Операторов ИС ПДн хотят обязать присоединиться к проекту ГосСОПКА

Операторов ИС ПДн хотят обязать присоединиться к проекту ГосСОПКА

Операторов ИС ПДн хотят обязать присоединиться к проекту ГосСОПКА

В Государственную Думу внесены на рассмотрение поправки к законам, касающимся защиты данных. В частности, авторы инициативы предлагают дополнить список мер обеспечения безопасности, закрепленных Федеральным законом «О персональных данных», формулировками, согласно которым операторы информационных систем персональных данных (ИС ПДн) должны будут в обязательном порядке взаимодействовать с системой ГосСОПКА.

Создание системы обнаружения, предупреждения и ликвидации компьютерных атак на информационные ресурсы РФ (ГосСОПКА) было изначально продиктовано необходимостью надежно защитить критически важные объекты (КИИ) от масштабных угроз вроде Conficker и WannaCry. Первые технические решения в рамках проекта ГосСОПКА были опробованы в 2016 году, позднее ФСБ создало ядро системы и сформировало Национальный координационный центр по компьютерным инцидентам (НКЦКИ) для взаимодействия с субъектами КИИ.

Последнее время сохранность персональных данных сильно беспокоит законодателей, в особенности когда речь идет о представителях высших эшелонов власти. В связи с этим авторы внесенного в Госдуму законопроекта предложили внести изменения в действующее законодательство в целях повышения безопасности ПДн.

В частности, был предложен ряд поправок к закону «О государственной защите судей, должностных лиц правоохранительных и контролирующих органов» (No 45-ФЗ от 20 апреля 1995 года). Авторы законодательной инициативы считают нужным уточнить основания и порядок применения меры государственной защиты в виде обеспечения конфиденциальности сведений о защищаемых лицах и их имуществе.

Закон «Об оперативно-розыскной деятельности» (No 144-ФЗ от 12 августа 1995 года) предложено дополнить статьей 12.1 «Недопустимость разглашения сведений об осуществлении оперативно-розыскной деятельности». Речь идет о содержимом официальных запросов на предоставление ПДн, которое организации не должны сливать на сторону (например, в СМИ) без ведома и разрешения источника запроса.

Внесение изменений в закон «О персональных данных» (No 152-ФЗ от 27 июля 2006 года) касается части 2 статьи 19, определяющей меры, которые оператору следует принять для обеспечения безопасности обработки ПДн. Авторы нового законопроекта предлагают расширить формулировки пп. 6 и 9, дополнив их упоминанием ГосСОПКА как гаранта безопасности ПДн:

  • п. 6, закрепляющий такую меру защиты, как обнаружение фактов несанкционированного доступа к персональным данным и принятие мер, предлагается дополнить словами «, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них»;
  • п. 9, обязывающий операторов ПДн контролировать принимаемые меры по обеспечению безопасности персональных данных и уровень защищенности соответствующих ИС, предлагается дополнить словами «, включая организацию и осуществление взаимодействия с государственной системой обнаружения, предупреждения и ликвидации компьютерных атак на информационные ресурсы Российской Федерации».

Торвальдс подтвердил: Linux Kernel 7.0 почти готов и ускорит игры

Релизы ядра Linux долгое время интересовали в основном серверных администраторов и энтузиастов. Но с ростом популярности Steam Deck, SteamOS и игровых компьютеров на Linux ситуация меняется. И грядущий Linux Kernel 7.0 как раз из тех обновлений, на которые стоит обратить внимание не только серверщикам.

Как сообщает Phoronix, новая версия ядра принесёт целый набор улучшений производительности.

Большая часть изменений по-прежнему ориентирована на серверные нагрузки, но есть и новшества, которые потенциально улучшат отзывчивость системы и игровой опыт.

Самой интересной функцией называют TIP Time Slice Extension. Она позволяет приложению временно попросить у планировщика ядра немного дополнительного процессорного времени, если в данный момент выполняется критически важная задача.

Проще говоря, если игра или аудиоприложение понимает, что его вот-вот «прервут» в самый неподходящий момент, оно может вежливо попросить: «подожди секунду, я почти закончил». В теории это должно привести к более плавной работе тяжёлых приложений, снижению фризов и, возможно, к улучшению 1% low FPS в играх. Практику, правда, покажут только реальные тесты.

Ещё одно важное изменение — новый механизм управления памятью под названием sheaves. Формально он рассчитан на серверы, но может быть полезен и на десктопах.

Многие ресурсоёмкие приложения и игры постоянно выделяют и освобождают память, что иногда приводит к скачкам задержек при высокой нагрузке на CPU. Оптимизации sheaves потенциально помогут сгладить такие пики и сделать поведение системы более стабильным.

Для серверных сценариев в Linux Kernel 7.0 тоже много интересного:

  • Open Tree Namespace ускоряет создание контейнеров в Docker, Kubernetes и микросервисах;
  • улучшения в IO_uring и zero-copy networking снижают нагрузку на CPU при высоких скоростях сети (10 Гбит/с и выше);
  • дополнительная настройка планировщика помогает веб- и базам данных ровнее переживать пиковые нагрузки.

Если всё пойдёт по плану, Ubuntu 26 LTS может получить новое ядро уже в апреле. Примерно в те же сроки ожидается Fedora 44.

Ну и да — в Linux Kernel 7.0 наконец-то можно будет менять логотип Tux при загрузке. Мелочь, а приятно.

RSS: Новости на портале Anti-Malware.ru