Решается судьба Bot-Trek TDS и Group-IB Threat Hunting Framework в России

Решается судьба Bot-Trek TDS и Group-IB Threat Hunting Framework в России

Решается судьба Bot-Trek TDS и Group-IB Threat Hunting Framework в России

ФСТЭК России собирает данные об использовании Bot-Trek TDS и Group-IB Threat Hunting Framework производства ООО «Группа АйБи ТДС». В F.A.C.C.T. ждут результатов проверки в надежде, что действие сертификатов соответствия будет возобновлено.

Запрос ФСТЭК с просьбой предоставить сведения до 25 декабря получил ряд российских компаний, в том числе субъекты КИИ. С какой целью производится сбор данных, в письмах не уточняется.

«Мы полагаем, что запрос связан с текущей проверкой программных продуктов Bot-Trek TDS и Group-IB Threat Hunting Framework в рамках возобновления действия лицензии, что является стандартной процедурой регулятора», — сказано в пресс-релизе F.A.C.C.T.

Саму проверку в компании связывают с уходом бренда Group-IB из России. В этом году регулятор приостановил действие сертификатов, позволяющих F.A.C.C.T. как наследнице распространять продукты для обеспечения безопасности КИИ. Таким же образом в прошлом году ФСТЭК поступила с решениями Cisco, Fortinet, Microsoft, Oracle, SAP, VMware.

В августе действие сертификатов попавших в опалу продуктов F.A.C.C.T. было возобновлено, а потом вновь приостановлено: регулятор запустил лабораторное исследование. ИБ-компания предоставила всю запрошенную документацию по программным комплексам и теперь ожидает вердикт.

По словам F.A.C.C.T., результаты испытаний уже переданы ФСТЭК, так что в ближайшее время проверка может завершиться. В компании надеются, что действие сертификатов будет возобновлено: там работают в строгом соответствии с российским законодательством и соблюдают требования регуляторов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый порядок учета КИИ обойдётся операторам в 6 млрд рублей за 6 лет

Новый порядок отнесения объектов связи к критической информационной инфраструктуре (КИИ) потребует от операторов значительных затрат. В целом расходы отрасли на ближайшие шесть лет оцениваются в 6 млрд рублей.

Минцифры подготовило проект постановления правительства «Об утверждении отраслевых особенностей категорирования объектов критической информационной инфраструктуры в сфере связи». Документ находится на стадии согласования и должен вступить в силу с 1 сентября.

Как отмечает «Коммерсантъ», на сегодняшний день порядок категорирования объектов КИИ для связи не регламентирован. Операторы ориентируются лишь на общие положения, в соответствии с которыми самостоятельно формируют перечень таких объектов.

Согласно проекту, выявлением объектов КИИ будут заниматься специальные комиссии, формируемые внутри компаний. При этом у операторов сохраняется право не выявлять объекты КИИ вовсе.

Операторы будут обязаны передавать в ФСТЭК сведения о программном обеспечении, программно-аппаратных комплексах и средствах защиты, относящихся к КИИ. Впоследствии эти объекты подлежат категорированию — в зависимости от масштаба возможного ущерба при инцидентах.

Минцифры оценивает совокупные затраты операторов на выполнение требований проекта в 6 млрд рублей за шесть лет. По оценке опрошенных экспертов, ежегодные расходы одного оператора могут составлять сотни миллионов рублей.

Мнения операторов разделились. В пресс-службе «МегаФона» сообщили, что проект не вносит принципиальных изменений, а компания уже реализует предусмотренные меры.

В Т2, напротив, считают, что документ радикально меняет алгоритм выявления объектов КИИ. Кроме того, в компании напомнили, что перечень таких объектов может быть расширен, что усложнит соблюдение всех требований и приведёт к дополнительным расходам.

По словам источников издания, бизнес стремится сводить определение объектов КИИ к минимуму, чтобы избежать дополнительной регуляторной нагрузки и обязательств, включая ускоренное импортозамещение.

«Проблема в том, что законодательные формулировки достаточно размыты, и не всегда ясно, следует ли относить ту или иную систему к КИИ», — отметил управляющий директор по работе с госорганами Positive Technologies Игорь Алексеев.

В Минцифры не считают, что операторы будут злоупотреблять правом не признавать объекты КИИ. Расходы на реализацию требований в ведомстве оценивают как умеренные.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru