Утверждены поправки к правилам оценки секретности и гостайны в России

Утверждены поправки к правилам оценки секретности и гостайны в России

Утверждены поправки к правилам оценки секретности и гостайны в России

Правительство РФ обновило «Правила отнесения сведений, составляющих государственную тайну, к различным степеням секретности», сильно сократив документ.

Соответствующее постановление (№ 1868 от 30.10.2021) вступит в силу с 1 января будущего года.

Правила засекречивания информации, действующие в России с 1995 года, разработаны в соответствии с законом «О государственной тайне». Эти нормативы по идее адресованы тем, кто занимается составлением перечней сведений, потеря которых способна поставить под угрозу нацбезопасность.

Из правительственного документа в новой редакции исключен пункт, обязывающий госорганы, уполномоченные госкорпорации («Росатом» и «Роскосмос») и других владельцев важных данных придерживаться принятой системы ранжирования секретности. Таким образом, теперь непонятно, кто отвечает за неправильную оценку информации.

Удалены также разъяснения в отношении порядка составления, пересмотра и распространения списков секретных сведений. Убрано положение, в котором говорилось, каким образом производится оценка величины ущерба, возможного в случае утечки.

Осталась лишь общая рекомендация по присвоению грифов секретности:

«Степень секретности сведений, составляющих государственную тайну, должна соответствовать степени тяжести ущерба, который может быть нанесен безопасности Российской Федерации вследствие распространения указанных сведений».

Сама классификация секретных документов практически не изменилась:

  • сведения особой важности — информация о военной, внешнеполитической, экономической, научно-технической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которой может причинить ущерб интересам РФ;
  • совершенно секретные сведения — такие же данные, но утечка в данном случае способна причинить ущерб интересам госоргана или отрасли экономики;
  • секретные сведения — все иные гостайны, раскрытие которых ущемляет интересы предприятия, учреждения или организации указанных выше профилей.

Степень секретности данных учитывается при оценке средств защиты информации (СЗИ) на соответствие требованиям российских регуляторов — ФСТЭК и ФСБ. Так, по уровню контроля на отсутствие недекларированных возможностей (программного кода с небезопасными функциями) СЗИ делятся на четыре группы; в три из них — ОВ, СС и С — входят средства, предназначенные для защиты сведений, составляющих гостайну.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ГК Солар запустила Solar DNS Radar для защиты от атак через DNS

Группа компаний «Солар» объявила о запуске сервиса Solar DNS Radar, который анализирует исходящий трафик и блокирует подключения к фишинговым доменам и серверам управления хакеров. По сути, это позволяет останавливать кибератаки ещё на раннем этапе — до того, как они успеют нанести ущерб.

По данным центра Solar 4RAYS, около 89% атак проходит именно через DNS-протокол — ту самую систему, которая сопоставляет адрес сайта с IP-адресом сервера.

Злоумышленники используют эту особенность, чтобы перенаправлять пользователей на поддельные сайты или поддерживать связь с вредоносами внутри инфраструктуры.

Solar DNS Radar в реальном времени фильтрует DNS-запросы, выявляет подозрительную активность и блокирует соединения с фишинговыми ресурсами, серверами управления (C2), доменами сгенерированными алгоритмами (DGA) и другими источниками, связанными с APT-группами. Кроме того, сервис можно использовать для ограничения доступа сотрудников к нежелательным сайтам.

В работе решения используются несколько подходов:

  • блокировка доступа к недавно зарегистрированным доменам (Zero Trust),
  • данные о киберугрозах из сервиса Solar TI Feeds,
  • аналитика сенсоров «Ростелекома» и телеметрия сервисов Solar JSOC,
  • результаты расследований Solar 4RAYS,
  • алгоритмы ИИ для точного распознавания атак и снижения ложных срабатываний.

Сервис доступен в трёх вариантах: как облачное решение (SaaS), как управляемый сервис с настройкой от специалистов «Солара» (MSS) или как локальная установка (on-prem) на стороне заказчика.

По словам разработчиков, Solar DNS Radar может быть полезен и небольшим компаниям, которые только начинают выстраивать процессы безопасности, и крупным организациям, которым важно разгрузить SOC и быстро закрыть «серые зоны» в инфраструктуре.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru