Минцифры опровергло ограничения на использование зарубежных мессенджеров

Минцифры опровергло ограничения на использование зарубежных мессенджеров

Минцифры опровергло ограничения на использование зарубежных мессенджеров

Минцифры дезавуировало информацию о том, что сотрудникам маркетплейсов, доставки, банков, Банка России, операторов связи и госслужащим запретят использовать зарубежные мессенджеры в служебных целях.

Данная мера только прорабатывается для сотрудников банков и госслужащих. Она направлена против проявлений дистанционного мошенничества.

9 ноября по лентам информагентств со ссылкой на источники начала распространяться информация, что в одном из законопроектов, подготовленных в рамках реализации мер, направленных против деятельности телефонных и интернет-мошенников, предложено ввести запрет на «использование принадлежащих иностранным юрлицам или гражданам сервисов обмена мгновенными сообщениями для передачи, приема, доставки и (или) получения голосовой информации, текстовых сообщений, изображений, звуков, видео- или иных электронных сообщений».

Якобы данная норма будет распространяться на сотрудников маркетплейсов и сервисов доставки), сотрудников кредитных организаций, служащих Банка России, работников операторов связи, государственных и муниципальных служащих всех уровней.

Спустя несколько часов появился пресс-релиз Минцифры, где назвали данную информацию некорректной:

«Инициатива еще дорабатывается. Сейчас речь идёт только о взаимодействии сотрудников госведомств и банков с внешними клиентами».

Данную инициативу назвали частью комплекса мер по снижению и предупреждению случаев кибермошенничества. Их разрабатывает Минцифры совместно с Банком России и правоохранительными органами.

«Если кто-то пишет гражданину от имени банка через иностранный мессенджер, это будет явным признаком мошенничества, так как официальная связь будет только через проверенные каналы от верифицированных сотрудников», — говорится в пресс-релизе Минцифры.

В ведомстве также напомнили, что госслужащие уже давно используют для рабочего и межведомственного взаимодействия отечественные сервисы «Среда», которые охватывают более 60 ведомств.

Cloud.ru аттестовал «Облако для КИИ» по новому приказу ФСТЭК России

Cloud.ru завершил аттестацию инфраструктуры решения «Облако для КИИ» по требованиям приказа № 117 ФСТЭК России. Платформе присвоен наивысший класс защищённости государственных информационных систем — К1. Новый приказ расширяет сферу регулирования.

Требования распространяются не только на ГИС, но и на другие информационные системы государственных органов, учреждений, ГУП и МУП.

Организациям теперь недостаточно один раз получить аттестат и положить его в красивую папку. Они должны непрерывно контролировать защищённость, каждые шесть месяцев пересчитывать соответствующий коэффициент, раз в два года оценивать зрелость информационной безопасности и отчитываться перед ФСТЭК. Критические уязвимости необходимо устранять в течение 24 часов.

Cloud.ru заявляет, что инфраструктура «Облака для КИИ» позволяет выполнять эти требования. Для защиты используются отечественные решения из реестра российского ПО, сертифицированные ФСТЭК.

Провайдер также включён правительством в перечень компаний, которым разрешено размещать государственные информационные системы. Организации госсектора должны выбирать участников этого списка не только для ГИС, но и для других ведомственных систем.

Одна информационная система может одновременно относиться к ГИС, обрабатывать персональные данные и быть значимым объектом критической информационной инфраструктуры. В таком случае требования разных нормативных режимов применяются совместно, а меры защиты выбираются по наиболее строгой планке.

«Облако для КИИ» уже имеет аттестаты соответствия приказу № 239 ФСТЭК для объектов КИИ первой категории значимости и приказу № 21 для информационных систем персональных данных с максимальным уровнем защищённости УЗ-1.

Получилась нормативная матрёшка: ГИС внутри ИСПДн, рядом КИИ, а сверху несколько приказов ФСТЭК. Cloud.ru предлагает разместить всю конструкцию в одном аттестованном облаке, чтобы заказчику не пришлось собирать защитный контур с нуля.

RSS: Новости на портале Anti-Malware.ru