идёт об удалённой атаке с низкой сложностью, которая допускается без привилегий и без участия пользователя.

Проще говоря, если эта оценка подтвердится после публикации полного отчёта, проблема действительно может оказаться из категории самых опасных.

Пока Telegram публично, по доступным данным, эту находку не комментировал. На официальных новостных страницах мессенджера свежего сообщения именно по ZDI-CAN-30207 сейчас не видно.

RSS: Новости на портале Anti-Malware.ru